質問: AI と機械学習はクラウド アプリケーションのセキュリティにどのような影響を与えますか?

質問: AI と機械学習はクラウド アプリケーションのセキュリティにどのような影響を与えますか?

他の多くの新興テクノロジーと同様に、AI は諸刃の剣であり、クラウド コンピューティングのセキュリティへの影響は 2 つあります。つまり、このテクノロジーによってワークロードのセキュリティが強化される一方で、新たな脅威の扉が開かれる可能性もあります。

この相違の理由の 1 つは、AI と機械学習が主要なパブリック クラウド プラットフォームに統合されつつあることです。クラウドベンダーやサードパーティプロバイダーは、初心者と経験豊富なデータサイエンティストの両方を対象としたさまざまな AI サービスを提供していますが、これらのサービスの一部は、機械学習のセキュリティに関する新たな課題をもたらす可能性があります。さらに、一部のベンダーは、AI を活用して潜在的な危険を特定するセキュリティ サービスを提供しています。

ほとんどの組織はこれらのテクノロジーにようやく取り組み始めたばかりであるため、AI と機械学習のセキュリティ ツールの多さや潜在的な脅威は、最終的にユーザーを圧倒する可能性があります。 4 人の専門家は、ベンダーはクラウド コンピューティング、セキュリティ、AI 間の相互作用についてユーザーに迅速に教育する必要があると示唆しています。

クラウドベンダーがセキュリティツールにAIを追加

クラウドにおける AI の最も興味深いアプリケーションの一部は、アルゴリズムがマネージド セキュリティ サービスに組み込まれているため、企業が直接アクセスすることはできません。これらのツールには、一般的に 2 つの形式があります。 1 つは機械学習を使用してユーザー レコードをスキャンし、機密情報を識別して分類します。 FixStream、Loom Systems、Devo、ScienceLogic などの主要なクラウド プロバイダーとサードパーティのセキュリティ企業はすべてサービスを提供しています。

2 番目の亜種は機械学習を使用して脅威を検出します。 Amazon GuardDuty や Microsoft Azure Sentinel などのクラウド セキュリティ サービスは、ベンダーの広大​​なネットワークを活用して一般的な脅威を特定し、潜在的なリスクを管理者に警告します。

ただし、パブリック クラウド ベンダーのツールには、他のベンダーのクラウドでは動作しないという大きな欠点が 1 つあります。これは、マルチクラウド アーキテクチャ全体で統一されたセキュリティ体制を実現しようとしている組織にとって問題となる可能性があります。

出典: TechTarget

機械学習による脅威

セキュリティ専門家は、AIと機械学習を使い続けたい人々と、それらを悪意ある目的で使用しようと計画している人々との間で軍拡競争が起こると警告している。これらのテクノロジーが進歩するにつれて、悪意のある行為者が機械学習を使用してネットワーク防御を破り、検出モデルを破壊し、パッチを適用するよりも早く脆弱性を発見する可能性があります。

機械学習は大量のデータに依存するため、今日の作業のほとんどはクラウドに依存する必要があります。企業はコンピューティングのニーズに対応するためにリソースを迅速にプロビジョニングできます。しかし、企業がユーザーの行動に関するデータを収集するにつれて、モデルのトレーニングと実行に必要なデータによってプライバシーに関する懸念が高まる可能性があります。これらのリスクを軽減するために、企業はユーザーデータを匿名化することができますが、そのためにはデータ保存要件やその他のコンプライアンス規制を継続的に理解する必要があります。

将来、クラウドベンダーは、AI や機械学習ツールの人気が高まるにつれて、セキュリティ機能を AI や機械学習ツールに直接組み込むためのさらなる措置を講じる可能性があります。たとえば、Google は最近、人気の高い TensorFlow 機械学習フレームワークのバリエーションである TensorFlow Privacy を追加しました。モデルのセキュリティを向上させるために、さまざまなプライバシー技術を使用します。

自動化による機械学習セキュリティプラクティスの実装

パブリック クラウドは迅速な拡張には最適ですが、大規模に運用すると複雑になります。組織にとって、リソースによって生成される大量のログや、アカウント全体に分散している多数のユーザーを監視することは困難な場合があります。これらのアクティビティを監視しないと、脆弱性が生じる可能性もあります。

組織が可能な限り多くの手動ステップを削除すると、情報の急増に適切に対処できるようになります。 AI と機械学習により、これらの取り組みをさらに一歩進めて自動化することができます。

しかし......

