云之变(三):宕机背后,云端的安全战争( 七 )

其次是推理决策能力。对于大企业和公共网络来说,以漏洞为准心的攻击,比如物联网攻击、勒索病毒劫持等等,往往需要主动预判来将防患于未然。而这是传统型防火墙无法实现的,也将AI能力与云计算推向了主动防御的结合点。

比如在用户行为分析上,引入AI对IP、指纹、历史行为等多维数据进行分析,精准地刻画用户画像、挖掘风险点,建立异常检测模型来感知异常行为并预警,从而有效避免内外部威胁。

此外,AI还能够利用起深度学习技术来模拟自动化攻击,来提供安全问题的自动化监测和修复。比如微软Azure就打造了一套芯片、云和操作系统一整条的云计算安全运行链。

除了在外部攻击端通过智能自动化来提质增效之外,AI在企业内部安全管理上的优化,也进一步提高了云计算的安全水位。

其中比较典型的智能化安全产品,比如态势感知平台。通过AI对能够引起云环境态势发生变化的安全要素进行获取、理解、预测,能够有效对虚拟机等云资产进行动态变化管理和处理。同时,利用AI的弹性识别,云平台能够对漏洞的优先级进行优先级排序,利用NLP技术结合网络上下文分析企业安全的暴露面,评估对业务的影响,优先修复风险最大的漏洞。

推荐阅读