网络防火墙管理的复杂性与人工智能的创新
对于管理网络和防火墙的组织而言,配置复杂性和错误配置带来了重大风险。根据Gartner的预测,2023年,99%的防火墙 breached事件将源于这些错误配置。一个错误的混合云配置或不当设置的防火墙可能导致未被发现的安全漏洞,直到造成严重损害。
多年来,思科(Cisco)在应对这些威胁方面处于领先地位。其对人工智能的承诺 culminated 体现在推出思科安全AI助手和基于AI的加密可见性引擎。这款AI助手每天分析超过5500亿个安全事件,依赖全球最大的安全数据集之一。
思科推出了加密可见性引擎,用以在不必解密数据的情况下检查加密流量,避免了通常伴随解密所带来的运营、隐私和合规问题。正如思科安全与协作部门执行副总裁兼总经理Jeetu Patel所言,公司致力于在其所有安全产品中无缝整合AI。
防火墙管理的复杂性
思科最新的基于AI的网络安全套件针对安全团队最具挑战性的领域之一:防火墙管理。配置防火墙、应用补丁以及减轻漏洞是耗时的任务,往往容易被忽视。复杂的防火墙配置加大了被攻击的风险,Cybersecurity Insiders指出,58%的组织有超过1000条防火墙规则,甚至有些组织超过了百万条。
防火墙是IT安全的基础设施之一,经过数十年的发展,正面临创新的机遇。Gartner预计,到2026年,将有超过60%的组织部署多种类型的防火墙,混合网格防火墙将逐渐流行。同时,防火墙即服务的采用率预计将从2022年的不足10%上升到2026年的30%以上。
AI精简政策管理
“思科正在利用人工智能重新定义网络安全结果,提高防御者的地位。” Patel强调,通过AI与广泛的遥测数据结合,涵盖网络、云基础设施、应用程序和终端设备,打造高效的防火墙管理。AI助手和加密可见性引擎的开发,正是回应客户对高效防火墙管理的需求。
Patel指出,客户希望实现配置检查的自动化、改善故障排除的洞察力,并希望通过AI优化规则集。这些反馈促使开发团队专注于政策识别和报告、故障排除的增强以及自动化政策生命周期管理。
通过将AI助手集成到云交付的防火墙管理中心(cdFMC)中,思科利用了先进的大型语言模型(LLMs)。思科高级副总裁兼首席产品官Raj Chopra表示,该生成工具通过自然语言处理(NLP)和机器学习(ML),简化了防火墙管理,使专家和新手都能快速获得答案。
AI助手的架构体现了思科在安全云中扩展AI能力的意图,旨在提升安全分析和报告任务的自动化水平。
人类监督的重要性
尽管AI在复杂防火墙政策管理和精简SOC工作流程中给予了支持,但人类监督仍至关重要。Lacework的现场CISO Merritt Baer强调,尽管AI驱动的工具帮助用户导航安全权限,但有效的安全仍旧需要人类在洞察基础上采取行动。
媒体分析显示,"人机中间人"工作流程在产品设计中越来越被认为是不可或缺的,而思科的AI助手旨在无缝适应不同的角色,而无需重新配置。像Airgap Networks、CrowdStrike等公司的AI解决方案同样具备这种适应性,能够在安全运营中扮演多重角色。
归根结底,网络安全服务商在如何将人类输入融入其AI助手中的能力,将显著影响他们的成功与组织安全的长期稳定。