Đội ngũ bảo mật cần ứng dụng AI để đẩy nhanh tốc độ ngăn chặn tấn công mạng
Hãng bảo mật Fortinet vừa công bố những dự đoán của đội ngũ nghiên cứu về các chiến lược mà tội phạm mạng sẽ triển khai trong tương lai gần,ĐộingũbảomậtcầnứngdụngAIđểđẩynhanhtốcđộngănchặntấncôngmạbảng xếp hạng bóng đá c2 cùng với những khuyến cáo giúp đội ngũ an ninh mạng bảo vệ chống lại những cuộc tấn công sắp diễn ra.
Xuất hiện nhiều nguy cơ mới
Ông Derek Manky, lãnh đạo nhóm nghiên cứu an ninh mạng và mối đe dọa toàn cầu của Fortinet - FortiGuard Labs nhấn mạnh, năm 2020 đã chứng minh khả năng của các hacker trong việc tận dụng những thay đổi mạnh mẽ trong cuộc sống hàng ngày của chúng ta thành cơ hội mới cho những cuộc tấn công ở quy mô chưa từng có.
Bước sang năm 2021 và những năm tiếp theo, chúng ta sẽ phải đối mặt với một biến chuyển quan trọng khác, với sự gia tăng của những môi trường biên mạng thông minh mới – một vấn đề không chỉ đơn giản xoay quanh việc người dùng cuối và các thiết bị kết nối từ xa vào hệ thống mạng.
“Việc nhắm mục tiêu vào các biên mới này sẽ không chỉ tạo ra một phương hướng tấn công mới, mà nhóm các thiết bị bị xâm nhập còn có thể phối hợp hành động để nhắm tới những nạn nhân ở tốc độ rất nhanh”, ông Derek Manky nhận định.
Theo các chuyên gia Fortinet, những loại tấn công nhắm vào sự phát triển của hiệu suất máy tính, nâng cấp trong kết nối mạng cụ thể vì lợi ích của tội phạm mạng sớm muộn gì cũng sẽ xảy ra. Những cuộc tấn công này sẽ cho phép kẻ xấu đánh chiếm những “lãnh thổ” mới, thách thức đội ngũ bảo vệ an ninh phải vượt qua tốc độ phát triển của tội phạm mạng.
Cụ thể, đề cập đến mối nguy từ đào tiền ảo nâng cao, chuyên gia Fortinet phân tích, năng lực xử lý của hệ thống là điều cốt yếu nếu tội phạm mạng muốn thay đổi quy mô các cuộc tấn công trong tương lai với công nghệ học máy (ML), trí tuệ nhân tạo (AI).
Từ đó, bằng cách xâm nhập các thiết bị biên với năng lực xử lý của chúng, kẻ xấu sẽ có thể xử lý khối lượng dữ liệu khổng lồ và học nhiều hơn về cách làm thế nào cũng như khi nào các thiết bị biên được sử dụng. Điều đó cũng cho phép việc đào tiền ảo trở nên hiệu quả hơn.
“Các máy tính nhiễm virus bị chiếm quyền điều khiển tài nguyên máy tính thường chỉ được xác định khi việc sử dụng CPU trực tiếp ảnh hưởng tới trải nghiệm tại nơi làm việc của người dùng cuối. Đột nhập các thiết bị thứ hai có thể ít gây chú ý hơn nhiều”, chuyên gia Fortinet nêu.
Cùng với đó, sự kết nối các hệ thống vệ tinh nhân tạo và viễn thông cũng có thể trở thành một mục tiêu hấp dẫn đối với tội phạm mạng. Do các hệ thống giao tiếp mới phát triển và bắt đầu dựa nhiều hơn vào một mạng lưới các hệ thống vệ tinh, tội phạm mạng có thể nhắm vào việc kết hợp này và theo đuổi nó.
Kết quả là, việc xâm nhập các trạm vệ tinh và phát tán mã độc qua hệ thống vệ tinh có thể đem tới cho những kẻ tấn công khả năng nhắm tới hàng triệu người dùng đang kết nối mạng tiềm năng ở quy mô lớn hoặc giáng xuống những cuộc tấn công DDoS có thể gây cản trở những giao tiếp quan trọng.
Nghiên cứu mới của nhóm nghiên cứu Fortinet còn chỉ ra mối đe dọa từ máy tính lượng tử. Rủi ro mới tạo ra từ máy tính lượng tử, theo dự đoán của các chuyên gia, dần dần có thể thách thức hiệu quả của việc mã hóa trong tương lai.
