国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

ChatGPT和生成式AI強(qiáng)化零信任的十種方式
2023-05-09    企業(yè)網(wǎng)D1Net

  在2023年RSA大會上接受采訪的網(wǎng)絡(luò)安全提供商的CEO表示,他們的企業(yè)客戶認(rèn)可ChatGPT在改善網(wǎng)絡(luò)安全方面的價值,同時也表達(dá)了對機(jī)密數(shù)據(jù)和知識產(chǎn)權(quán)意外泄露風(fēng)險的擔(dān)憂。


  網(wǎng)絡(luò)安全CEO從客戶處得到的反饋如何?

  在2023年RSA大會上接受采訪的網(wǎng)絡(luò)安全提供商的CEO表示,他們的企業(yè)客戶認(rèn)可ChatGPT在改善網(wǎng)絡(luò)安全方面的價值,同時也表達(dá)了對機(jī)密數(shù)據(jù)和知識產(chǎn)權(quán)意外泄露風(fēng)險的擔(dān)憂。云安全聯(lián)盟(CSA)在會議期間發(fā)布了有史以來第一份ChatGPT指導(dǎo)文件,呼吁業(yè)界改善人工智能路線圖。

  NextDLP的CEOConnieStack介紹稱,她的公司調(diào)查了Next客戶對ChatGPT的使用情況,發(fā)現(xiàn)97%的大型企業(yè)都發(fā)現(xiàn)其員工使用該工具。Next的Reveal平臺上有10%的終端訪問了ChatGPT。

  在2023年RSA大會的一次采訪中,Stack表示,“這種水平的ChatGPT使用率是我們的一些客戶在評估這種新的數(shù)據(jù)丟失載體時十分關(guān)注的問題。一些Next的客戶選擇直接禁用它,其中包括一家醫(yī)療保健公司,該公司無法接受向面向公眾的生成式大型語言模型泄露知識產(chǎn)權(quán)和商業(yè)秘密的任何風(fēng)險。其他公司對潛在的好處持開放態(tài)度,并選擇謹(jǐn)慎地使用ChatGPT來支持諸如增強(qiáng)數(shù)據(jù)丟失‘威脅搜索’和支持安全相關(guān)內(nèi)容創(chuàng)建之類的事情。”

  構(gòu)建新的網(wǎng)絡(luò)安全肌肉記憶

  生成式AI技術(shù)有可能提高威脅分析師、威脅獵人和安全運(yùn)營中心(SOC)員工的學(xué)習(xí)和工作效率,這是網(wǎng)絡(luò)安全廠商爭先恐后采用ChatGPT等生成式AI工具的主要動力。持續(xù)的學(xué)習(xí)需要深入到企業(yè)的威脅防御中,這樣他們就可以依靠“肌肉記憶”來適應(yīng)、響應(yīng)并在入侵企圖開始之前消滅它。

  2023年RSA大會上討論最多的話題當(dāng)屬新發(fā)布的ChatGPT產(chǎn)品和集成。

  在宣布推出新產(chǎn)品和集成的20家供應(yīng)商中,最值得注意的是AirgapNetworks、GoogleSecurityAIWorkbench、MicrosoftSecurityCopilot(在展會前推出)、RecordedFuture、SecurityScorecard和SentinelOne。

  其中Airgap的零信任防火墻(ZTFW)與ThreatGPT尤其值得關(guān)注。它被設(shè)計為通過在網(wǎng)絡(luò)核心中添加專用的微分段和訪問層來補(bǔ)充現(xiàn)有的外圍防火墻基礎(chǔ)設(shè)施。Airgap的CEORiteshAgrawal表示,“憑借高度準(zhǔn)確的資產(chǎn)發(fā)現(xiàn)、無代理微分段和安全訪問,Airgap為應(yīng)對不斷變化的威脅提供了豐富的情報。客戶現(xiàn)在需要的是一種無需任何編程即可輕松利用這種功能的方法。這就是ThreatGPT的美妙之處——人工智能的純粹數(shù)據(jù)挖掘智能與簡單的自然語言界面相結(jié)合。這對安全團(tuán)隊來說將是游戲規(guī)則的改變者。”

