對于任何組織來說,機(jī)器學(xué)習(xí)都是一種有價值的工具,可以在更可擴(kuò)展、更有效的基礎(chǔ)上,通過自動化和異常行為檢測保證物聯(lián)網(wǎng)設(shè)備的安全。
IT團(tuán)隊(duì)正在努力為不斷擴(kuò)大的企業(yè)網(wǎng)絡(luò)上的大量設(shè)備制定適當(dāng)?shù)陌踩呗?。保護(hù)物聯(lián)網(wǎng)投資對企業(yè)的生存和增長至關(guān)重要,但物聯(lián)網(wǎng)安全面臨著獨(dú)特的挑戰(zhàn)。
機(jī)器學(xué)習(xí)(ML)方法可以解決物聯(lián)網(wǎng)安全的一些挑戰(zhàn)。它解決了識別網(wǎng)絡(luò)上未知設(shè)備的問題,確保它們包含在現(xiàn)有的安全框架中,并使繁忙的IT團(tuán)隊(duì)更容易管理物聯(lián)網(wǎng)。
機(jī)器學(xué)習(xí)在物聯(lián)網(wǎng)安全中。
物聯(lián)網(wǎng)設(shè)備通常是企業(yè)網(wǎng)絡(luò)中最薄弱的環(huán)節(jié),但它們對企業(yè)的使用是無限的。再加上它們的可擴(kuò)展性,不難理解為什么企業(yè)會繼續(xù)擴(kuò)大其使用范圍。網(wǎng)絡(luò)安全團(tuán)隊(duì)需要額外的技術(shù)來跟蹤所有設(shè)備,并確保網(wǎng)絡(luò)安全。
一般來說,機(jī)器學(xué)習(xí)可以通過自動掃描和管理整個網(wǎng)絡(luò)中的物聯(lián)網(wǎng)設(shè)備來保護(hù)物聯(lián)網(wǎng)。在IT團(tuán)隊(duì)意識到之前,他們可以掃描網(wǎng)絡(luò)上的所有設(shè)備并自動關(guān)閉攻擊。這是2018年微軟WindowsDefender軟件在30分鐘內(nèi)關(guān)閉木馬惡意軟件攻擊時發(fā)生的。
更深入地說,機(jī)器學(xué)習(xí)有助于識別網(wǎng)絡(luò)上的所有設(shè)備,包括只間歇連接的設(shè)備。設(shè)備可根據(jù)預(yù)設(shè)規(guī)則自動添加到適當(dāng)?shù)木W(wǎng)段,從而自動啟動網(wǎng)絡(luò)分段策略。IT團(tuán)隊(duì)可以騰出時間從事更有價值的技術(shù)項(xiàng)目,更快更有效地管理公司的整體網(wǎng)絡(luò)安全戰(zhàn)略。
深入了解物聯(lián)網(wǎng)安全中的機(jī)器學(xué)習(xí)。
機(jī)器學(xué)習(xí)幫助物聯(lián)網(wǎng)安全團(tuán)隊(duì)根據(jù)之前的行為進(jìn)行智能預(yù)測和響應(yīng)。在已知漏洞和攻擊的情況下,如分布式拒絕服務(wù),將當(dāng)前網(wǎng)絡(luò)行為與攻擊示例中的行為模式進(jìn)行比較,并采取保護(hù)措施。
AWSIOTDevicedender.Extrementworks解決方案或MicrosoftAzure物聯(lián)網(wǎng)安全中心等服務(wù)為物聯(lián)網(wǎng)安全提供機(jī)器學(xué)習(xí)功能,包括設(shè)備級異常檢測和自動威脅響應(yīng)。
在Microsoft的Windowsdefender示例中,客戶端和基于云的機(jī)器學(xué)習(xí)系統(tǒng)自動將當(dāng)前網(wǎng)絡(luò)的使用與30個并行安全保護(hù)模型進(jìn)行比較。一些模型使用數(shù)百萬因素來確定已知攻擊的積極或消極行為。
為防止未知漏洞和零日攻擊,機(jī)器學(xué)習(xí)模型將監(jiān)控物聯(lián)網(wǎng)設(shè)備和網(wǎng)絡(luò)活動,實(shí)時檢測異常行為,并立即采取保護(hù)措施。許多機(jī)器學(xué)習(xí)系統(tǒng)每天都會自動更新威脅情況,這使得機(jī)器學(xué)習(xí)成為保護(hù)復(fù)雜網(wǎng)絡(luò)的理想選擇。它將立即查看物聯(lián)網(wǎng)車隊(duì)的大量數(shù)字足跡,并將車隊(duì)的行為與已知的威脅和歷史行為進(jìn)行比較。在威脅通過物聯(lián)網(wǎng)設(shè)備侵入主要企業(yè)網(wǎng)絡(luò)之前,只有使用機(jī)器學(xué)習(xí)系統(tǒng)的網(wǎng)絡(luò)才能如此迅速地采取行動,發(fā)現(xiàn)威脅。
機(jī)器學(xué)習(xí)在物聯(lián)網(wǎng)安全方面的主要優(yōu)勢、檢測和保護(hù)設(shè)備和網(wǎng)絡(luò)的速度。它可以為所有網(wǎng)絡(luò)帶來現(xiàn)代安全模型和框架,包括仍在使用傳統(tǒng)技術(shù)和物聯(lián)網(wǎng)設(shè)備的網(wǎng)絡(luò)。