Những khuyến nghị với đội ngũ bảo mật
Khi những xu hướng tấn công được dự đoán kể trên dần trở thành hiện thực, chuyên gia Fortinet cho rằng, AI sẽ trở nên rất quan trọng để đội ngũ bảo mật chống lại những cuộc tấn công trong tương lai.
Chuyên gia Fortinet cho rằng, AI sẽ trở nên rất quan trọng để đội ngũ bảo mật chống lại những cuộc tấn công trong tương lai. |
“Việc kết hợp cẩn trọng giữa công nghệ, con người, đào tạo và hợp tác đối tác rất cần thiết để đảm bảo chống lại các loại tấn công đến từ những kẻ xấu trên không gian mạng trong tương lai”, chuyên gia Fortinet nhấn mạnh.
Cũng theo khuyến nghị của các chuyên gia, sự phát triển của AI là điều then chốt đối với công tác bảo vệ chống lại những cuộc tấn công đang không ngừng phát triển. AI sẽ cần được nâng cấp lên thế hệ tiếp theo. Điều đó bao gồm việc sử dụng những nút mạng địa phương từ công nghệ máy học như là một phần của hệ thống được tích hợp.
Công nghệ được cải tiến với AI có thể nhìn thấy, dự đoán và chống lại được những cuộc tấn công sau này cần phải trở thành hiện thực, do các cuộc tấn công mạng của tương lai sẽ chỉ diễn ra trong tích tắc. Vai trò chủ đạo của con người sẽ đảm bảo hệ thống an ninh phải được trang bị đầy đủ thông tin, không chỉ chủ động chống lại những cuộc tấn công mà còn thực sự dự đoán trước những sự kiện này để phòng tránh.
Cùng với đó, hợp tác được khuyến nghị là hành động cần thiết trong tương lai. Các đơn vị cung ứng giải pháp an ninh mạng, các tổ chức nghiên cứu mối đe dọa trên mạng, và các nhóm ngành khác cần hợp tác với nhau để chia sẻ thông tin.
Đồng thời, cũng cần kết hợp với tổ chức thi hành luật pháp để giúp triệt phá cơ sở hạ tầng của các bên đối địch, từ đó phòng ngừa tấn công trong tương lai.
“Những kẻ tội phạm mạng không hề có biên giới trực tuyến, do vậy cuộc chiến chống lại các hành vi phạm tội trên mạng cũng cần phải vượt qua mọi giới hạn. Chỉ bằng việc phối hợp với nhau chúng ta mới có thể đảo ngược tình thế chống lại tội phạm mạng”, chuyên gia Fortinet lưu ý.
Ngoài ra, việc xây dựng Blue team - đội ngũ phụ trách thực hiện phân tích hệ thống thông tin để đảm bảo an ninh mạng, cũng được nhóm nghiên cứu Fortinet khuyến nghị.
Các chiến thuật, kỹ thuật và quy trình định hướng các mối đe dọa trên mạng, được phân tích bởi đội ngũ nghiên cứu trí thông minh về mối nguy hại trên mạng. Ví dụ như: Cẩm nang các kịch bản tấn công có thể được cung cấp cho các hệ thống AI để triển khai kiểm tra các hình mẫu tấn công. Tương tự như vậy, các tổ chức, hệ thống thông minh có thể chủ động gây hoang mang các mục tiêu trên mạng, đặt các cạm bẫy hấp dẫn trên đường tấn công.
Dần dần các tổ chức có thể ứng phó với bất kỳ nỗ lực chống đối nào trước khi chúng xảy ra, cho phép đội ngũ Blue team duy trì vị thế kiểm soát ưu việt. Cách thức đào tạo này đem đến cho các thành viên đội ngũ an ninh mạng khả năng cải thiện kỹ năng của họ trong khi khóa toàn bộ hệ thống.
M.T
Người dùng Internet Việt Nam vẫn đăng công khai nhiều thông tin cá nhân nhạy cảm
Theo đại diện Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (Bộ Công an), nhiều thông tin cá nhân nhạy cảm được người sử dụng đăng tải công khai, tạo điều kiện cho các chương trình tự động bí mật thu thập thông tin.
