隨著物聯網設備數量逐年以指數型的方式增長,傳統的安全防護方式已經很難以應對如此海量的資料流與變化多端的各式攻擊手法,而藉由人工智慧結合機器學習與深度學習等技術,正逐漸成為物聯網安全領域的重要神隊友。
在物聯網環境中,裝置數量大異質性也高而且又分散,所產生的資料流複雜且快速傳遞流動,傳統資安防護難以全面掌握,再加上攻擊手法越來越多樣化,從惡意軟體到零日漏洞,都很有可能迅速擴散並造成整個物聯網生態系統癱瘓中斷,若AI 的導入能即時分析海量資料快速辨識異常行為,並自動調整防護策略即時回應需求,進而提升整體安全性,這是成為物聯網資安不可或缺的神來助攻。現況物聯網環境為什麼需要AI的幫忙整理如下。
在資安防護中透過AI的協助幫忙可以很快的識別出異常的流量,對於用來偵測入侵威脅是有相當大的幫助,在惡意程式的識別上也是可以快速分析惡意程式的樣本,即時監測掌握到惡意程式行為,再使用機器學習與行為分析來使用者與裝置行為分析偵測遭入侵的實體裝置(如:伺服器等)的偵測遭入侵的實體,像是進階的安全分析之使用者與裝置行為分析(User and Entity Behavior Analytics,UEBA),然後再透過AI自動化的應變偵測到異常時自動封鎖可疑裝置等行為。
AI結合在資訊安全的應用已經是很常態的協同運作,不論是主動偵測應變且快速的反應回報,即時的監控資安狀況等眾多好處,但還是有要面對的挑戰需克服,需面對的挑戰如下:
AI不僅幫助了物聯網安全添加了智慧化與自動化,這更為應對未知威脅提供了對策,然而,AI並非是萬能不會有幻覺而導致誤判的情況,有效性仍依賴高品質資料、嚴謹的架構設計與持續改善校正,AI的神助攻將會持續在物聯網資訊安全環節中繼續扮演關鍵的神隊友!