  在20家零信任初創(chuàng)公司中,Airgap被認(rèn)為是“最具創(chuàng)新性的工程和產(chǎn)品開發(fā)團(tuán)隊”之一。Airgap的ThreatGPT結(jié)合了圖形數(shù)據(jù)庫和GPT-3模型,提供了以前無法獲得的網(wǎng)絡(luò)安全洞察力。該公司配置GPT-3模型來分析自然語言查詢并識別潛在的安全威脅,同時集成圖形數(shù)據(jù)庫以提供端點(diǎn)之間流量關(guān)系的上下文智能。

  ChatGPT強(qiáng)化零信任的方式

  生成式AI增強(qiáng)零信任的一種方式是識別和加強(qiáng)企業(yè)最脆弱的威脅表面。今年早些時候,零信任的創(chuàng)造者JohnKindervag在接受采訪時建議,“你要從一個受保護(hù)的表面開始”,并談到了他所謂的“零信任學(xué)習(xí)曲線。你沒有從技術(shù)入手,這就是誤解。”

  以下是生成式AI加強(qiáng)NIST800-207標(biāo)準(zhǔn)中定義的零信任核心框架的潛在方法:

  1、在企業(yè)層面統(tǒng)一并學(xué)習(xí)威脅分析和事件響應(yīng)

  首席信息安全官(CISO)們希望整合自己的技術(shù)堆棧,因?yàn)樵谕{分析、事件響應(yīng)和警報系統(tǒng)方面存在太多相互沖突的系統(tǒng),而SOC分析師不確定什么是最緊迫的。生成式AI和ChatGPT已經(jīng)被證明是整合應(yīng)用程序的強(qiáng)大工具。它們最終將為CISO提供跨基礎(chǔ)設(shè)施的威脅分析和事件響應(yīng)的單一視圖。

  2、通過持續(xù)監(jiān)控更快識別基于身份的內(nèi)部和外部入侵企圖

  零信任的核心是身份。生成式AI有可能快速識別給定身份的活動是否與其之前的歷史一致。

  CISO們認(rèn)為,需要阻止的最具挑戰(zhàn)性的入侵行為通常是從內(nèi)部開始的,利用的是合法的身份和憑據(jù)。

  LLM(大語言模型)的核心優(yōu)勢之一是能夠根據(jù)小樣本量發(fā)現(xiàn)數(shù)據(jù)中的異常。這非常適合保護(hù)IAM、PAM和ActiveDirectories。事實(shí)證明,LLM在分析用戶訪問日志和檢測可疑活動方面是有效的。

  3、克服微分段最具挑戰(zhàn)性的障礙

  正確進(jìn)行微分段面臨的諸多挑戰(zhàn)可能會導(dǎo)致大型微分段項目拖延數(shù)月甚至數(shù)年。雖然網(wǎng)絡(luò)微分段旨在隔離企業(yè)網(wǎng)絡(luò)中定義的分段,但它鮮少是一勞永逸的任務(wù)。

  生成式AI可以通過確定如何在不中斷系統(tǒng)和資源訪問的情況下最好地引入微分段方案來提供幫助。最重要的是,它可以潛在地減少不良微分段項目在IT服務(wù)管理系統(tǒng)中創(chuàng)建的數(shù)以千計的故障單。

  4、解決管理和保護(hù)端點(diǎn)及身份面臨的安全挑戰(zhàn)

  攻擊者一直在尋找端點(diǎn)安全和身份管理之間的漏洞。生成式AI和ChatGPT可以幫助解決這個問題,為威脅獵人提供他們所需的情報,讓他們知道哪些端點(diǎn)最容易被攻破。

  為了強(qiáng)化安全響應(yīng)的“肌肉記憶”,特別是當(dāng)涉及到端點(diǎn)時,生成式AI可以用來不斷學(xué)習(xí)攻擊者試圖滲透端點(diǎn)的方式、目標(biāo)點(diǎn)以及他們試圖使用的身份。

