CrowdStrike:网络安全专家需要更安全、更专业的 GenAI 工具

avatar
AI News
12-17
本文为机器翻译
展示原文

CrowdStrike委托对全球 1,022 名网路安全专业人士进行了一项调查,以评估他们对生成式人工智慧 (GenAI) 采用及其影响的看法。

研究结果表明,人们对 GenAI 增强防御能力、抵御日益复杂的威胁的热情充满热情,但同时也对资料外泄和 GenAI 系统攻击等风险感到担忧。

尽管人们对 GenAI 的变革性影响有很多猜测,但调查结果更清晰地描绘了从业者如何思考其在网路安全中的作用。

报导称,“我们正在进入网路安全的 GenAI 时代。”然而,随著组织采用这种有前途的技术,他们的成功将取决于确保 GenAI 工具的安全、负责任和针对特定行业的部署。

CrowdStrike 的研究揭示了塑造 GenAI 在网路安全领域现状的五项关键发现:

  1. 平台化GenAI受到青睐

80% 的受访者表示更喜欢透过整合网路安全平台而不是独立工具提供的 GenAI。无缝整合被认为是关键因素,许多人更喜欢与现有系统协同工作的工具。报告指出:“GenAI 的价值与其在更广泛的技术生态系统中的运作情况相关。”

此外,近三分之二 (63%) 的受访者表示愿意更换安全供应商以存取竞争对手的 GenAI 功能。该调查强调了该行业已经准备好采用统一平台来简化营运并降低采用新单点解决方案的复杂性。

  1. 由网路安全专家建构的 GenAI 是必须的

安全团队认为 GenAI 工具应该专门为网路安全设计,而不是通用系统。 83% 的受访者表示,他们不会信任提供「不合适或不明智的安全指导」的工具。

预防违规行为仍然是关键动机,74% 的受访者表示他们在过去 18 个月内遇到违规行为或担心漏洞。受访者优先考虑在网路安全、事件回应和威胁情报方面拥有成熟专业知识的供应商提供的工具,而不是仅拥有广泛人工智慧领导力的供应商。

正如 CrowdStrike 总结的那样,“对漏洞预防和供应商专业知识的重视表明安全团队将避免使用与领域无关的 GenAI 工具。”

  1. 增强而非替代

尽管人们越来越担心自动化会取代许多行业的工作岗位,但调查结果表明,人们对网路安全领域工作流失的担忧微乎其微。相反,受访者希望 GenAI 能够透过自动执行重复性任务、减少倦怠、更快地接纳新人员以及加速决策来增强安全分析师的能力。

GenAI 增强分析师工作流程的潜力透过其最受欢迎的应用程式得到了强调:威胁情报分析、调查协助和自动回应机制。正如报告中指出的那样,“绝大多数受访者认为 GenAI 最终将优化分析师体验,而不是取代人类劳动力。”

  1. 投资报酬率超过成本担忧

对于评估 GenAI 投资的组织来说,可衡量的投资回报 (ROI) 是最重要的问题,其次是授权成本或定价模型混乱。受访者期望平台主导的 GenAI 部署能够更快地提供结果,这得益于工具管理负担的减轻、培训的简化和安全事件的减少,从而节省了成本。

根据调查数据,预期投资报酬率细分包括 31% 来自成本优化和更有效率的工具,30% 来自更少的事件,26% 来自减少的管理时间。安全领导者显然专注于确保 GenAI 投资的财务合理性。

  1. 护栏和安全至关重要

GenAI 的采用因安全和隐私问题而受到影响,87% 的组织实施或规划新的安全策略来监督 GenAI 的使用。主要风险包括将敏感资料暴露给大型语言模型 (LLM) 以及对 GenAI 工具的对抗性攻击。受访者将安全和隐私控制列为他们最想要的 GenAI 功能之一,强调了负责任实施的必要性。

只有39%的受访者坚信GenAI的回报大于风险,反映出从业人员的谨慎Optimism。与此同时,40% 的人认为风险和回报「相当」。

GenAI 在网路安全领域的应用现状

GenAI 的采用仍处于早期阶段,但人们的兴趣正在增长。 64% 的受访者正在积极研究或已经投资 GenAI 工具,其中 69% 目前正在评估其选择的受访者计划在年内购买。

安全团队主要受到三个问题的驱动:改善攻击侦测和回应、提高营运效率以及减轻人员短缺的影响。在经济考虑因素中,最重要的是投资回报率——这表明安全领导者热衷于展示切实的好处来证明他们的支出是合理的。

CrowdStrike 强调基于平台的方法的重要性,其中 GenAI 被整合到统一的系统中。此类平台可实现无缝采用、可衡量的效益以及负责任使用的安全护栏。报告称,“GenAI 在网路安全领域的未来将由不仅能提高安全性,还能维护最高安全和隐私标准的工具来定义。”

CrowdStrike 调查的结论是,“GenAI 不是灵丹妙药”,但具有改善网路安全成果的巨大潜力。当组织评估其采用情况时,他们将优先考虑与现有平台无缝整合、提供更快回应时间并确保安全性和隐私合规性的工具。

随著威胁变得越来越复杂,GenAI 在使安全团队更快、更聪明地工作方面发挥的作用可能是不可或缺的。尽管 GenAI 仍处于起步阶段,但只要组织和供应商能够负责任地解决其风险,网路安全领域的 GenAI 就有望从早期采用转向主流部署。

另请参阅: 人工智慧成功的关键:安全性、永续性和克服孤岛

想向产业领导者了解更多关于人工智慧和大数据的知识吗?查看在阿姆斯特丹、加州和伦敦举办的人工智慧与大数据博览会。该综合活动与智慧自动化大会BlockX数位转型周以及网路安全与云端博览会等其他领先活动同期举行。

在此探索由 TechForge 提供支援的其他即将举行的企业技术活动和网路研讨会。

《CrowdStrike:网路安全专家想要更安全、专业的 GenAI 工具》一文首先出现在AI News

来源
免责声明:以上内容仅为作者观点,不代表Followin的任何立场,不构成与Followin相关的任何投资建议。
喜欢
收藏
评论