Hogyan használhatják az üzleti vezetők az AI-t a kiberbiztonsági készségek hiányának áthidalására

Forrás csomópont: 1055318
Hogyan használhatják az üzleti vezetők az AI-t a kiberbiztonsági készségek hiányának áthidalására

By SEJUTI DAS

A számos technológiai óriás ellen irányuló kibertámadások előtérbe helyezték a készséghiány az indiai kiberbiztonsági térben. És mivel a mesterséges intelligencia a technológiai ipar legújabb hívószava, a kiberbiztonsági készségek hiányának egyik kulcsfontosságú megoldásaként tartják számon. 

A találmány egy jelentést, becslések szerint 3.5 millió lesz kitöltetlen kiberbiztonság Emiatt a vállalatok küzdenek, hogy megfelelő képesítéssel rendelkező embereket találjanak az intelligens kiberbiztonsági keretrendszer létrehozásában. A kihívás az elmúlt 2021-XNUMX évben nyilvánvalóvá vált a kibertámadások számának meredek növekedésével, egészen a ransomware-től a nulladik napi rosszindulatú programokon át a mára alattomos kriptobányászati ​​támadásokig.

Szóval, úgy gondolja, hogy a mesterséges intelligencia gyógyír lehet minden kiberbiztonsági problémánkra, vagy a változó tájjal még tovább rontja a készségek hiányát?

Az AI megoldja a kiberbiztonsági problémákat?

A veszélyhelyzet idején a vállalkozásoknak a legjobb biztonsági játékot kell használniuk. Ezért a vállalkozások biztonsági működésének javításának hatékony módja a mesterséges intelligencia erejének kihasználása a biztonsági riasztások azonosításának, elemzésének, vizsgálatának és prioritásainak egyszerűsítésére. 

A kiberbiztonsági folyamat alapvető szempontjainak egyszerűsítésén túl az AI a szervezeteket is segítheti, mivel a biztonsági szakemberek kulcsfontosságú eszköze, amelyet aztán közvetlenül a jelentkezési folyamatban lehet alkalmazni. A mesterséges intelligencia és az analitikai technikák használatával a vállalkozások felügyelt tanulási, grafikonelemzési és érvelési folyamatokat hozhatnak létre, valamint kihasználhatják az AI erejét az adatbányászati ​​folyamat automatizálására. A mesterséges intelligencia alapú eszközök csökkenthetik a manuális hibák számát és azonosíthatják a fenyegető szereplőket, valamint olyan előnyökkel járnak, mint a szervezet hálózatának folyamatos felügyelete, ami jelentősen csökkenti az olyan csendes támadások kockázatát, mint a kriptojakkolás.

Ezenkívül a mesterséges intelligencia bevonása a szervezet kiberbiztonsági infrastruktúrájába tökéletes módja annak, hogy az alkalmazottakat és az üzleti vezetőket proaktívabb megközelítésre ösztönözze a hagyományos reakciós megközelítés helyett, ahol a biztonsági személyzet a fenyegetések észlelésén és közvetítésén dolgozik, mielőtt azok eszkalálódnának. 

Mivel a vállalatok küszködnek a növekvő számú kiberfenyegetéssel, legyen az belső vagy külső, a mesterséges intelligencia és a gépi tanulás jelentős szerepet játszik a munkaerő-szakadék áthidalásában. De a fő kérdés mindig az marad, hogy a gépek milyen mértékben tudják támogatni, illetve fejleszteni egy szervezet kiberbiztonsági részlegét? És ha sikeres lesz, akkor ez tagadja az emberi beavatkozás szükségességét?

A találmány egy jelentést, a kibertámadások vállalkozásokra gyakorolt ​​hatása 6-re elérheti a 2021 billió dollárt. A pénzügyi veszteség mellett a nagy horderejű adatsértések adatvédelmi aggályokat is okozhatnak; bizonyos esetekben az emberek élete és hírneve is veszélyben van.

