人工智能技术对于网络空间安全是一柄“双刃剑”,既可增强网络攻击能力,也可提升安全防御能力。应积极引导和推动研究机构和网络安全公司,加强人工智能技术在网络安全防护领域的应用研究,构建基于人工智能的网络攻防演练平台,研发成熟的人工智能网络安全产品,涵盖漏洞扫描、入侵检测、态势感知、攻击预警以及应急处置等多类型应用,提升网络安全防护的自动化和智能化水平。
人工智能可以用于完成单调、重复、乏味的网络运维任务——这恐怕也是人们对人工智能技术应用最初的一种朴实期望。人工智能可以在海量运维数据中筛选出有价值的信息,提高其工作效率。人工智能可以用于分析网络异常行为,进行主动安全防护监管。人工智能算法则通过自动观察网络中用户和设备的各种活动,更及时更广泛地检测到网络的异常情况,标记潜在的安全事件或者恶意活动,及时阻止网络攻击。而且,人工智能还可以在无人工干预的情况下自我学习、自我改进。
使用人工智能可以轻松识别不断演变的威胁。可以训练人工智能系统在威胁进入系统之前检测勒索软件和恶意软件攻击。一旦发现,可以将它们与系统隔离。人工智能的预测功能超越了传统方法的速度。所以,在网络安全中使用机器学习可以带来很多优势,比如:监控和分析多个端点来应对网络威胁;在恶意活动表现为全面攻击之前对其进行检测;自动化常规安全任务;消除零日漏洞等等。
人工智能正逐渐被应用于网络安全,比如在垃圾邮件过滤;网络入侵检测与防护;欺诈识别;僵尸网络监测;安全的用户身份验证;安全事件预测等等领域。
特别像分布式、负载均衡技术方面AI应用已经取得了进步在防御CC、防御DDOS攻击、入侵检测、安全预警等方面具有很好的效果。比如智能防火墙、云监控、安全狗等。