PCDIY!業界新聞
全球研究調查指出 人工智慧是IoT時代的重要資安武器
(本資訊由廠商提供,不代表PCDIY!立場) 2018-10-10 11:07:36
網路攻擊日趨複雜,加上行動化與IoT時代來臨,在專業資安人員不足的情況下,資安團隊需要強大的新方法與新工具,以保護資料與重要資產。HPE(NYSE:HPE)旗下子公司Aruba委託Ponemon Institute進行全球研究調查,發現愈來愈多企業把人工智慧(AI)視為保護IT基礎架構免於秘密攻擊的重要武器。調查發現,大部分資訊科技安全團隊認為其企業的整體資安策略存在漏洞,而75%更認為IoT裝置會構成威脅。
這份由Ponemon Institute負責,名為「使用自動化與AI技術消弭IoT時代的資安漏洞」(Closing the IT Security Gap with Automation & AI in the Era of IoT)研究報告,訪問了美國、歐洲與亞洲4000名資安人員與IT專家,以了解安全問題難解的原因,以及企業需要什麼類型的技術和流程才能在新威脅環境中抵擋新的攻擊。
研究結果指出,在保護資料及其他重要資產的過程中,遇到鎖定使用者與IoT裝置的攻擊時,結合機器學習與其他AI技術的安全系統是偵測與遏止這類攻擊的重要工具。大多數受訪者認為結合AI功能的安全產品能夠:
降低假警報機率(66%)
提高團隊工作成效(62%)
提高調查效率(57%)
提升團隊偵測及回應的速度與能力,以防禦隱藏在周邊系統的攻擊 (53%)
29%的受訪者表示他們已採取某種形式的AI安全解決方案,另有29%則計畫在未來12個月中部署這類產品。持續監察網路流量、封閉迴路(closed-loop)偵測與回應系統,以及偵測對等群組(peer groups) IoT裝置的異常行為,均被認為是最有效的網路保護方式。
半數以上(55%)的受訪者表示,為了同時支援公司的IoT、BYOD、行動化與雲端計畫,使得網路邊界不斷擴張,而且日益模糊,增加防禦工作難度。
IoT安全性的職責歸屬也會造成風險。當問到公司內部負責IoT安全性的人員時,回答的對象包括了CIO、CISO、CTO與各業務部門等不同主管,可見受訪者在這方面缺乏共識。只有33%認為是CIO的責任,而超過20%的受訪者表示沒有這方面的主管或職責團隊。令人驚訝的是,回答「無此功能」的比重占15%,位居第三高。
「藉由本次與Ponemon Institute的合作,我們對企業安全團隊所面對的各種挑戰有更全面的了解,讓Aruba在協助企業針對變化莫測威脅的迅速辨識與回應上,能提供先進的解決方案並進一步改善客戶體驗,」Aruba台灣區副總經理蔡政修表示。「從本研究調查所得出的深入見解,我們更加知道如何協助企業打造完善的有線與無線網路安全架構,同時對增加網路能見度與控制力上也大有助益。」
該研究發現,儘管員工的資安意識提升(52%的受訪者經常或每日會留意安全性問題),他們也承認公司資料與裝置承擔更高風險(70%承認有共用密碼與裝置等危險行為)。
25%的員工過去12個月中曾連線至有潛在風險的開放式Wi-Fi網路。20%的受訪者表示他們在多個應用程式與帳號使用相同密碼,17%曾因為怕忘記而把密碼抄寫下來。
這份由Ponemon Institute負責,名為「使用自動化與AI技術消弭IoT時代的資安漏洞」(Closing the IT Security Gap with Automation & AI in the Era of IoT)研究報告,訪問了美國、歐洲與亞洲4000名資安人員與IT專家,以了解安全問題難解的原因,以及企業需要什麼類型的技術和流程才能在新威脅環境中抵擋新的攻擊。
研究結果指出,在保護資料及其他重要資產的過程中,遇到鎖定使用者與IoT裝置的攻擊時,結合機器學習與其他AI技術的安全系統是偵測與遏止這類攻擊的重要工具。大多數受訪者認為結合AI功能的安全產品能夠:
降低假警報機率(66%)
提高團隊工作成效(62%)
提高調查效率(57%)
提升團隊偵測及回應的速度與能力,以防禦隱藏在周邊系統的攻擊 (53%)
29%的受訪者表示他們已採取某種形式的AI安全解決方案,另有29%則計畫在未來12個月中部署這類產品。持續監察網路流量、封閉迴路(closed-loop)偵測與回應系統,以及偵測對等群組(peer groups) IoT裝置的異常行為,均被認為是最有效的網路保護方式。
目前的安全工具已不敷使用
「我們的調查發現,儘管企業斥資加強網路安全,大多數企業仍無法有效阻擋鎖定目標的進階式攻擊。雖然這些企業已使用了10至75個不等的安全解決方案,59%的受訪者認為他們的防禦工具並未發揮最大效益,」Ponemon Institute總裁Larry Ponemon表示。「這個現象將造成不堪設想的後果。將近半數的受訪者表示防禦複雜多變的攻擊非常困難。在缺乏專業資安人員的協助下,要對抗持續不懈、經驗豐富、訓練有素而且擁有強大財力後盾的攻擊者更是難上加難。面對威脅等級不斷攀升的網路攻擊,以AI為基礎的安全工具儼然已成為企業的重要武器,因為這類工具能自動執行作業,並讓IT人力專注管理其他安全問題。」IoT與雲端導致風險加劇
