安全動態(tài)

自然災(zāi)害影響網(wǎng)絡(luò)安全:對抗極端天氣和斷電需要人工智能

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2019-11-19    瀏覽次數(shù):
 

信息來源:51cto

10 月 28 日,舊金山新聞預(yù)報稱 29 日的大風(fēng)將引發(fā)另一輪停電。為主動預(yù)防引燃或加劇持續(xù)的山火,北加州地區(qū)超過 100 萬太平洋燃?xì)怆娏?(PGE) 客戶受到計劃停電的影響。過去幾周里,整個加州地區(qū)的居民和企業(yè)都受到了山火和停電的影響。人類在災(zāi)難面前都有同理心,無論哪個地方受災(zāi),總會令人傷感。

 

美國其他地區(qū)也不消停,僅 10 月里就見證了波士頓抗擊炸彈氣旋,東海岸大部地區(qū)經(jīng)歷計劃外停電和東北風(fēng)暴導(dǎo)致的洪水,同時達拉斯遭遇怪獸龍卷風(fēng)。美國人在這個 10 月飽受極端天氣和自然災(zāi)害蹂躪。

惡劣天氣和自然災(zāi)害一直是這幾十年來公司企業(yè)和政府官員在電網(wǎng)方面需要處理的一大問題,但將停電作為主動出擊對抗自然災(zāi)害的方法倒是前所未有的新操作。不斷改變的氣候和天氣條件新常態(tài)意味著我們將繼續(xù)經(jīng)歷更多停電,有計劃內(nèi)的也有計劃外的,關(guān)鍵基礎(chǔ)設(shè)施也會繼續(xù)遭遇天氣事件肆虐的情況。

隨著此類破壞愈趨普遍,網(wǎng)絡(luò)安全和企業(yè)責(zé)任將發(fā)生什么變化?AI 能最終解決這一問題嗎?

受大自然母親影響的安全團隊

惡劣天氣可以多種方式影響我們的安全系統(tǒng):

公司某辦公地點可能斷電,但整個公司沒全部停電。數(shù)據(jù)和關(guān)鍵 IT 或許健在,但安全監(jiān)視網(wǎng)絡(luò)的功能可能部分或全部失效,令數(shù)據(jù)和系統(tǒng)面臨更多風(fēng)險。

公司可能仍在運營,但基于云的安全軟件或托管安全提供商因停電而不可用,即使宣稱有故障恢復(fù)功能的完全冗余系統(tǒng)也不行。

一切仍在運轉(zhuǎn),但安全運營中心人員已因天氣相關(guān)狀況(龍卷風(fēng)、洪水、倒伏樹木、山火)而疏散撤離;就算有遠(yuǎn)程訪問功能,安全團隊也會因異地不具備全部功能而工作能力受限。

這些都是人類無法控制的天氣相關(guān)狀況。我們會越來越經(jīng)常遇到在某地晴空萬里,鄰省或世界另一端的數(shù)據(jù)和網(wǎng)絡(luò)卻在遭受天氣事件影響的情況。公司企業(yè)甚至可能沒意識到已暫時失去監(jiān)視安全威脅的能力。

停電防火是個相對較新的現(xiàn)象,以后可能會更頻繁發(fā)生,而且可能沒什么提前預(yù)警就直接停電了。這意味著公司企業(yè)需做好收到緊急通知并立即采取行動的準(zhǔn)備,要能即時部署計劃停電狀況下的安全實施方法。

除了規(guī)劃停電防火的情況,其他類型的預(yù)防性停電也應(yīng)做好相應(yīng)的應(yīng)對準(zhǔn)備。威瑞森、英國電信或 AT&T 會需要斷開其一部分網(wǎng)絡(luò)來防止或挫敗一場網(wǎng)絡(luò)攻擊嗎?這可能屬于極端案例,但確實是時候開始考慮反復(fù)無常的極端天候時代該如何保護我們的系統(tǒng)了。

AI 用于應(yīng)對極端天候

基于 AI 的解決方案已引入公司企業(yè)幫助解決人手短缺問題。極端天氣事件狀況下,公司企業(yè)可能根本無人可用。這種時候,AI 可以提供必要的員工支持。因為同樣基本位于云端,AI 可繼續(xù)監(jiān)視受天氣影響公司的數(shù)據(jù)和網(wǎng)絡(luò)。理想狀態(tài)下,AI 和遠(yuǎn)程人類員工配合工作,可提供風(fēng)暴或停電期間堅實的安全響應(yīng)。

但理想很豐滿,現(xiàn)實很骨感。完美風(fēng)暴來襲時,安全員工疏散,某些或全部安全防御宕機,但數(shù)據(jù)仍在網(wǎng)絡(luò)上流動——這簡直就是黑客的夢想。無可否認(rèn),這是絕對最壞情況,末日場景,但這就是安全行業(yè)必須面對的未來。

為應(yīng)對此類場景,我們需考慮下一階段的智能,提供可自動采取行動的備份實例。必須備有足夠的冗余、足夠的人工智能,以便一個數(shù)據(jù)中心或 SOC 宕機掉線時,自動故障恢復(fù)能夠以相同的準(zhǔn)確度無縫銜接防御。

讓您的安全能夠抵御惡劣天氣需要構(gòu)建企業(yè)彈性。我們總想相信所有東西生來具備彈性,但事實并非如此,現(xiàn)在經(jīng)歷的極端天氣情況和停電就是我們需要準(zhǔn)備好應(yīng)對的未來。隨著氣候變化繼續(xù)以非預(yù)期且毫無預(yù)警的方式影響我們的基礎(chǔ)設(shè)施,我們需進一步確保安全系統(tǒng)彈性,準(zhǔn)備好處理當(dāng)今極端天氣新常態(tài)造成的干擾。

 
 

上一篇:高通芯片爆漏洞危機,或可被用于執(zhí)行無法檢測的APT,數(shù)億設(shè)備受影響

下一篇:2019年11月19日 聚銘安全速遞