思科發布思科網路安全人工智慧助理(Cisco AI Assistant),讓由人工智慧驅動的整合跨域思科安全雲端平台(Cisco Security Cloud)在普及應用上邁出重要一步。網路安全人工智慧助理將協助客戶作出明智決策、增強現有工具的功能及自動執行複雜的任務。
思科執行副總裁暨網路安全及協作業務總經理Jeetu Patel指出,要成為以人工智慧為優先的企業,必須重視數據。憑藉全面的原生遙測技術,思科在提供網路安全解決方案方面獨具優勢,使企業能夠運用科技輔助營運,增強人類的工作能力。最新推出的創新技術見證思科向前邁進的重要一步,讓企業能從思科安全雲端平台中,廣泛使用人工智慧功能並擴展防禦功能。
隨著網路攻擊不斷演進,企業的網路安全措施亦須與時俱進。根據最新的Talos 2023年度回顧報告,勒索軟體和攻擊仍以穩定的速度持續肆虐,此佔今(2023)年Cisco Talos安全事件回應活動的20%。Talos亦觀察到去年對網路裝置的複雜攻擊有所增加,尤其是由國家資助進行的攻擊。惡意行為者的攻擊速度和技術日益提高,企業對採用機器規模防禦措施的需求因而提升。
憑藉出色的網路和安全可見性,思科能運用更多由機器驅動的遙測技術,其規模較業內其他大多數企業的更為龐大。全新思科網路安全人工智慧助理建基於全球其中一個最大型的網路安全資料庫,每日分析逾5,500億宗涉及網站、電子郵件、端點、網路及應用程式的網路安全事件。人工智慧助理可剖析每個事件的類型、影響及範圍,並分析根本原因及制定政策。透過數據,人工智慧助理能夠縮減網路安全的目標及成效的差距。思科確保所有人工智慧功能的安全建設,並符合思科的負責任人工智慧框架。全新技術包括:
為防火牆政策而設的人工智慧助理:思科雲端交付防火牆管理中心及Cisco Defense Orchestrator將首先啟用思科人工智慧助理,以解決設定和維護複雜策略及防火牆規則的巨大挑戰。管理員現可使用自然語言探索政策並獲取規則建議、消除重覆的規則、錯誤配置的政策,以及複雜的工作流程、並提高可見性,以及加快故障檢修和任務配置。
適用於所有防火牆的人工智慧驅動加密可見性引擎:目前,大多數據中心流量均已加密處理,因此無法檢測的加密流量成為關鍵的網路安全隱憂。而為檢測對流量進行解密需耗費大量資源,也存在操作、隱私及合規等問題。思科網路安全防火牆系列現使用7.4.1作業系統,客戶能夠透過加密可見性引擎,進一步發揮人工智慧的作用。加密可見性引擎採用逾十億個來自傳輸層安全性協定指紋及沙盒惡意軟體樣本的背景資訊,辨別加密流量是否正在傳輸惡意軟體。它能分辨流量出自哪個操作系統,以及產生流量的客戶端應用程式,而且所有結果無需額外解密。