以下是對機(jī)器學(xué)習(xí)兩個優(yōu)勢的仔細(xì)研究:
1.在網(wǎng)絡(luò)上搜索和識別所有物聯(lián)網(wǎng)設(shè)備。
考慮到物聯(lián)網(wǎng)機(jī)組的龐大和復(fù)雜性,物聯(lián)網(wǎng)團(tuán)隊(duì)可能不了解當(dāng)前網(wǎng)絡(luò)上的所有物聯(lián)網(wǎng)設(shè)備,特別是間歇連接或使用傳統(tǒng)協(xié)議發(fā)送或接收數(shù)據(jù)的設(shè)備。從安全的角度來看,它們是隱藏的,直到它們變得活躍或成為攻擊目標(biāo)。
機(jī)器學(xué)習(xí)可以識別網(wǎng)絡(luò)上的物聯(lián)網(wǎng)設(shè)備,因?yàn)樗梢宰詣訏呙韬捅容^歷史網(wǎng)絡(luò)行為。例如,如果機(jī)器學(xué)習(xí)模型知道每個月某一天特定位置的網(wǎng)絡(luò)流量增加,它可以檢測到潛在的隱藏設(shè)備。然后,IT經(jīng)理可以派一個團(tuán)隊(duì)親自檢查,并將其納入未來的安全計(jì)劃。
2.更有效地向網(wǎng)段添加物聯(lián)網(wǎng)設(shè)備。
創(chuàng)建網(wǎng)段只是任務(wù)的一部分;IT團(tuán)隊(duì)必須向分段添加設(shè)備才能正常工作。這是網(wǎng)絡(luò)上大量物聯(lián)網(wǎng)設(shè)備的挑戰(zhàn)。將機(jī)器學(xué)習(xí)與網(wǎng)絡(luò)分段相結(jié)合,可以更輕松、更高效。
團(tuán)隊(duì)可以設(shè)置分段和邊緣設(shè)備規(guī)則啟動,然后機(jī)器學(xué)習(xí)模型自動監(jiān)控、掃描和保護(hù)設(shè)備。當(dāng)設(shè)備連接時,機(jī)器學(xué)習(xí)系統(tǒng)會根據(jù)這些規(guī)則自動將其放入適當(dāng)?shù)陌踩M中。這使得IT人員能夠騰出時間從事更有價值的技術(shù)活動和策略,同時保持物聯(lián)網(wǎng)設(shè)備的相關(guān)性和更新安全性。
物聯(lián)網(wǎng)安全中機(jī)器學(xué)習(xí)的缺點(diǎn)。
機(jī)器學(xué)習(xí)可以識別遺留的物聯(lián)網(wǎng)設(shè)備,甚至與它們通信;然而,如果它們太舊或不更新,它們很容易受到攻擊。機(jī)器學(xué)習(xí)系統(tǒng)必須設(shè)置為識別舊設(shè)備,然后在設(shè)備不再連接時提醒IT管理員。否則,設(shè)備可能只是以前連接過的報(bào)告中的一個項(xiàng)目,可能無法及時捕獲以防止攻擊。
同樣,車隊(duì)中物聯(lián)網(wǎng)設(shè)備的多樣性也可能挑戰(zhàn)機(jī)器學(xué)習(xí)的最新狀態(tài)。根據(jù)使用的機(jī)器學(xué)習(xí)服務(wù),該模型可以根據(jù)不斷變化的威脅模式更新設(shè)備兼容性列表。機(jī)器學(xué)習(xí)今天可以掃描和保護(hù)的設(shè)備明天可能會有所不同。機(jī)器學(xué)習(xí)的質(zhì)量取決于支持其系統(tǒng)和安全模型。
許多物聯(lián)網(wǎng)設(shè)備需要超可靠、低延遲的通信,如敏感的手術(shù)設(shè)備、裝配線生產(chǎn)系統(tǒng)和交通監(jiān)控系統(tǒng)。這些設(shè)備通常在24/7全天候使用,這意味著機(jī)器學(xué)習(xí)協(xié)議不能在非工作時間運(yùn)行。機(jī)器學(xué)習(xí)支持的掃描或監(jiān)控協(xié)議可能會占用這些設(shè)備的寶貴帶寬,使其在此期間速度過慢甚至無法運(yùn)行。IT團(tuán)隊(duì)在實(shí)施其機(jī)器學(xué)習(xí)策略時,需要了解IOT設(shè)備的功能和用途。典型的設(shè)置可能不起作用。
成都融和實(shí)業(yè)排隊(duì)叫號系統(tǒng)廠家()是一家集研發(fā)、生產(chǎn)、營銷、服務(wù)于一體的高新技術(shù)企業(yè).主營智能排隊(duì)叫號系統(tǒng)、醫(yī)院分診系統(tǒng)、排隊(duì)機(jī)、叫號機(jī)、評價器(好差評系統(tǒng))、呼叫器、多媒體查詢及信息發(fā)布配套系統(tǒng)等,公司產(chǎn)品已廣泛應(yīng)用于不動產(chǎn)登記、智慧醫(yī)療、智慧稅務(wù)、智慧政務(wù)、智慧金融、智慧通訊、智慧服務(wù)大廳、智慧機(jī)關(guān)單位等服務(wù)窗口行業(yè).咨詢電話:028-87438905。
標(biāo)簽:物聯(lián)網(wǎng),物聯(lián)網(wǎng)安全,機(jī)器學(xué)習(xí)ML,自動化物聯(lián)網(wǎng)安全