攻擊組織的終端和基礎設施,傳統的網絡防護系統在當前複雜的威脅環境中可能會顯得不足。網絡犯罪團伙利用人工智慧(AI)和機器學習,而國家級對手則招募頂尖人才以強化他們的行動。因此,組織必須同等重視韌性。
韌性網絡已成為董事會的重要關注事項,這在RSAC 2024中多位首席資訊安全官(CISO)已提出。董事會要求在風險管理目標上取得明確進展,CISO則強調提高基礎設施效率及容器、核心層面更大可見性的必要性。
根據Cisco安全與協作部門的執行副總裁兼總經理Jeetu Patel的說法,儘管80%的公司對其防範網絡攻擊的準備表示有信心,但實際上只有3%是真正做好準備。韌性不足的後果可能非常嚴重,這突顯出對於網絡安全的變革性方法的必要性。
CISO指出了一些迫切挑戰,例如改善雲基礎設施韌性、保障軟體供應鏈安全、確保軟體物料清單(SBOM)合規性,以及保護與夥伴的連接不受不斷演變的威脅影響。
為AI驅動的環境重新定義網絡安全
要對抗AI驅動的攻擊,Patel強調在機器規模上將AI整合進防禦機制的重要性。組織在保持基礎設施的最新狀態、有效管理補丁以及實施強大的分割措施方面面臨困難。忽視這些方面會產生攻擊者可以利用的漏洞。
補丁挑戰:根據最近的Ivanti報告,61%的關鍵系統補丁被視為緊急。然而,71%的IT專業人士認為補丁過於複雜,62%的人承認補丁管理往往被其他緊迫任務所取代。
分割難題:追求零信任安全框架的過程中,分割挑戰制約了攻擊者的橫向移動。過時的基礎設施讓安全變得更加複雜,因為許多組織在變更控制環境中運作受限。
為何網絡安全需要轉變
對抗基於AI的攻擊需要創新的方法。Cisco的領導者強調,網絡安全應當利用原生AI、核心層可見性和硬體加速,形成自我升級的安全系統。他們最近的主題演講“時機已到:在AI時代重新定義安全”強調了適應性網絡安全策略的必要性,以納入這些先進技術。
Patel主張原生AI是Cisco未來網絡安全框架的核心,這一點在他們的新HyperShield中得到體現,這是一種增強企業範圍保護的超分散安全架構。
三大技術轉變改變網絡安全
1. 人工智慧(AI):AI將顯著提升安全運營中心(SOC)的準確性和性能。原生AI與網絡安全平台的無縫整合促進了信任並提高了效率。
2. 核心層可見性:如Patel所言,沒有可見性,實際有效的保護是無法實現的。擴展的伯克利封包濾波器(eBPF)等技術提供了深入了解伺服器和操作系統運行的能力,增強安全措施。
3. 硬體加速:GPU和數據處理單元(DPU)的進步正在推動網絡安全的演變。這些技術促進了安全運營的快速通量改善,使加密和連接管理達到前所未有的速度。
透過擁抱這些轉變,組織可以重新定義其網絡安全框架,使之更具韌性和適應性,最終為新興威脅建立強有力的防禦。