导语:
针对近期企业和政府机构面临的严峻威胁,卡巴斯基敲响了安全警钟,深入剖析了困扰亚太(APAC)地区的可见性缺口问题,并阐述了 AI 时代的安全运营中心(SOC)将如何助力破解这一难题。
看不见的威胁,就无法加以防御

这是卡巴斯基年度媒体大会——亚太区网络安全周末活动的核心观点,本届大会的主题为“当速度超越可见性”。卡巴斯基亚太区负责人 Adrian Hia 在会上指出,现在最大的网络安全难题,深入探讨了当今最严峻的网络安全挑战之一:在人工智能(AI)的加持下,攻击者的行进速度已经超越了企业进行观察、理解与响应的能力。
“在人工智能(AI)及其应用的强力驱动下,速度与互连性正在重塑该地区的现代企业和组织,而安全团队在 IT 和 OT 环境中面临的盲区却在不断扩大。因此,当今的网络安全已不再仅仅是一场与时间的赛跑,而是一场与不可见性的赛跑,”Hia表示。
网络安全的新时代
Hia 探讨了卡巴斯基观察到的关键网络安全趋势:人工智能辅助的攻击、针对 IT 和 OT 系统基础设施的网络破坏活动,以及日益复杂的网络间谍活动。
“去年,我们每天检测并拦截50 万个独特的恶意文件,相比 2024 年增长了 7%。亚太地区近期发生的网络攻击表明,网络世界与物理世界之间的界限已完全消失。就在几周前,日冷集团(Nichirei Corp)遭受网络攻击,导致其物流网络瘫痪。与此同时,印度的制造业已成为亚太地区工业勒索软件的重灾区,攻击者接连瘫痪工厂车间与工业 IT 服务,”Hia表示。
“AI代理引入了新的供应链层级——仅今年一年,卡巴斯基就已发现超过15,000个伪装成代理式AI软件的恶意软件样本。由于代理动态依赖于第三方框架、API 及插件,一旦某个上游依赖项遭到篡改,就可能对下游系统产生连锁反应,从而大幅扩大网络破坏和网络间谍活动的攻击面。随着威胁变得原生融入AI,防御则由AI驱动,亚太地区的组织不能仅仅着眼于拦截攻击,还必须思考自己是否真正能够洞察环境内部正在发生的一切,”他补充说。
根据卡巴斯基入侵评估部门发布的一份新报告,在所分析的事件中,有31%的组织内恶意活动已持续超过三个月。超过半数(52%)的高危入侵事件是在潜伏超过90天后才被发现。而过去一年中发现的潜伏时间最常的安全事件中,威胁竟然潜伏了四年之久才被发现。
这些调查结果揭示了安全运营中所面临的更广泛挑战。许多机构虽然投资引入了安全技术,但单靠技术本身,无法弥补在监控、检测和运营就绪方面的不足。
“我们最近的报告揭示了为什么现代化、统一的安全运营中心(SOC)对于企业至关重要。当组织依赖被动的安全措施或缺乏持续监控时,攻击者便会获得宝贵的时间进行横向移动、提升权限并破坏关键资产。而成熟的安全运营中心通过提供必要的可见性、专业能力和运营规范,在威胁演变为重大事件之前将其拦截,从而大幅缩短攻击者的潜伏窗口,”他补充说。
依托人工智能专业知识构建的SOC重塑可见性
随着网络犯罪分子越来越多地利用AI来扩大规模和自动化攻击,防御方也必须采取同样的策略。在过去的二十年里,卡巴斯基一直致力于将 AI 技术与人类专家经验相结合。
自 2004 年以来,卡巴斯基建立并持续完善先进的机器学习(ML)模型。这些模型均基于从全球数百万个端点合法、合规收集到的海量匿名全球遥测数据训练而成。正是这一高质量的数据积累,使公司能够开发并运用既安全准确、又能强力抵御不断演进的威胁的人工智能系统。
“在卡巴斯基,人工智能并非可有可无的附加功能。过去20年来,AI已融入我们的整个技术体系,实现更快的检测、更智能的自动化和持续的保护。我们始终坚信,随着网络威胁的不断演进,网络安全的未来在于 AI 与人类专家经验的深度协同。这并非非此即彼的选择——而是我们所说的人机智能。正是这一理念多年来指引着我们的创新,并将继续塑造我们保护企业应对未来威胁的方式,”Hia解释说。
管理着复杂 IT 基础设施并处理海量数据的企业,可以借助卡巴斯基Next产品线的全面解决方案。该方案具备实时防护、全面的威胁可见性以及强大的 EDR/XDR 调查与响应能力。平台内的生成式人工智能模型能迅速将原始数据转化为结构化、可操作的情报,协助安全团队与决策者提升工作效率,在减少少人工介入的同时,弥补安全技能缺口。
卡巴斯基还通过其托管安全服务(如卡巴斯基入侵评估、卡巴斯基MDR和卡巴斯基事件响应)帮助企业恢复可见性,这些服务涵盖了从威胁识别到持续保护和修复的整个事件管理生命周期。
为了保障安全运营中心成功部署并实现高效的持续运营维护,卡巴斯基在初期构建阶段或现有安全运营优化阶段,提供卡巴斯基SOC咨询的早期介入服务。这项全面的咨询服务旨在帮助企业构建一个强大的SOC,并优化其运营流程。
想要进一步了解卡巴斯基为构建和增强您的安全运营中心(SOC)所提供的解决方案和服务,请点击此链接。
关于卡巴斯基
卡巴斯基是一家成立于1997年的全球网络安全与数字隐私公司。凭借其网络免疫概念,卡巴斯基致力于推动行业创新,保护消费者、企业、关键基础设施及政府机构免受网络威胁。迄今为止,已有超过十亿台设备受到卡巴斯基的保护。
卡巴斯基确保“忠于业务”的网络安全,专注于提供明确的结果、保护营收、减轻工作负载并防止系统停机。卡巴斯基深厚的威胁情报和安全专业知识不断转化为适用于各种规模组织(从小型企业到大型企业)的创新解决方案和服务,将经过验证的 AI 驱动防护技术与简单的管理和专家支持相结合。
卡巴斯基广受独立测试机构认可,并获得全球数百万个人用户及近20万家企业的信赖。我们助力客户更早发现威胁、更快做出响应,并以更大的信心和自由度开展业务,从而保护客户最核心的价值。了解更多信息,请访问 www.kaspersky.com。

扫一扫,或长按识别二维码
关注艾瑞网官方微信公众号