FINDIT
2017/07/13

人工智慧將引領網路安全邁向下一個前沿

網路安全公司在去年獲投件數創下新高紀錄,2017年第一季的獲投件數也是近五年來交易最活躍的一季。隨著網路安全公司的投資熱度逐漸加溫,市場上正有一大批優秀的網路安全新創企業興起,開始利用人工智慧技術的優勢來為新型網路威脅提供新的解決方案。

根據CB Insights 的AI交易追蹤資料,網路安全是應用AI的產業中投資交易活躍度排名第四的產業,顯示投資人看好網路安全AI企業。以下為CB Insights 彙整80多家應用AI的網路安全民間企業,並將其區分為九大類別,其中二家獨角獸包含其中,一是自動化端點防禦公司Tanium,另一家是提供預測洞察的Cylance。

次領域範疇

Ÿ   反詐欺與身份管理(Anti Fraud & Identity Management:反詐欺與身份管理是目前網路安全AI市場中最受歡迎的領域,這類新創企業主要透過對詐欺分子進行身份識別來保障線上交易的安全。比如說,FeedZai公司使用機器學習演算法對金融交易過程中的詐欺行為進行主動檢測。類似的公司,還包括Socure也使用了機器學習演算法來檢測網站以及行動應用中的各種詐欺行為

Ÿ   行動安全(Mobile Security):在這類的新創公司中,Appthority是較傑的行動安全公司,該公司所提供的雲端平台能夠自動識別行動App中的安全威脅行為,並對威脅進行自動評估。可檢測的目標和行為包括已知和未知的惡意軟體、針對性攻擊中所使用的新型惡意軟體、企業外洩的資料內容以及智慧財產權等等。同樣的,Skycure公司所研發出的預測技術利用大規模的群眾智慧來主動識別安全風險,並以此提升行動裝置的安全性。

Ÿ   智慧預測(Predictive Intelligence):如Cylance這類安全新創企業中的翹楚,透過利用機器學習演算法並配合複雜的數學運算,推測攻擊者的攻擊目的和心態。為了實現這個目標,該公司給客戶提供可預測和防範先進網路威脅的技術和服務。同樣地,SentinelOne公司利用預測執行建模技術來檢測和保護網路設備的安全,並即時檢測各種未知的網路威脅。

Ÿ   行為分析與異常檢測(Behavioral Analytics / Anomaly Detection:這類的新創企業中,英國Darktrace使用先進的數學方法和機器學習技術檢測組織系統和網路中的異常行為,並根據異常資訊來檢測網路攻擊。Darktrace所採用的方法不僅可以幫助企業抵禦外部攻擊,而且還可以防止那些已經入侵了企業網路的國家級駭客以及網路犯罪集團竊取資訊和智慧財產權。如BehavioSec還提供行為的生物識別系統,這種系統會根據終端使用者的行為(例如監控鍵盤記錄、滑鼠行為和異常檢測)創建出相應的數位指紋,然後根據數位指紋來保護IT組織和電子商務企業的安全。

Ÿ   安全自動化(Automated Security):安全新創公司Tanium算得上是這個領域內的頂尖公司,該公司利用自然語言處理AI與終端保護技術進行大規模的終端設備保護。Tanium首先會使用通俗易懂的語言文字詢問企業中每個節點的狀態,然後自動檢索這些節點的目前狀態以及歷史狀態資料,並根據這些資訊來提升組織網路的整體安全性。其他如Demisto提供的系統不僅可以自動使用一百多種安全產品來完成自動化安全任務,而且還可以結合人工分析和工作流等手工分析任務。

Ÿ   網路風險管理(Cyber-Risk Management:這類領域中的公司包括網路保險公司以及專業從事安全原則和安全實現的公司。比如說,Cybersaint致力於讓保險行業充分瞭解網路風險所帶來的影響,以及網路威脅可能給保險行業帶來的機會和可能性。Wiretap公司協助企業管理公司社交網路和協作工具的安全,並防止企業的智慧財產權和機密資料外洩。

Ÿ   App安全(App Security:這類領域的公司主要針對如何保障企業應用程式的安全,而並非企業整體網路的安全。如Authbase公司提供的架構可透過搜尋漏洞、監控Web和行動裝置,協助開發者提升應用程式的安全性。Cyber 20/20可監視應用的網路資料和可疑行為,並將異常自動上傳到機器學習平台以供進一步分析。

Ÿ   物聯網安全(IoT):這類領域中的安全新創企業SparkCognition開發一套AI驅動的資產保護軟體,能夠有效地保護物聯網設備的安全性和穩定性。而Bastille-Networks則使用機器學習演算法來保護企業和校園中物聯網設備的安全,該服務可以識別類似隱藏記錄設備或信號發射器這樣的隱形空中威脅,並對資料竊取行為予以先發制人的回應。

Ÿ   網路詐欺(Deception Security:Illusive networks所提供的解決方案可透過主動欺騙以及破壞正在進行的攻擊,協助用戶抵禦這類先進持續性威脅(APT)。CyberFog公司為客戶提供了一款專用的欺騙工具,該工具可以透過創建一個由上千台虛假電腦、設備和服務組成的神經網路(整個網路都在機器學習演算法的監控下運行)來檢測和抵禦網路欺詐和惡意攻擊。

參考來源:CB Insights Research Blog(林秀英摘譯)

原文標題:Cybersecurity’s Next Frontier: 80+ Companies Using Artificial Intelligence To Secure The Future In One Infographic

 

相關下載