网络安全
人工智能如何赋予零信任安全

技术不断演变和改变行业的运作方式。零信任安全在网络安全领域引起了巨大的波澜。许多企业迅速采用了这一实践,以便在员工安全地从任何地方工作时拥有安心的感觉。
零信任安全需要强大的技术来有效地运行,而随着人工智能(AI)和机器学习(ML)的兴起,它是显而易见的选择。以下是关于零信任安全和人工智能如何赋予它的力量的内容。
什么是零信任安全?
零信任安全使用的原则是任何用户——无论设备是在网络边界内还是外部——都必须不断被验证以获得或保留对私人网络、应用程序或数据的访问权限。传统的安全性并不遵循这一实践。
标准的IT网络安全使得在其边界外获得访问权限变得困难,但任何人在内部都是自动被信任的。虽然这种方法在过去曾经有效,但它为企业带来了现代挑战。组织不再将数据存储在一个地方,而是存储在云端。
在COVID-19大流行期间,人们转向远程工作。这意味着存储在云端的数据从不同的位置访问,而网络只受到单一安全措施的保护。这可能会使公司面临数据泄露的风险,根据IBM的报告,数据泄露的平均成本为435万美元,2022年在美国的平均成本为944万美元。
零信任安全添加了另一层安全措施,为企业提供了安心的感觉。零信任安全不信任任何人——无论他们是在网络边界内还是外部——并不断验证尝试访问数据的用户。
零信任安全遵循四个安全原则:
- 设备访问控制:零信任安全不断监控有多少设备正在尝试访问网络。它确定是否有任何风险并验证它。
- 多因素身份验证:零信任安全需要更多的证明来提供用户访问权限。它仍然需要密码,就像传统安全一样,但它也可以要求用户以其他方式验证自己——例如,发送到不同设备的PIN码。
- 持续验证:零信任安全不信任网络边界内或外部的任何设备。每个用户都被不断监控和验证。
- 微分段:用户被授予访问网络特定部分的权限,但其余部分被限制。这可以防止网络攻击者移动并损害系统。黑客可以被发现和删除,防止进一步的损害。
人工智能和机器学习如何赋予零信任安全的3种方式
零信任安全可以通过人工智能和机器学习更有效地运行。这使得IT团队和组织能够正确地保护他们的网络。
1. 为用户提供更好的体验
增强的安全性带来了一个缺点,即用户体验。所有这些增加的保护层为组织带来了许多好处,但也可能使人们感到困难以获得访问权限。
用户体验至关重要。那些不遵循协议的人可能会损害组织。这是一个主要问题,机器学习和人工智能可以解决。
人工智能和机器学习可以增强整个体验,使合法用户能够更快速地获得访问权限。之前,他们可能需要等待很长时间才能获得请求的批准,因为请求是手动处理的。人工智能可以极大地加快这个过程。
2. 创建和计算风险评分
机器学习可以从过去的经验中学习,这可以帮助零信任安全创建实时风险评分。这些评分基于网络、设备和其他相关数据。公司可以考虑这些评分,当用户请求访问时,决定如何处理。
例如,如果风险评分很高,但不足以表明威胁,可以采取额外步骤来验证用户。这为零信任框架添加了另一层安全性。这些评分可以被考虑以提供访问权限。
以下是四个因素,这些风险评分可以考虑:
- 设备请求访问的位置和时间
- 不寻常的数据访问请求或意外的访问请求变化
- 用户详细信息,例如所在部门
- 请求访问的设备信息,包括安全性、浏览器和操作系统
3. 自动为用户提供访问权限
人工智能可以自动授予访问请求的权限,考虑到生成的风险评分。这为IT部门节省了时间。
目前,IT团队必须手动验证和提供访问权限。这需要时间,如果有大量请求,合法用户必须等待批准。人工智能使这个过程变得更快。
人工智能使零信任安全更好
人工智能和机器学习是零信任安全所必需的。它们提供了许多好处,并简化了程序,以提供良好的用户体验,同时有效地保护组织。严格的安全性通常有缺点,但添加人工智能和机器学习为公司和客户提供了许多优势。












