商業的な AI の成功のほとんどは、教師あり機械学習 (ML) に関連しています。たとえば、スマートホーム アシスタントの音声言語理解や自動運転車の物体認識は、いずれも複雑なディープラーニング モデルのトレーニングに必要な膨大な量のラベル付きデータとコンピューティングを活用しています。しかし、サイバーセキュリティの分野では、AI はセキュリティ運用チームの効率と規模を向上させるために使用できますが、人間の高度な関与が必要です。そうでなければ、少なくとも現時点では、ほとんどのサイバーセキュリティの問題を解決することはできません。 さらに、企業環境における人間の行動によって生成されるデジタルノイズにより、システム内の異常が日常的になり、それが攻撃であるかどうかを判断することが不可能になります。そのため、人工知能による異常行動検知の効果は理想的ではありません。たとえば、1 日に数十億のリモート センシング データを生成する大企業では、機械学習を使用して脅威を検出します。たとえ精度が 99.9% だとしても、100 万件の誤検知の中から実際の攻撃インシデントを見つけることになります。検出データの不均衡を克服するには、多くの専門知識と多面的な検出戦略が必要です。 しかし、明らかに AI がなければ、状況はさらに悪化するだけでしょう。機械学習の力を活用して運用効率を向上させる方法はいくつかあります。セキュリティ運用チームが考慮すべき 3 つの原則を以下に示します。 1. 人間と機械のコラボレーション人工知能は人間の知能を補完するものであり、置き換えるものではありません。複雑なシステムにおいて、特に急速に適応するインテリジェントな敵と対峙する場合、アクティブラーニングを中心とした自動化テクノロジーは非常に高い価値をもたらします。人間の主な仕事は、機械学習システムを定期的にチェックし、新しい例を追加し、継続的に調整して反復することです。 2. 適切なツールを選択する適切な意思決定を行うために AI の専門家である必要はありませんが、前提条件として適切なツールを選択することが重要です。
3. セキュリティ運用には自動化が必要自動車の運転に AI を信頼しているサイバーセキュリティ専門家の多くが、敵対的サイバーセキュリティにおける AI の役割については懐疑的であるというのは皮肉なことです。しかし、今日では処理すべきデータとアラートの量が膨大であるため、自動化はセキュリティ運用チームの効率を向上させる最も効果的な方法の 1 つであり、基本的に将来的には唯一のソリューションとなります。 自動化により、時間のかかる運用タスクから創造的な思考が解放されます。これは、高度な脅威を検出するときに特に役立ちます。相関分析、優先順位付け、および低リスクの制御手段 (疑わしいファイルの分離やユーザーの再認証の要求など) の自動実行により、セキュリティ運用の効率が大幅に向上し、ネットワーク リスクが軽減されます。 まとめると、少なくとも近い将来においては、人工知能や機械学習が唯一のサイバーセキュリティ戦略になることはできません。膨大なデータの海から手がかりを探す場合、機械知能とセキュリティ専門家の人間的知能を組み合わせることが、最も実用的かつ効果的な技術的手段です。 |
<<: Apache Flink トークシリーズ - PyFlink のコアテクノロジーを公開
イーロン・マスク氏の人工知能企業xAIは最近、GroKと呼ばれる人工知能チャットボットをリリースした...
[[386531]]誰もそこに頭を突っ込みたくないよ!ザッカーバーグ氏は脳コンピューターインターフェ...
CRF は、品詞タグ付け、単語分割、固有表現認識などのタスクに使用できる、一般的に使用されるシーケン...
Amazon SageMaker は、開発者やデータサイエンティストがあらゆる規模の機械学習モデルを...
いくつかの指標によれば、生成的敵対的ネットワーク (GAN) の研究は過去 2 年間で大きな進歩を遂...
現在、ATAP(Advanced Technology and Projects Lab)の使命は、...
みなさん、こんにちは!昨日、プログラミング面接の準備をしていて、アルゴリズムの基礎を学ぼうとしている...
出力次元の観点から、視覚センサーに基づく知覚方法は、2D知覚と3D知覚に分けられます。視覚システムは...
長年にわたり、クラウド コンピューティングは現代のビジネスに欠かせないツールとなり、2020 年には...