  5、將最低特權(quán)訪問提升到一個全新的水平

  將生成式AI應(yīng)用于通過身份、系統(tǒng)和時間長度限制對資源的訪問是最強(qiáng)大的零信任AI增強(qiáng)用例之一。根據(jù)資源和權(quán)限配置文件向ChatGPT查詢審計數(shù)據(jù)可為系統(tǒng)管理員和SOC團(tuán)隊每年節(jié)省數(shù)千小時。

  最低權(quán)限訪問的核心部分是刪除過時的帳戶。Ivanti的《2023年安全準(zhǔn)備狀況報告》發(fā)現(xiàn),45%的企業(yè)懷疑前員工和承包商仍然可以主動訪問公司的系統(tǒng)和文件。

  Ivanti的首席產(chǎn)品官SrinivasMukkamala博士指出,“大型企業(yè)往往沒有考慮到龐大的應(yīng)用程序、平臺和第三方服務(wù)生態(tài)系統(tǒng),這些應(yīng)用程序、平臺和第三方服務(wù)授予的訪問權(quán)限遠(yuǎn)遠(yuǎn)超過員工的任期。我們稱這些為‘僵尸憑證’,數(shù)量驚人的安全專業(yè)人員,甚至是高層管理人員,仍然可以訪問前雇主的系統(tǒng)和數(shù)據(jù)。”

  6、微調(diào)行為分析、風(fēng)險評分以及安全角色的實(shí)時調(diào)整

  生成式AI和ChatGPT將使SOC分析師和團(tuán)隊能夠更快地掌握行為分析和風(fēng)險評分發(fā)現(xiàn)的異常情況。然后,他們可以立即阻止?jié)撛诠粽咴噲D進(jìn)行的任何橫向移動。僅通過風(fēng)險評分定義特權(quán)訪問將過時,生成式AI會將請求置于上下文中,并向其算法發(fā)送警報以識別潛在威脅。

  7、改進(jìn)的實(shí)時分析、報告和可見性,幫助阻止在線欺詐

  大多數(shù)成功的零信任計劃都是建立在數(shù)據(jù)集成基礎(chǔ)之上的,后者匯總和報告實(shí)時分析、報告和可見性。企業(yè)可將這些數(shù)據(jù)用于訓(xùn)練生成式AI模型,向SOC的威脅獵人和分析師提供前所未有的見解。

  在阻止電子商務(wù)欺詐方面,其結(jié)果將是可以立即衡量的,因?yàn)楣粽邥詿o法跟上攻擊步伐的電子商務(wù)系統(tǒng)為目標(biāo)。具有ChatGPT訪問歷史數(shù)據(jù)的威脅分析人員將立即知道標(biāo)記的交易是否合法。

  8、改進(jìn)情境感知訪問,增強(qiáng)細(xì)粒度訪問控制

  零信任的另一個核心組件是基于身份、資產(chǎn)和端點(diǎn)的訪問控制粒度。尋求生成式AI來創(chuàng)建全新的工作流程,可以更準(zhǔn)確地檢測網(wǎng)絡(luò)流量模式、用戶行為和上下文智能的組合,從而根據(jù)身份、角色建議策略更改。威脅獵人、SOC分析師和欺詐分析師將在幾秒鐘內(nèi)了解每個被濫用的特權(quán)訪問憑據(jù),并能夠通過簡單的ChatGPT命令限制所有訪問。

  9、強(qiáng)化配置和合規(guī)性,使其更加符合零信任標(biāo)準(zhǔn)

  ChatGPT所基于的LLM模型已被證明在改進(jìn)異常檢測和簡化欺詐檢測方面是有效的。該領(lǐng)域的下一步是利用ChatGPT模型來自動化訪問策略和用戶組創(chuàng)建,并隨時了解模型生成的實(shí)時數(shù)據(jù)的合規(guī)性。ChatGPT將極大提高配置管理、風(fēng)險治理和合規(guī)性報告的工作效率。