AIは万能薬ではない

単一のテクノロジーがセキュリティ脅威の万能薬となることは決してありません。多くの組織がそうであることを望んでいますが、AI も例外ではありません。まず第一に、アルゴリズムの結果は、その設計とデータによってのみ決まります。また、操作されたり、誤って伝えられたりする可能性もあります。こうしたテクノロジーが登場するにつれて、組織はその限界を認識する必要があります。

さらに重要なのは、適切なサイバー衛生はテクノロジーではなく、社内の人材から始まるということです。 AI と機械学習はセキュリティ対策を強化できますが、企業はまず従業員に適切なセキュリティ対策を教育することに重点を置く必要があります。

<<:  モノのインターネットの爆発的な普及により、エッジコンピューティングの進歩が求められている。

>>:  クラウドコンピューティングとデータセンター相互接続の課題がソフトウェア定義相互接続(SD-IX)の開発を推進する

推薦する

DellとRed Hatが提携し、OpenStackクラウドプラットフォームを構築

兄弟が協力すれば金属を切断することができます。友人の輪の中の「兄弟」たちは最近本当に忙しい。走り回っ...

モバイルインターネットアプリの普及における10の大きな課題

友人からよく「アプリを作ったんだけど、どうやって宣伝すればいいの?」とか「うちの会社がアプリを開発し...

仕事と生活を効率的に統合:SEOが成長する唯一の方法

私は1年以上もSEOの道を黙々と歩んできました。最初の驚きと新鮮さから、その後の退屈と倦怠感、そして...

ベテランによる企業ウェブサイト最適化の考察

企業のウェブサイトをプロモーションする場合、クライアントのために行うため、評価結果はいくつかのキーワ...

ginernet: スペインの VPS、苦情防止、年間 24.95 ユーロ、1G メモリ/1 コア (Ryzen9 7900)/10g NVMe/1T トラフィック/10G 帯域幅

スペインの老舗サーバー商人ginernetが最新のスペインVPS(スペインクラウドサーバー)プロモー...

インターネット会議での馬化騰氏のスピーチの解釈:WeChatは素晴らしい、O2Oには未来がある、360は傲慢であってはならない

今日のインターネットカンファレンスでは、有名人の出席は見られませんでした。何に忙しかったのかわかりま...

次世代インターネットの開発を加速させるため、アリババはIPv6の大規模な適用を発表した。

IPv4 アドレスは枯渇に近づいています。次世代のインターネット技術として歓迎されている IPv6 ...

リピーター数を増やすことがコンテンツプロバイダーのウェブサイトの成功の鍵となる理由を簡単に分析します。

コンテンツプロバイダーとは、ユーザーが必要とするコンテンツを提供し、そこから利益を生み出すウェブサイ...

中小企業にとってのクラウド コンピューティングのメリット トップ 10

10 の魅力的なメリットを確認し、移行を成功させるために適切なクラウド サービス プロバイダーを選択...

この IT テストは「冷や水を浴びせる」ほどの勇気があります。クラウド コンピューティングの「トップ 10 の課題」が新たに公開されましたが、1 位は誰でしょうか?

クラウド コンピューティングには数多くの困難な課題があります。現在、多くの企業がクラウドに移行してい...

オラクル、調達を強化して顧客のコスト削減と業務効率の向上を支援

企業がパンデミック後の成長計画を開始する中、コスト削減は依然として優先事項です。デロイトが最近発表し...

ウェブサイトのインタラクションデザイン:情報デザインにおける「父と子の関係」

インタラクション デザイン作業の中核は、情報アーキテクチャとインタラクションの詳細設計にあります。情...

ウェブサイトを最適化する方法、初心者でもウェブサイトのキーワードランキングを最適化できます

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っていますウェブサイ...

SEO担当者はエンジニアではなくアーティストである

最近の草の根ウェブマスターのほとんどは理工学を専攻し、多かれ少なかれエンジニアに似た職業に就き、技術...

いくつかの電子商取引モデルの背後にあるビジネスロジックの簡単な分析

文/徐偉、iTianxia.com編集長、Tianxia.comマネージャー編集長部外者であり観察者...