您的位置: 首页 >科技 >

自动化安全性 机器人不能在决策循环中取代人类

2019-09-09 16:44:19 来源:

在RSA会议召开一个月后,安全供应商将旧金山的Moscone中心变成了一系列明亮的灯光,竞争和游戏化,以及赠品,品牌schwag和印刷销售抵押品。

每年都很容易发现世博会大厅的安全决策者进入一个几乎僵尸般的恍惚状态,因为他们摄取了许多同样听起来的消息。偶尔你会看到人类仍然在那里的迹象,当销售策略或营销信息根本没有意义的时候偶尔会有眉毛抬起。

“今年为什么这么多供应商认为他们可以卖给我一些能为我工作的东西?” 这是我在一个欢乐时光里从一位首席安全官朋友那里得到的一个问题。

我的回复?“哦,天真的天使。只有四分之一的安全营销人员说实话;不要把产品与营销混为一谈。” (因此,67%的营销人员编制统计数据。)

然而,问题不仅限于营销,并且它不仅限于RSA或其他以需求为导向的会议。试图证明他们能够比竞争对手做得更好的公司试图表现出一种“愿景”的公司走得太远,几乎到了制造疯狂主张的程度。

因为我喜欢混合隐喻,让我们从僵尸转向电视购物节目。“它切片!它骰子!它可以征税!它从机场接你的兄弟!” 类似于“自动化!机器学习!人工智能(AI)!可以为您做一切安全!”

不。在决策循环中总是必须有人。

自动化和其他进步,如机器学习和人工智能,在安全解决方案中发挥着关键作用。而且,在某种程度上,流程的自动化有助于组织减少开销。

Tiffany Rad是南缅因大学计算机科学系的兼职教授,也是互联汽车行业大型数据公司Anatrope,Inc。的创始人兼首席执行官。他表示,自动化正在成为近期的现实。从快餐到无人驾驶车辆的一切。但是,当变量太多或决策需要经验时,自动化可能还不够。

“有一些优秀的软件程序可以自动进行安全渗透测试,”Rad说。“但是,我还不知道公司要完全接受自动渗透测试的结果,也不要求经验丰富的安全工程师管理流程,并检查结果是否存在误报和漏报。”

安全性几乎达到了创新的顶点,需要一些回归。多年来,供应商非常依赖于解决方案的技术创新,以确定从端点到网络的恶意软件的存在以及如何自动化修复,这是至关重要且不断发展的。但随着自动化和机器学习的讨论现在进行得有点太过分了,业内人士正在进行讨论,其中包括“支持卡车,我们仍然需要人员”。

本周研究和咨询公司Securosis推出了其威胁操作系列的第二部分,重点是“加速人类”。这篇由分析师兼公司总裁Mike Rothman撰写的文章清楚地表明,由于如此关注自动化和编排,有些人可能会认为“基于碳的实体(是的,人们!)正在走出执行安全计划的道路。” 他写道,如果有的话,基础设施将继续变得更加复杂,对手将继续改善,因此人类实际上正在增加重要性。在阅读本期文章之前,我直接与罗斯曼进行了交谈,他指出有些东西可以自动化,有很多东西你不能,但成功不是让任务消失,而是让你的员工变得更好。

“如果他们不那么老练,那就让他们可以通行,”他说。“如果他们更复杂,自动化只会给他们一个促进剂。目标是让人类尽可能有效,因为根本没有足够的人。”

罗斯曼继续说,挑战,特别是机器学习(它骰子!),这是一个惊人的想法,它会告诉你你不知道什么,然后只是做事情,他像许多安全专业人士一样,做不信任,对这个概念不满意。

他说:“我将专注于我所知道的模式和我所知道的行动,让我的人类做其余的事情。” “任何不适合放在一个非常包含的盒子里的东西都会出现在人类面前;我想做的是确保分析师拥有他们需要的信息,以确定最合适的行动。”

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

精彩推荐

图文推荐

点击排行

Copyright 平安财经网 All Rights Reserved 版权所有 复制必究

本站除标明“本站原创”外所有信息均转载自互联网 版权归原作者所有。