Kuidas ettevõtete juhid saavad kasutada tehisintellekti küberturvalisuse oskuste puudujäägi ületamiseks

Allikasõlm: 1055318
Kuidas ettevõtete juhid saavad kasutada tehisintellekti küberturvalisuse oskuste puudujäägi ületamiseks

By SEJUTI DAS

Küberrünnakud mitmete tehnoloogiahiiglaste vastu on toonud esile väljakutse ületada oskuste puuduse India küberjulgeolekuruumis. Ja tehisintellekti, mis on tehnoloogiatööstuse uusim sõnakõlks, reklaamitakse kui ühte peamistest lahendustest küberturvalisuse oskuste puudujäägile. 

Vastavalt aru, jääb täitmata hinnanguliselt 3.5 miljonit küberturvalisus aastaks 2021. Väljakutse on ilmnenud viimase viie kuni kümne aasta jooksul, kui küberrünnakute arv on järsult kasvanud, alates lunavarast kuni nullpäeva pahavarani ja lõpetades nüüdseks salakaevurite krüptokaevandamise rünnakutega.

Niisiis, kas arvate, et tehisintellekt võib olla kõigi meie küberjulgeolekuprobleemide ravim või muudab see muutuva maastikuga oskuste puudujäägi veelgi hullemaks?

Kas AI lahendab küberturvalisusega seotud vaevused?

Ohuolukorras peavad ettevõtted olema parimal turvamängul. Seetõttu on tõhus viis ettevõtte turvalisuse parandamiseks kasutada tehisintellekti jõudu turvahoiatuste tuvastamise, analüüsi, uurimise ja tähtsuse järjekorda seadmise sujuvamaks muutmiseks. 

Lisaks küberturvalisuse protsessi oluliste aspektide sujuvamaks muutmisele saab tehisintellekt aidata organisatsioone, olles turvaspetsialistide jaoks peamine tööriist, mida saab seejärel otse taotlemisprotsessis rakendada. Tehisintellekti ja analüütikatehnikate kasutamise kaudu saavad ettevõtted luua juhendatud õppe-, graafikanalüütika- ja arutlusprotsesse ning kasutada tehisintellekti võimet andmekaevandamise protsessi automatiseerimiseks. Tehisintellektil põhinevad tööriistad võivad samuti vähendada käsitsi tehtavate vigade arvu ja tuvastada ohus osalejaid ning pakkuda selliseid eeliseid nagu organisatsiooni võrgu pidev jälgimine, mis vähendab oluliselt vaiksete rünnakute, näiteks krüptorünnakute riski.

Lisaks on tehisintellekti kaasamine organisatsiooni küberjulgeoleku infrastruktuuri ideaalne viis julgustada töötajaid ja ettevõtete juhte kasutama proaktiivsemat lähenemist traditsioonilisema reaktsioonilise lähenemisviisi asemel, kus turvatöötajad tegelevad ohtude tuvastamise ja vahendamisega enne nende eskaleerumist. 

Kuna ettevõtted võitlevad kasvava hulga küberohtudega, olgu need sisemised või välised, arvatakse, et tehisintellekt ja masinõpe mängivad olulist rolli tööjõu lõhe ületamisel. Kuid alati jääb põhiküsimuseks, mil määral suudavad masinad organisatsiooni küberturvalisuse osakonda toetada ja täiustada? Ja kui see õnnestub, siis kas see tühistab vajaduse inimese sekkumise järele?

Vastavalt aru, võib küberrünnakute mõju ettevõtetele 6. aastaks ulatuda 2021 triljoni dollarini. Lisaks rahalisele kahjule võivad kõrgetasemelised andmerikkumised tekitada ka privaatsusprobleemi; mõnel juhul on ohus ka inimeste elu ja maine.

Seega saavad ettevõtted oskuste lünga täitmiseks kaasata oma tööjõusse tehisintellekti, mis ei tõrju inimesi välja, vaid pakub töötajatele inimese ja masina kombinatsiooni, et nende tulemuslikkust tõsta. AI ilu seisneb selles, et see võtab enda alla ülesandeid, mis on minimaalsed ja nõuavad kordamist, mis omakorda jätab töötajatele keskendumise suuremale pildile.

Selles artiklis räägime mõnest viisist, kuidas tehisintellekt võib aidata.

Küberturvalisuse tehnoloogialünkade ületamine organisatsioonis

Tänapäeval otsivad ettevõtted pidevalt kaasaegsete tehnoloogiate kasutuselevõttu, mis võimaldavad kasvu. Kuid tõsiasi on see, et neil kaasaegsetel tehnoloogiatel pole põhilisi sisseehitatud turvaelemente ja seetõttu võivad need varajases kasutuselevõtus probleeme tekitada. Tehisintellekt võib pakkuda kontekstipõhist turvalisust, mis suurendab organisatsiooni nišitoodete sisseehitatud turvalisust. Küberjulgeoleku meeskond saab kasutada tehisintellekti, et luua piisavad jälgimisvõimalused, kasutades juurutatud lahenduse konteksti.

Tehisintellekt võib aidata luua ka mitmeid reaalajas jälgimis- ja aruandlusvõimalusi, kus tehnoloogia integreeritakse ettevõtte ökosüsteemiga, et anda reaalajas hoiatusi andmete üles- või allalaadimisel pilvesalvestusest või mis tahes toimingust. tehtud erinevas keskkonnas. Samuti aitab see organisatsioonil reaalajas kontrollida oma töötajatele juurdepääsu äriandmetele.