(责任编辑:Ngoại Hạng Anh)
- Nhận định, soi kèo Sparta Prague vs Inter Milan, 03h00 ngày 23/1: Tiễn chủ rời giải
- Nhận định, soi kèo Ararat Yerevan vs FC Van, 22h00 ngày 26/4: Đẩy khách xuống vực
- Nhận định, soi kèo Chiangrai United với Ratchaburi, 17h30 ngày 28/4: Khó phá ‘dớp’
- Nhận định, soi kèo U23 Uzbekistan với U23 Saudi Arabia, 21h00 ngày 26/04: Lịch sử thay đổi
- Nhận định, soi kèo Shabab Al Ahli vs Al Jazira, 20h05 ngày 21/1: Đối thủ yêu thích
- Nhận định, soi kèo Nữ Monterrey vs Nữ Puebla, 08h00 ngày 20/1: Nối dài mạch toàn thắng
- Nhận định, soi kèo Panetolikos với Atromitos Athens, 0h00 28/04: Hòa là đẹp
- Nhận định, soi kèo Fredrikstad với Rosenborg, 19h30 ngày 01/05: Thất bại dự đoán trước
- Nhận định, soi kèo Chernomorets Odessa với FC Shakhtar Donetsk, 17h00 ngày 1/5: Không thể cản bước
- Nhận định, soi kèo Teplice vs Chrudim, 16h30 ngày 21/1: Sức mạnh vượt trội
- Nhận định, soi kèo Shandong Taishan với Nantong Zhiyun, 17h00 ngày 30/04: Từng bước vững chắc
- Nhận định, soi kèo Energetik với Irevan, 19h00 ngày 26/4: Khách ‘tạch’
- Nhận định, soi kèo Tianjin Jinmen Tiger với Beijing Guoan, 18h35 ngày 30/04: Không quá khác biệt
-
Nhận định, soi kèo Al Tai vs Al Najma, 19h50 ngày 21/1: Khách thất thế
Hư Vân - 21/01/2025 04:30 Nhận định bóng đá g ...[详细] -
Nhận định, soi kèo Zhejiang với Beijing Guoan, 18h35 ngày 26/4: Đối thủ yêu thích
Hư Vân - 26/04/2024 04:30 Nhận định bóng đá g ...[详细] -
Nhận định, soi kèo Taraz với Altay, 18h00 ngày 26/4: Nỗi sợ sân khách
Hư Vân - 26/04/2024 04:35 Nhận định bóng đá g ...[详细] -
Nhận định, soi kèo Kuktosh Rudaki với Barkchi Hisor, 20h00 ngày 26/04: Khó bắt nạt tân binh
Pha lê - 25/04/2024 10:48 Nhận định bóng đá g ...[详细] -
Nhận định, soi kèo Al Raed vs Al
Pha lê - 19/01/2025 20:25 Nhận định bóng đá g ...[详细] -
Nhận định, soi kèo Odense với Hvidovre, 19h00 ngày 28/04: Nhe nhóm hy vọng
Pha lê - 27/04/2024 15:30 Nhận định bóng đá g ...[详细] -
Nhận định, soi kèo Copenhagen với Aarhus 22h59 28/04: Tiếp tục tranh đấu
Phạm Xuân Hải - 28/04/2024 05:00 Nhận định bó ...[详细] -
Nhận định, soi kèo Jagiellonia với Pogon Szczecin, 1h30 ngày 27/4: Làm nên lịch sử
Phạm Xuân Hải - 26/04/2024 04:20 Nhận định bó ...[详细] -
Nhận định, soi kèo Foolad vs Nassaji Mazandaran, 20h30 ngày 21/1: Tin vào chủ nhà
Hư Vân - 21/01/2025 04:30 Nhận định bóng đá g ...[详细] -
Nhận định, soi kèo Qingdao West Coast với Nantong Zhiyun, 17h00 ngày 26/4: Chia điểm?
Hư Vân - 26/04/2024 04:30 Nhận định bóng đá g ...[详细]
Nhận định, soi kèo El Gouna vs National Bank, 21h00 ngày 21/1: Khó cho cửa dưới
Nhận định, soi kèo Molde với FK Haugesund, 22h00 ngày 28/4: Thắng nhưng không dễ
- Nhận định, soi kèo Celtic vs Young Boys, 3h00 ngày 23/1: Mệnh lệnh phải thắng
- Nhận định, soi kèo Bristol City vs Rotherham United, 21h00 ngày 27/4: Tri ân khán giả nhà
- Nhận định, soi kèo Houston Dynamo vs Los Angeles Galaxy, 8h00 ngày 20/10: Điểm tựa sân nhà
- Nhận định, soi kèo Energetik với Irevan, 19h00 ngày 26/4: Khách ‘tạch’
- Nhận định, soi kèo Kheybar vs Havadar, 19h30 ngày 20/1: Khách thắng thế
- Nhận định, soi kèo Persebaya Surabaya với Persik Kediri, 15h00 ngày 28/4: Chủ nhà nếm trái đắng
- Nhận định, soi kèo Dnipro