調查結果也指出網路能見度、能否定義使用者與IoT裝置及存取資料權限的能力亦非常重要。48%的亞太地區受訪者表示網路存取控管是公司安全策略的重要元素,也是降低內部攻擊範圍的關鍵。宏觀全球,其比例則逾65%,反映亞太地區比全球更不重視網路存取控制(Network Access Control,簡稱NAC)。此外,74%亞太地區受訪者表示其企業採用了NAC,而令人震驚的是,只有16%受訪者有信心知道所有於不同時間連接到他們網路的用戶身份和設備。半數以上(55%)的受訪者表示,為了同時支援公司的IoT、BYOD、行動化與雲端計畫,使得網路邊界不斷擴張,而且日益模糊,增加防禦工作難度。
IoT安全性的職責歸屬也會造成風險。當問到公司內部負責IoT安全性的人員時,回答的對象包括了CIO、CISO、CTO與各業務部門等不同主管,可見受訪者在這方面缺乏共識。只有33%認為是CIO的責任,而超過20%的受訪者表示沒有這方面的主管或職責團隊。令人驚訝的是,回答「無此功能」的比重占15%,位居第三高。
「藉由本次與Ponemon Institute的合作,我們對企業安全團隊所面對的各種挑戰有更全面的了解,讓Aruba在協助企業針對變化莫測威脅的迅速辨識與回應上,能提供先進的解決方案並進一步改善客戶體驗,」Aruba台灣區副總經理蔡政修表示。「從本研究調查所得出的深入見解,我們更加知道如何協助企業打造完善的有線與無線網路安全架構,同時對增加網路能見度與控制力上也大有助益。」
Ponemon調查結果與Aruba研究結果相互呼應
Ponemon Institute的調查結果與Aruba於2018年6月進行的全球研究結果不謀而合。Aruba訪問了15個國家的7000名員工,發現資訊安全是業者的重大挑戰,特別是智慧建築領域的業者。 該研究發現,儘管員工的資安意識提升(52%的受訪者經常或每日會留意安全性問題),他們也承認公司資料與裝置承擔更高風險(70%承認有共用密碼與裝置等危險行為)。
25%的員工過去12個月中曾連線至有潛在風險的開放式Wi-Fi網路。20%的受訪者表示他們在多個應用程式與帳號使用相同密碼,17%曾因為怕忘記而把密碼抄寫下來。
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 「80 PLUS Ruby 紅寶石」最高等級認證97.8%轉換效率「12,000W 電源供應器」正式登場!「納微半導體 Navitas Semiconductor 」應用「GaNFast 氮化鎵功率晶片 與GeneSiC 溝槽輔助平面柵 碳化矽半導體」技術,打造次世代「伺服器 電源供應器」解決方案
- 美商恩傑 NZXT 推出「F 系列 RGB Core 一體式核心扇」,「F240、280、320、420 RGB Core 一體扇」售價:1,990元起 正式上市!
- 「納微半導體 Navitas Semiconductor 」推出「80 PLUS Ruby 紅寶石」最高等級認證「3,200W、4,500W、8,500W 電源供應器」解決方案,採用第三代半導體「GaNFast 氮化鎵功率晶片 與GeneSiC 溝槽輔助平面柵 碳化矽半導體」技術,協助「AI Data Center 人工智慧資料中心」提高電源轉換效率達到「96.5%~98%」 實現節能減碳!
- 「台達電子 DELTA」率先推出「80 PLUS Ruby 紅寶石」最高等級認證「5,500W電源供應器」,電源轉換效率最高達到「97.5%」
- 廣穎電通行動固態硬碟DS72 再獲國際肯定 榮獲 2025 德國紅點設計大獎
- Hitachi Vantara推出全新資料管理軟體解決方案VSP 360,為用戶提供簡化且順暢的使用體驗
- 從經典到耀眼,全漢 FSP 再掀空冷白色風暴!
- 全機昇華!現役最美風扇全尺寸輸出! 喬思伯ZB120/240全系列台灣上市,滿版無限鏡衝擊!
- 橫掃CES、紅點、iF設計大獎!LG科技新品強勢登台 LG gram、Smart Monitor、CineBeam合體打造靈感實現所
- 公私聯防,打詐進化! 趨勢科技攜手內政部警政署刑事警察局 正式啟動「全民防詐守護戰」,共築防詐防線 AI防詐達人三個月免費體驗、跨平台防詐宣導,提升民眾識詐力
- AI加持智聯商務未來 Lenovo全新ThinkPad系列引領高效與創新
- Red Hat 與 AMD 深化策略聯盟,為客戶拓展混合雲 AI 與虛擬化應用提供更多選擇
最多人點閱
- Microsoft Azure Certified for IoT 快速打造智慧物聯網
- SP廣穎電通將於德國2015 Embedded World展示全方位工控系列產品
- 英特爾舉辦亞洲區創新高峰會 促進台灣與全亞洲產業體系的創新發展
- IEM於台北國際電玩展熱血開打,購買Intel Core i5/i7處理器系列+SSD 750即得限量好禮
- 深根台灣成就萬物相聯 2015 ARM®新竹辦公室擴大營運暨亞洲第一座CPU設計中心開幕
- AMD發表全球首款GPU硬體虛擬化產品線
- AMD推出全球首款業界領先的32GB記憶體伺服器GPU 瞄準高效能運算
- AMD推出全新Catalyst 15.7驅動程式 讓AMD APU及GPU充分展現Windows®10直覺化體驗
- PLEXTOR感恩節大回饋,M6V卡禮來雙重送!
- 希捷科技:2016年六大科技趨勢
- 台灣微軟攜手台大電機 高中程式夏令營獲佳評
- 台灣微軟與Lamigo聯手 應援總冠軍封王賽「Win for 10」!
