近几年,许多企业都遭受过勒索软件的攻击,包括一些人们耳熟能详的大型企业。攻击造成了巨大的损失,在让企业意识到勒索软件危害的同时,也让许多企业十分担忧自己是否会遭到类似的攻击。面对这种忧虑,增添附加工具似乎是个很有吸引力的选项,但事实并非如此简单。更多的附加工具只会增加更多的安全漏洞,最终给企业带来更大的风险。Commvault认为,企业应该利用集成的统一平台来保护业务,从而简化管理、提升安全性、降低风险。
降低风险:删繁就简
首先,如今的环境非常复杂。企业在走向全球化之外,也在转向“混合”。在此之上,企业需要管理更多的数据、应用和技术。企业需要保护大量的工作负载,而这些工作负载又散落在本地系统、云服务、SaaS环境等等。此外,软件供应商也在试图跟上数据资产蔓延的快速节奏,他们不断增加单点和细分解决方案,以增强工作负载支持和技术能力,弥补自身产品组合中的漏洞和不足。这只会造成复杂性,而复杂性是企业既不需要也不想要的。毕竟,企业用来管理自身数据保护策略和安全协议的工具越多,企业就面临越多的工具差异,而攻击者可以利用的漏洞也就越多。
提升安全性:全面防护
其次,对于勒索软件和其他零日攻击,IT和安全之间的界限越来越模糊,两者在不断融合。传统的安全方法和应用对于企业来说仍然非常重要,但是攻击正在变得更快、更狡猾、更隐蔽。在这种不断变化的威胁环境下,仅仅依靠外围防御是不够的。企业需要采取统一的多层方法。在这种方法中,安全和数据保护紧密地结合在一起,形成了全面的勒索软件防护。该方法包括预防措施和主动措施,在支持企业进行数据恢复的基础上,积极主动地保护数据,在高级威胁和数据丢失威胁下保持弹性。这种方法可以帮助企业进一步加固防御,并在面临网络事件的时候加快响应速度。
简化管理:有机协作
最后一点,也是非常重要的一点,那就是团队。IT和安全团队已经在管理多个安全工具及其复杂集成的繁杂工作下不堪重负。由于这些团队往往处于不同的系统中,遵守各自的流程,承担独特的业务责任,这项管理任务显得更具挑战性。另外,在企业优先级和有限资源的影响下,消除这些部门间的壁垒也同样颇具挑战性。下一代的数据保护在确保数据安全、合规和可恢复之外,还应该有助于统一这些功能。主动的威胁检测和安全系统集成让企业能够借助新工具更快发现威胁,并且有机地将不同的工作流程、人员和系统联系在一起。这不仅有助于改善企业的安全态势,还能帮助企业提升部门间的可见性、协调性和响应性,尽可能地降低攻击影响范围,加快响应和恢复操作。
简而言之,在保护企业不受勒索软件攻击和其他网络威胁的侵害方面,集成的统一平台非常重要。它可以简化管理流程,让IT和安全团队在专注于战略性事务的同时,仍能确保对于恶意行为者的防御。企业可以充分利用这样的平台,先网络威胁一步,预测威胁、降低威胁、减少暴露,确保企业的连续性。
好文章,需要你的鼓励
机器人和自动化工具已成为云环境中最大的安全威胁,网络犯罪分子率先应用自动化决策来窃取凭证和执行恶意活动。自动化攻击显著缩短了攻击者驻留时间,从传统的数天减少到5分钟内即可完成数据泄露。随着大语言模型的发展,"黑客机器人"将变得更加先进。企业面临AI快速采用压力,但多数组织错误地关注模型本身而非基础设施安全。解决方案是将AI工作负载视为普通云工作负载,应用运行时安全最佳实践。
MBZUAI研究团队发布了史上最大的开源数学训练数据集MegaMath,包含3716亿个Token,是现有开源数学数据集的数十倍。该数据集通过创新的数据处理技术,从网页、代码库和AI合成等多个来源收集高质量数学内容。实验显示,使用MegaMath训练的AI模型在数学推理任务上性能显著提升,为AI数学能力发展提供了强大支撑。
面对心理健康专业人士短缺问题,谷歌、麦肯锡和加拿大重大挑战组织联合发布《心理健康与AI现场指南》,提出利用AI辅助任务分担模式。该指南构建了包含项目适应、人员选择、培训、分配、干预和完成六个阶段的任务分担模型,AI可在候选人筛选、培训定制、客户匹配、预约调度和治疗建议等环节发挥作用。该方法通过将部分治疗任务分配给经过培训的非专业人员,并运用AI进行管理支持,有望缓解治疗服务供需失衡问题。
这项由多个知名机构联合开展的研究揭示了AI系统的"隐形思维"——潜在推理。不同于传统的链式思维推理,潜在推理在AI内部连续空间中进行,不受语言表达限制,信息处理能力提升约2700倍。研究将其分为垂直递归和水平递归两类,前者通过重复处理增加思考深度,后者通过状态演化扩展记忆容量。