Looge järgmise põlvkonna turvameeskonnad

Andmete ja luureandmete tohutu hulga ja mitmekesisuse tõttu muutub praktilise ülevaate koostamine turvaanalüütikute jaoks tohutuks pingutuseks. AI-tehnoloogia seevastu võib aidata töötajaid nende tühiste ülesannete täitmisel, nagu andmete kogumine, luureandmete esialgne mõjuhinnang, võttes arvesse ettevõtte maastikku ja seejärel kaardistades luureandmed tegevuseks. AI täidab esimese ja teise reageerija rolli ning aitab turbeanalüütikutel otsuste tegemiseks vajalikku teavet hankida.

Julgeolekukultuuri loomine

Vastavalt aru, 43% küberrünnakutest saavad alguse sotsiaalse manipuleerimise rünnakust, mis tõestab, et töötajad on turvaahela nõrgim lüli. Selle probleemi lahendamiseks seisavad ettevõtted selle väljakutsega silmitsi, tõstes töötajate teadlikkust e-kirjade, plakatite ja kohustusliku koolituse kaudu.

Õige tehnoloogia abil edukalt kaitstud turvaoht võib olla turvameeskonna jaoks tohutu edu. Ründajad püüavad neid uuesti rünnata täiustatud kohandatud rünnakutega, et juhtelementidest mööda hiilida, mis omakorda seab töötajad viimaseks kaitseliiniks ohu tuvastamiseks. AI seevastu võib pakkuda ettevõtete kasutajatele pidevaid õppetunde. See võimaldab kohandatud küberturvalisuse õppimiskogemust, mis keskendub kasutajale tema käitumise põhjal, kontekstualiseerituna kasutaja jaoks, võimaldades saada ülevaate ründe tüübist ja rünnaku fookusest.

AI-l on sisseehitatud võimalus õppida ja pakkuda kasutajatele kohandatud koolitust. See muudab töötajad turvalisuse tundlikuks, visualiseerides töötajate kasutatavate süsteemide turvaasendit hindamismeetodi abil.

Käsitsege korduvaid ülesandeid

Nagu kõikjal, igal ajal ja mis tahes seadmele juurdepääs suureneb, kasvab ka ründepind plahvatuslikult. See genereerib täiendavaid turbesündmusi, sundides ettevõtet kasutama täiendavaid ressursse katsetamiseks, analüüsimiseks, aruandluseks ja leevendamiseks. Suur osa turvatoimingute keskuses toimuvatest sündmustest on kauba pahavara nakatumised.

AI-tehnoloogia suudab tuvastada pahavara klassi ja selle kriitilisust. Täheldatud nakatumise põhjal saab tehisintellekt kasutajale eneseabiks arukalt luua kontekstipõhiseid parandusmeetmeid. Nii on suur osa manuaalsest protsessist AI abil hüperautomatiseeritud.

Inimeste ja masinate konteksti lünk küberturvalisuses

Tänapäeval on probleem keeruline ja hõlmab inimese tegevust ja ümbritsevat keskkonda (asukoht, seade, kasutaja privileegid ja roll). Õigesti kavandatud ja juurutatud tehisintellekt suudab jälgida, õppida ja lisada sündmusele vajalikku konteksti, pakkudes analüüsimiseks täpset teavet. See tagaks intsidendi eskaleerimise edasiseks analüüsiks, kui AI lisatud kontekst tõstab punase lipu.

Näiteks: teatatakse sülearvuti varastamisest, turva- ja IT-meeskonda teavitatakse – see võib paljudes organisatsioonides olla tavaline juhtum. AI saab selle sündmuse kontekstualiseerida teabega: kas see kuulub tippjuhile, müügi- või teadus- ja arendustöötajale? Kas sülearvuti kõvaketas on krüptitud? Teine juhtum: suur tulemüür eitab sündmust, turvameeskonda teavitatakse: tüüpiline analüüs viib ühendust loova lõppsüsteemi tuvastamiseni. AI saab sündmuse kontekstualiseerida pahatahtliku liikluse, pahavara nakatumise ajaloo ja serveri tundlikkusega.

Pidev jälgimine ja aruandlus

Andme- ja privaatsuseeskirjadest on saanud haldamise prioriteetsed tegevusvaldkonnad. Ettevõtted on volitatud määratlema, rakendama ja pidevalt jälgima kontrollide tõhusust ning teavitama pädevaid asutusi nende täitmisest. Ettevõtetel on pühendunud ettevõttesisesed töötajad või vastavushalduse allhange, mis suurendab oluliselt turvakulusid.

AI on tõhus ja kulutõhus viis nõuetele vastavuse saavutamiseks. AI saab pidevalt jälgida kõiki kasutusele võetud kontrolle ja eeskirjade eiramise korral hoiatada vastavust. Pärast täiskasvanud staadiumi saavutamist saab AI-d koolitada automaatseks parandamiseks, nii et kontrolli olek ennistatakse automaatselt.

Tehisintellektil põhinevate robotite komplekt võib pakkuda ettevõttele kõikehõlmavat turberaamistikku, mis arvatakse olevat piisav kõrgetasemeliste küberrünnakute vastu võitlemiseks ja ettevõtte üldise turvapositsiooni parandamiseks.

Allikas: https://www.fintechnews.org/how-business-leaders-can-use-ai/

Ajatempel:

Veel alates Fintechi uudised