随着人工智能的兴起,网络安全领域面临着诸多挑战。在过去一年中,网络攻击事件频繁发生,不仅国外遭受重创,国内也未能幸免。
例如2024年7月,许多安装终端保护软件的Windows电脑出现了蓝屏故障,全球约有上亿台电脑受到影响,堪比一场大规模网络攻击。汽车集团、IT领域等公司的数据泄露事件也屡见不鲜,各种安全问题层出不穷。
究其原因,是数字化转型的推进以及混合式办公模式的普及所致。目前企业的数据都存储于云端,且终端设备频繁移动。这就意味着,无论是网络、数据中心的接口,还是云平台、Wi-Fi以及移动终端,都可能成为攻击的突破口,攻击面无处不在。这使得网络攻击来得更为迅猛且复杂,成为当前网络安全领域的一大趋势。
新年之际,为了帮助企业解决网络安全问题,助力企业打造网络安全护城河,派拓网络于近日举办了媒体沟通会。在会上,派拓网络大中华区总裁陈文俊先生(Adrian Chan)和派拓网络大中华区售前总经理董春涛先生(CT Dong)分享了2025年网络安全趋势预测,以及派拓网络如何应对未来趋势。
派拓网络大中华区总裁 陈文俊
以平台化为目标,助力企业打造一站式安全“城墙”
在未来的人工智能时代,派拓网络给出的第一个趋势预测是网络安全架构实现平台化。这意味着要将网络、云、端点整合为一个整体,构建护城河或城墙的防护体系,并实现各部分之间的数据关联,从而有效抵御AI攻击,提升数据关联性。
以往,用户需购置众多安全工具从而满足不同的安全防护需求:进行路径检测需购买一种工具,实现VPN虚拟网接入需购买另一种工具,开展沙箱检测又需购买第三种工具,而进行互联网接入还需购买第四种工具。进行平台化后,首先用户的安全工具购买成本将大幅降低,因为无需购置各种各样的安全工具以及续费;同时,鉴于网络安全领域人才稀缺且招聘困难,平台化还能帮助用户节省人力成本。
此外,过去企业的端点数据、网络数据与云端数据相互独立,难以有效关联,不同工具间协作困难。而平台化能够解决这一问题,将各个数据进行关联。数据关联的好处也显而易见,当攻击来袭时,凭借数据关联性,系统能够迅速识别可疑行为。如果再借助AI技术进行数据关联与识别,则能够更快地为客户提供准确判断,增强安全性并实现实时防护。
所以,派拓网络致力于整合各类不同的安全工具,打造统一平台。派拓网络具备强大的网络安全防护能力,因此只需将这些功能整合于同一平台,用户便无需再额外购买多种工具,从而降低工具购置成本。此外,购置多种工具还需考虑机房空间、供电及维护等成本,而将多种工具集成于一个平台的盒子内,便无需额外的机房空间、电力供应及人员维护,从而降低运维成本。
从技术层面而言,数据打通一直是一大挑战,因为数据格式梳理存在巨大难点,这也是传统SIEM、SIM在安全领域未能成功的原因之一。而同类厂商的数据打通正是派拓网络平台化的一大优势,这也将为未来的AI赋能奠定基础。
目前,派拓网络率先提出的平台化理念,已受到众多客户的青睐。这些企业纷纷着手将内部多达三十种、五十种的安全工具整合至派拓网络的平台或其他同类平台。不难看出,平台化正是网络安全领域的发展方向之一。
以AI对抗AI,为企业构筑实时、自动化的安全“护城河”
除了平台化的趋势外,深度伪造、量子计算、透明度和供应链攻击也是派拓网络预测2025年网络安全领域的趋势:
- 深度伪造是指利用互联网上的声音、图像、视频等资料生成虚假内容,从而进行网络攻击,如英国建筑公司财务经理遭遇的视频会议诈骗;
- 量子计算的发展可能使传统加密算法失效,但新型加密算法正在研发中;
- 在AI时代,加强透明度和法规保护对于建立信任关系至关重要;
- 软件开发的供应链安全问题日益凸显,开源组件或AI可能包含漏洞或恶意软件,导致开发应用存在安全隐患,需加强产品完整性和供应链安全管理。
除了以上的预测,派拓网络还发现目前攻击方利用AI技术制作攻击工具进行攻击的次数越来越多,而且这些攻击通常构建的时间极短,企业难以在短时间内更新签名库,对企业的安全威胁极大。
针对以上的趋势预测以及AI攻击,派拓网络打造“精准AI”, 通过生成式AI、机器学习和深度学习技术,为企业提供精准、实时、自动化和持续监控的安全防护能力,实现了“以AI对抗AI”。
首先,“精准AI”能够确保用户在访问云端大模型时的安全性。用户在通过大语言模型进行开发时,“精准AI”的态势感知功能可检测开发过程中的问题和漏洞,防范攻击,保障开发安全。
其次,“精准AI”还能保障AI应用开发后的安全性,包括应用是否存在漏洞,以及企业内部AI应用的可视化管理,企业需知晓哪些应用是认可的,哪些是员工个人使用的非认可应用。
数据也是AI的关键要素之一,“精准AI”能够确保企业训练数据的安全性,防止员工不慎将企业内部数据上传至云端,避免数据泄露。
另外,“精准AI”能够在AI环境中实现实时、自动化的操作,且生成式AI的能力能够帮助客户提升生产力,例如在处理大量流量时提供优化AI算法策略的建议,以及在发现可疑安全情况时提供精准的解决方案。
据悉,派拓网络是首家提供AI态势感知的公司,“精准AI”自7月底至8月初已开始商用。
稳扎稳打,全方位守护企业网络安全
派拓网络不仅在AI领域有所进展和突破,在安全接入、数据合规和IoT安全等方面,都有出色的表现。
在传统模式下,企业应用集中在数据中心,员工访问需经由数据中心。然而,数字化转型促使部分应用迁移至云端SaaS平台。若员工仍需经数据中心访问云端应用,效率将大打折扣。因此,业界开始重视SaaS的安全管控,区分访问企业内网与云端SaaS应用,以实现有效防护。这一模式尤其契合混合办公场景,员工无论在家还是在办公室,都能高效访问企业应用。企业通过网络转型,实现对互联网访问、企业应用访问及SaaS云端应用访问的统一管控,这是派拓网络的突出优势之一。
在合法合规方面,派拓网络严格遵守国家网络安全法、数据安全法和个人隐私保护法,将国内客户数据存储于境内,无需跨境传输,确保数据安全合规。
在IoT安全方面,随着国内5G技术的广泛应用,众多企业利用5G实现机器人及工厂IoT设备的联网。派拓网络将IoT安全服务落地中国,为高端制造业提供有力支持。例如,上海一家大型国际电动车厂已采用派拓网络的5G安全技术,保护其生产环境中的IoT机器人。
派拓网络大中华区售前总经理 董春涛
在数字化浪潮汹涌澎湃的当下,网络安全的重要性愈发凸显。派拓网络凭借强大的技术实力,为企业筑牢了全方位的网络安全防线。面对未来复杂多变的网络安全挑战,派拓网络将继续助力企业在数字化转型的道路上无惧风雨,守护数据安全,稳健前行。