网络安全

人工智能如何赋予零信任安全

mm
将 Unite.AI 添加到您在 Google 上的首选来源

技术不断演变和改变行业的运作方式。零信任安全在网络安全领域引起了巨大的波澜。许多企业迅速采用了这一实践,以便在员工安全地从任何地方工作时拥有安心的感觉。

零信任安全需要强大的技术来有效地运行,而随着人工智能(AI)和机器学习(ML)的兴起,它是显而易见的选择。以下是关于零信任安全和人工智能如何赋予它的力量的内容。

什么是零信任安全?

零信任安全使用的原则是任何用户——无论设备是在网络边界内还是外部——都必须不断被验证以获得或保留对私人网络、应用程序或数据的访问权限。传统的安全性并不遵循这一实践。

标准的IT网络安全使得在其边界外获得访问权限变得困难,但任何人在内部都是自动被信任的。虽然这种方法在过去曾经有效,但它为企业带来了现代挑战。组织不再将数据存储在一个地方,而是存储在云端。

在COVID-19大流行期间,人们转向远程工作。这意味着存储在云端的数据从不同的位置访问,而网络只受到单一安全措施的保护。这可能会使公司面临数据泄露的风险,根据IBM的报告,数据泄露的平均成本为435万美元,2022年在美国的平均成本为944万美元。

零信任安全添加了另一层安全措施,为企业提供了安心的感觉。零信任安全不信任任何人——无论他们是在网络边界内还是外部——并不断验证尝试访问数据的用户。

零信任安全遵循四个安全原则:

  1. 设备访问控制:零信任安全不断监控有多少设备正在尝试访问网络。它确定是否有任何风险并验证它。
  2. 多因素身份验证:零信任安全需要更多的证明来提供用户访问权限。它仍然需要密码,就像传统安全一样,但它也可以要求用户以其他方式验证自己——例如,发送到不同设备的PIN码。
  3. 持续验证:零信任安全不信任网络边界内或外部的任何设备。每个用户都被不断监控和验证。
  4. 微分段:用户被授予访问网络特定部分的权限,但其余部分被限制。这可以防止网络攻击者移动并损害系统。黑客可以被发现和删除,防止进一步的损害。

人工智能和机器学习如何赋予零信任安全的3种方式

零信任安全可以通过人工智能和机器学习更有效地运行。这使得IT团队和组织能够正确地保护他们的网络。

1. 为用户提供更好的体验

增强的安全性带来了一个缺点,即用户体验。所有这些增加的保护层为组织带来了许多好处,但也可能使人们感到困难以获得访问权限。

用户体验至关重要。那些不遵循协议的人可能会损害组织。这是一个主要问题,机器学习和人工智能可以解决。

人工智能和机器学习可以增强整个体验,使合法用户能够更快速地获得访问权限。之前,他们可能需要等待很长时间才能获得请求的批准,因为请求是手动处理的。人工智能可以极大地加快这个过程。

2. 创建和计算风险评分

机器学习可以从过去的经验中学习,这可以帮助零信任安全创建实时风险评分。这些评分基于网络、设备和其他相关数据。公司可以考虑这些评分,当用户请求访问时,决定如何处理。

例如,如果风险评分很高,但不足以表明威胁,可以采取额外步骤来验证用户。这为零信任框架添加了另一层安全性。这些评分可以被考虑以提供访问权限。

以下是四个因素,这些风险评分可以考虑:

  1. 设备请求访问的位置和时间
  2. 不寻常的数据访问请求或意外的访问请求变化
  3. 用户详细信息,例如所在部门
  4. 请求访问的设备信息,包括安全性、浏览器和操作系统

3. 自动为用户提供访问权限

人工智能可以自动授予访问请求的权限,考虑到生成的风险评分。这为IT部门节省了时间。

目前,IT团队必须手动验证和提供访问权限。这需要时间,如果有大量请求,合法用户必须等待批准。人工智能使这个过程变得更快。

人工智能使零信任安全更好

人工智能和机器学习是零信任安全所必需的。它们提供了许多好处,并简化了程序,以提供良好的用户体验,同时有效地保护组织。严格的安全性通常有缺点,但添加人工智能和机器学习为公司和客户提供了许多优势。

Zac Amos 是一位专注于人工智能的科技作家。他也是 ReHack 的特稿编辑,您可以在那里阅读他的更多作品。