近3/4的受訪者已經(jīng)實(shí)施了至少一種使用人工智能的產(chǎn)品,但調(diào)查結(jié)果揭示了混合結(jié)果和需要解決的學(xué)習(xí)曲線,以便在更高水平的復(fù)雜性和有效性中使用人工智能。
人工智能及其在網(wǎng)絡(luò)安全行業(yè)的作用存在很多炒作和混亂。在目前的狀態(tài)下,人工智能是提高效率和滿足人員需求的工具,但它不會(huì)很快取代人類智能。人工智能今天已經(jīng)做好了創(chuàng)造機(jī)器加速人類的準(zhǔn)備:一群獵人和響應(yīng)者使用各種各樣的專家系統(tǒng)幫助挖掘和優(yōu)先處理關(guān)鍵威脅。在未來,隨著行業(yè)開發(fā)出提高易用性和利用AI效率差異化的產(chǎn)品,人工智能將變得更有價(jià)值。
該報(bào)告的主要發(fā)現(xiàn)包括:
人工智能已經(jīng)被廣泛采用。人工智能已經(jīng)建立了穩(wěn)固的立足點(diǎn),73%的受訪者表示他們已經(jīng)實(shí)施了至少包含人工智能的某些方面的安全產(chǎn)品。大多數(shù)組織發(fā)現(xiàn)AI能夠提高安全人員的效率,并將警報(bào)調(diào)查作為首要任務(wù)。具有較高比例的啟用AI的安全產(chǎn)品的組織比具有較少AI的組織更大,并且他們擁有更大的安全團(tuán)隊(duì)。
管理人員,而不是管理安全的人員,是人工智能的最大倡導(dǎo)者——55%的受訪者表示,組織中最強(qiáng)大的基于人工智能的安全產(chǎn)品的倡導(dǎo)者是IT主管,而38%的人認(rèn)為非IT主管是最大的內(nèi)部冠軍。
人工智能正在產(chǎn)生一些實(shí)際的好處??傮w而言,60%的組織認(rèn)為人工智能可以更快地調(diào)查警報(bào),同樣的比例認(rèn)為人工智能可以提高安全人員的效率。此外,近一半的組織認(rèn)為AI有利于自動(dòng)化初始分類和優(yōu)化威脅識(shí)別。
人工智能安全產(chǎn)品在部署后受到混合結(jié)果的影響。據(jù)受訪者稱:46%的人認(rèn)為規(guī)則的制定和實(shí)施是繁重的;25%的受訪者表示他們未來計(jì)劃實(shí)施其他支持AI的安全解決方案。
還有工作要做。超過一半的受訪者認(rèn)為:人工智能不會(huì)阻止零日和高級(jí)威脅(61%); 它更多地關(guān)注惡意軟件而非攻擊(51%);它提供的結(jié)果不準(zhǔn)確(54%);它難以使用(42%);基于AI的產(chǎn)品比傳統(tǒng)產(chǎn)品更貴(71%)。與傳統(tǒng)安全產(chǎn)品相比,支持AI的安全產(chǎn)品最重要的區(qū)別在于它們能夠自動(dòng)阻止威脅,而自動(dòng)修復(fù)或隔離被視為支持AI的產(chǎn)品最不重要的特性。
所有這些發(fā)現(xiàn)都意味著人工智能仍處于早期階段,還沒有看到它的全部潛力,但基于人工智能的產(chǎn)品為提高處理警報(bào)的速度提供了巨大的希望,并且至少可以成為解決網(wǎng)絡(luò)安全技能短缺問題的“鍍銀”子彈。