  10、限制網(wǎng)絡(luò)釣魚攻擊的半徑

  這是攻擊者賴以生存的威脅表面——用社交工程手段誘騙受害者支付大筆現(xiàn)金。ChatGPT已被證明在自然語言處理(NLP)方面非常有效,并且與其LLM相結(jié)合,可以有效地檢測電子郵件中的異常文本模式。這些模式通常是商業(yè)電子郵件入侵(BEC)欺詐的標(biāo)志。ChatGPT還可以檢測識別AI生成的電子郵件并將其發(fā)送到隔離區(qū)。生成式AI正被用于開發(fā)下一代網(wǎng)絡(luò)彈性平臺和檢測系統(tǒng)。

  專注于將零信任的劣勢轉(zhuǎn)化為優(yōu)勢

  ChatGPT和生成式AI可以通過加強(qiáng)企業(yè)零信任安全的“肌肉記憶”來應(yīng)對不斷變化的威脅情報和安全知識的挑戰(zhàn)。是時候?qū)⑦@些技術(shù)視為學(xué)習(xí)系統(tǒng)了,通過記錄和檢測所有網(wǎng)絡(luò)流量、限制和控制訪問以及驗(yàn)證和保護(hù)網(wǎng)絡(luò)資源,幫助企業(yè)不斷提高其網(wǎng)絡(luò)安全自動化水平和人力技能,以抵御外部和內(nèi)部威脅。

