随着量子计算的发展,IT 专业人员面临着应对攻击的挑战,这些攻击很容易破坏当今最强大的加密技术。后量子密码术 (PQC) 可以保护数据和资产免受量子威胁,但正如 Ponemon 发现的那样,世界各地的 IT 专业人员都在寻找解决方案来解决意识、资源和组织政策差距等问题。
1。“ 2022工作趋势指数:年度报告”,Microsoft Corporation 2。“数据泄露报告的成本”,Ponemon Institute,2021 3。“ IT趋势报告:远程工作驱动了2021年的优先级”,unkcloud,2021
1。dell数据保护索引调查 - 2022 https://www.delltechnologies.com/asset/en-nz/products/data-protection/data-protection/industry-market/global-data-protection-protection-index-index-key-key-findings.pdf 2.pdf 2。数据泄露报告2022 - Ponemon Institute:https://www.ibm.com/resources/resources/resources/downloads/cost-data-breach-reach-reach-report-2022-sponsored-ibm?mhsrc = mhsrc = ibmmsearch_a&mmhqcrowdstrike全球威胁报告2022:https://irp.cdn-website.com/5d9b1ea1/ files/uploaded/report2022gtr.pdf©2024 Rogers Communications Inc
1 Dell数据保护指数调查 - 2022 https://www.delltechnologies.com/asset/enn-nz/products/data-protection/data-protection/industry-market/global-data-protection-protection-protection-index-inindex-key-findings.pdf 2 breasth 2 of Data Breach tod of Data Breach Report 20222 – Ponememon研究所 - PONEMEN STIMSUTE https://www.ibm.com/resources/downloads/cost-data-breach-reach-report-2022-sponsored- ibm?mhsrc = ibmsearch_a&mhq =成本=成本%20A%20A%20A%20A%20DATA%20DATA%20DATA%20DATA%20 REACH%20 REBREACH%20 Reberach%20 Report; https://irp.cdn-website.com/5d9b1ea1/files/uploaded/report2022gtr.pdf
使用人工智能增强网络安全:一种综合方法 Raghavendr Rao Sangarsu 摘要:本白皮书概述了一种通过使用人工智能 (AI) 来改善网络安全的综合方法。随着网络威胁变得越来越复杂,传统的网络安全解决方案越来越无效。人工智能的学习和适应能力是一个有前途的选择。本研究调查了网络安全的多种人工智能策略,例如机器学习、自然语言处理和深度学习。它还解决了人工智能在网络安全方面的优势,例如实时威胁检测、预测分析、自动化和更少的误报。尽管人工智能前景光明,但它也带来了许多障碍,本研究对此进行了描述。该报告继续强调未来研究的重要性,重点是建立强大的人工智能模型、解决人工智能难题以及研究人工智能在网络安全中的伦理影响。关键词:人工智能、网络安全、机器学习、自然语言处理、深度学习、实时威胁检测、预测分析、自动化、误报、道德影响。1.简介 在数字化转型时代,网络安全已成为一个重要领域。网络威胁形势的复杂性与我们对网络数字系统和数据的依赖同步发展。传统的网络安全方法曾经很有效,但现在正在处理超出其范围的问题。网络敌人变得越来越老练,利用漏洞的速度比修补漏洞的速度更快。人工智能(AI)在这个不可预测的环境中脱颖而出,成为希望的灯塔,有望改变我们的网络安全方法。根据埃森哲安全与波尼蒙研究所 2021 年进行的“网络犯罪成本研究”,网络犯罪给组织造成的年平均成本估计高达 1300 万美元。这一成本不仅包括直接的经济损失,还包括对声誉的持久影响和法律后果的深远影响(埃森哲安全与波尼蒙研究所,2021 年)。防御这些不断演变的威胁的紧迫性从未如此强烈。国家分析首次包括巴西、加拿大、新加坡和西班牙。对于其他国家,美国继续位居榜首,2018 年网络犯罪的平均年成本增长了 29%,达到 2740 万美元。但增幅最高的是英国的组织,增幅为 31%,达到 1,150 万美元,紧随其后的是日本,2018 年增长了 30%,平均每个组织的投资额达到 1,360 万美元。
2024年5月第1部分。引言这项研究的目的是了解准备组织在降低供应链中软件安全风险方面的准备工作。由Black Duck赞助,Ponemon Institute对1,278 IT和IT安全从业人员进行了调查,这些从业人员正致力于实现安全的软件供应链,并对其组织的软件供应链安全策略负有一定程度的责任。这项研究中的地区和国家是北美(613名受访者),EMEA(362名受访者)和日本(303名受访者)。根据国家标准技术研究所(NIST),软件供应链攻击可以像恶意软件注射一样复杂,也可以像对未拨动的漏洞的机会主义剥削一样简单。恶意代码然后最终进入组织的系统,并可能允许黑客访问敏感数据或妥协其代码以访问客户。这可能会导致勒索软件攻击或其他恶意事件。通常,攻击者在供应链中发现一个薄弱环节,并使用它向其真正的目标向上或跨供应链移动。漏洞是对本研究中许多软件供应链的攻击的根本原因。这项研究中的59%的组织受到软件供应链攻击或利用的影响,其中54%的受访者表示,攻击发生在过去一年。这些组织中有50%花了一个多月来应对袭击。图1。攻击或剥削的根本原因是什么?如图1所示,28%的受访者表示,攻击或剥削的根本原因是先前检测到的未捕获的开源漏洞,23%的受访者表示这是零日脆弱性的结果。
PCERT®战略:准备下一个由证书引起的商业事件的下一个数字化产生约3-500万美元的损害赔偿(来源Ponemon&Gartner)。企业通常每年经历3-5个事件。想象您可以防止一个!还是全部?您的公司遇到不固定?喜欢验证?摘要和USP:您要去数字化,但是您安全吗?在数字信任锚点中揭露您未知的未知数是当今C套件的全面挑战,也是我们产品套件pcert®的业务目的,由数据仓库提供了超过25年的研究和10年的加密处理领域的产品经验。帮助您的企业,供应商和客户建立完整的范围自动加密清单,使您能够以透明且最小的侵入性集成在安全水平上发展到一个安全水平您的产品合规性并自动化您的管理流程,例如在运营和业务连续性团队中处理证书或信息交换,以及通过自动化减少管理团队的工作量,无论您的技术基础架构和运营概念的使用情况如何或年龄。您的责任和挑战:摆脱您的加密孤岛,启用加密清单并建立您的SBOMPCERT®整体方法,无论涉及网络服务,都可以调查,发现,评估,评估,自动化和管理一系列非常广泛的IT-Trust关系。PCERT®方法是识别任何证书,钥匙(例如私人,公共,对称,SSH,PGP),任何设备中的密钥库,用于识别漏洞,弱点,人类或系统的错误,以避免基础架构,程序和产品问题,准备和产品问题,准备或在新技术上做好变换(Post Quantum on the Hormon)。您对PCert®的好处不仅使您的技术环境和公共密钥基础设施(PKI)充分透明度,还可以增强您的网络安全性,包括供应链和符合多种标准的供应链(SOX,ISO,ISO,FEDRAMP,NIS 2等)。