熱詞搜索:ChatGPT 零信任

上一篇:為什么零信任策略會失敗
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美精品一区二区不卡| 国产性天天综合网| 国产婷婷一区二区| 国产精品18久久久久久久久| 亚洲精品在线观| 成人自拍视频在线| 亚洲欧美在线观看| 欧美午夜电影在线播放| 天天av天天翘天天综合网| 日韩一区二区不卡| 国产a久久麻豆| 亚洲黄色尤物视频| 日韩欧美一级在线播放| 成人中文字幕在线| 日韩国产一二三区| 国产精品不卡在线| 欧美一级高清大全免费观看| 成人国产在线观看| 丝袜国产日韩另类美女| 欧美激情一区三区| 欧美乱妇23p| 成人18视频日本| 美女视频免费一区| 亚洲欧美日韩一区二区 | 亚洲综合色视频| 精品久久久久一区| 在线观看亚洲一区| 福利视频网站一区二区三区| 亚洲午夜电影网| 国产精品乱码久久久久久| 555www色欧美视频| 色999日韩国产欧美一区二区| 精品在线视频一区| 五月天激情小说综合| 亚洲女与黑人做爰| 欧美国产禁国产网站cc| 日韩一卡二卡三卡| 91福利精品视频| 不卡欧美aaaaa| 国产一区二区调教| 日本sm残虐另类| 亚洲一区在线视频| 亚洲国产成人av好男人在线观看| 国产精品女人毛片| 国产日韩欧美高清| 亚洲精品在线三区| 久久综合久久综合久久| 欧美va亚洲va| 欧美刺激脚交jootjob| 制服丝袜成人动漫| 欧美电影一区二区| 91精品国产综合久久福利| 欧美在线观看视频一区二区| 日韩一区二区在线看| 欧美综合亚洲图片综合区| 91网站最新网址| 成人av一区二区三区| 国产mv日韩mv欧美| 成人免费黄色大片| 97精品久久久午夜一区二区三区 | 久久精品在线观看| 亚洲精品在线三区| 国产色综合一区| 国产精品不卡一区二区三区| 日韩一区在线免费观看| 亚洲乱码一区二区三区在线观看| 亚洲美女一区二区三区| 午夜伦欧美伦电影理论片| 久久激情五月激情| 国产自产v一区二区三区c| 国产91丝袜在线播放0| av资源网一区| 欧美午夜一区二区三区免费大片| 91精选在线观看| 久久亚区不卡日本| 日韩美女视频一区| 午夜欧美视频在线观看| 伦理电影国产精品| 成人avav在线| 4438x成人网最大色成网站| 久久综合色综合88| 亚洲久草在线视频| 久久99久久精品| 91丨porny丨国产入口| 91精品国模一区二区三区| 久久久久久久久久久久久久久99 | 色悠悠亚洲一区二区| 国产精品久久久久久久久免费桃花 | 成人国产精品免费观看视频| 99久久久国产精品免费蜜臀| 欧美日韩亚洲国产综合| 欧美va亚洲va香蕉在线| 一区二区三区在线影院| 久久99久久99| 在线精品视频一区二区| 国产亚洲精品久| 亚洲v日本v欧美v久久精品| 国产一区二区电影| 欧美日韩精品一区二区三区四区| xnxx国产精品| 亚洲精品国产成人久久av盗摄| 天天做天天摸天天爽国产一区| 国产伦精品一区二区三区免费 | 欧美第一区第二区| 一区二区三区精密机械公司| 久久国产尿小便嘘嘘| 91一区二区在线观看| 欧美α欧美αv大片| 亚洲一区免费视频| 成人高清视频免费观看| 欧美v亚洲v综合ⅴ国产v| 亚洲美女免费视频| 国产高清亚洲一区| 欧美一区二区三区视频免费播放| 亚洲色大成网站www久久九九| 久久国产麻豆精品| 日本精品裸体写真集在线观看| 国产亚洲精品aa| 精品一区二区av| 日韩三级在线观看| 日本美女一区二区三区视频| 欧美视频一区二区三区| 欧美激情自拍偷拍| 国产成人99久久亚洲综合精品| 欧美一区二区三区啪啪| 视频一区二区三区入口| 欧美亚洲日本国产| 亚洲国产裸拍裸体视频在线观看乱了 | 欧美日韩免费观看一区二区三区| 久久久青草青青国产亚洲免观| 亚洲福中文字幕伊人影院| 99这里都是精品| 中文在线免费一区三区高中清不卡| 精品综合免费视频观看| 久久综合狠狠综合久久综合88| 青椒成人免费视频| 精品久久久久久久久久久久久久久| 日韩二区三区四区| 日韩午夜在线播放| 久久国产生活片100| 日韩欧美在线网站| 国产揄拍国内精品对白| 国产网红主播福利一区二区| 国产精品主播直播| 国产精品的网站| 欧美亚洲国产一区二区三区va| 一区二区三区欧美亚洲| 欧美日韩高清一区二区三区| 日韩精品一二区| 久久女同互慰一区二区三区| 不卡一区在线观看| 午夜免费久久看| 久久久亚洲精华液精华液精华液| 国产精品中文字幕一区二区三区| 中文字幕精品三区| 色系网站成人免费| 日韩精彩视频在线观看| 国产女主播在线一区二区| 成人av免费在线观看| 亚洲一区二区三区四区不卡| 91精品国产欧美一区二区18| 国产高清精品久久久久| 亚洲伦在线观看| 日韩欧美在线123| 成年人午夜久久久| 亚洲aⅴ怡春院| 国产欧美中文在线| 欧美美女视频在线观看| 国产一区二区三区四| 亚洲欧美日韩中文播放| 精品精品欲导航| 色8久久精品久久久久久蜜| 奇米影视一区二区三区| 日本一区二区三区高清不卡| 欧美日韩五月天| 国产精品一区二区久久精品爱涩| 亚洲黄色录像片| 欧美www视频| 欧美日韩国产大片| 91在线观看污| 激情图片小说一区| 亚洲第一主播视频| 久久久久国产精品麻豆| 宅男噜噜噜66一区二区66| 99精品视频在线观看免费| 精品制服美女丁香| 免费视频一区二区| 亚洲综合色婷婷| 综合激情成人伊人| 久久亚洲精品国产精品紫薇| 91精品国产色综合久久久蜜香臀| 一本色道综合亚洲| 成人网在线播放| 另类中文字幕网| 天堂久久久久va久久久久| 亚洲专区一二三| 国产精品久久国产精麻豆99网站| 久久这里都是精品| 精品卡一卡二卡三卡四在线| 91精品国产日韩91久久久久久|