Így a készségek hiányának pótlására a vállalkozások mesterséges intelligenciát vonhatnak be a munkaerőbe, ami nem fogja kiszorítani az embereket, ehelyett az ember és a gép kombinációját kínálja az alkalmazottaknak teljesítményük fokozása érdekében. Az AI szépsége abban rejlik, hogy olyan feladatokat vesz fel, amelyek minimálisak és ismétlést igényelnek, ami viszont hagyja, hogy az alkalmazottak a nagyobb összképre összpontosítsanak.

Ebben a cikkben néhány olyan módszerről fogunk beszélni, ahol a mesterséges intelligencia segíthet.

A kiberbiztonsági technológiai hiányosságok áthidalása a szervezetben

A vállalkozások manapság folyamatosan keresik a modern technológiák alkalmazását, amelyek lehetővé teszik a növekedést. A tény azonban az, hogy ezek a modern technológiák nem rendelkeznek alapvető beépített biztonsági funkciókkal, ezért problémákat okozhatnak a korai bevezetés során. A mesterséges intelligencia kontextus szerinti biztonságot nyújthat, ami növeli a szervezet réstenyésztő termékeinek beépített biztonságát. A kiberbiztonsági csapat a mesterséges intelligenciát kihasználva megfelelő felügyeleti képességeket építhet ki a telepített megoldás környezetének felhasználásával.

A mesterséges intelligencia számos valós idejű megfigyelési és jelentési képesség létrehozásában is segíthet, ahol a technológia integrálva lesz a vállalati ökoszisztémával, hogy valós idejű riasztást adjon, amikor adatokat töltenek fel vagy töltenek le felhőtárhelyről, vagy ha bármilyen műveletet végrehajtanak. más környezetben készült. Ez abban is segít a szervezetnek, hogy valós idejű ellenőrzést tartson az üzleti adatokhoz hozzáférő alkalmazottairól.

Építsen új generációs biztonsági csapatokat

Az adatok és intelligencia hatalmas mennyisége és változatossága miatt a hasznosítható betekintések előállítása hatalmas erőfeszítéssé válik a biztonsági elemzők számára. Az AI-technológia ezzel szemben segítheti az alkalmazottakat olyan alantas feladataik elvégzésében, mint például az adatgyűjtés, az intelligencia kezdeti hatásvizsgálata a vállalati környezet figyelembevételével, majd az intelligencia feltérképezése a cselekvéshez. Az AI tölti be az első és második válaszadó szerepet, és segíti a biztonsági elemzőket a döntéshozatalhoz szükséges információkkal.

Biztonsági kultúra létrehozása

A találmány egy jelentést, a kibertámadások 43%-a social engineering támadással kezdődik, ami azt bizonyítja, hogy az alkalmazottak a leggyengébb láncszem a biztonsági láncban. A probléma megoldása érdekében a vállalatok úgy néznek szembe ezzel a kihívással, hogy e-mailek, plakátok és kötelező képzések útján felhívják a munkavállalók figyelmét.

A megfelelő technológia használatával sikeresen megvédett biztonsági fenyegetés óriási siker lehet a biztonsági csapat számára. A támadók továbbfejlesztett, testreszabott támadásokkal próbálják meg újra megtámadni őket, hogy megkerüljék az irányítást, ami viszont az alkalmazottakat jelenti az utolsó védelmi vonalnak a fenyegetés észlelésére. Az AI viszont folyamatos leckéket adhat a vállalati felhasználóknak. Lehetővé teszi a személyre szabott kiberbiztonsági tanulási tapasztalatot, amely a felhasználóra összpontosul a viselkedése alapján, a felhasználó számára kontextusban, lehetővé téve betekintést a támadás típusába és a támadás fókuszába.

A mesterséges intelligencia beépített képességgel rendelkezik a tanulásra és a felhasználók egyéni képzésére. Érzékennyé teszi az alkalmazottakat a biztonsággal kapcsolatban azáltal, hogy pontozással megjeleníti az alkalmazottak által használt rendszerek biztonsági helyzetét.

Kezelje az ismétlődő feladatokat

Ahogy bárhol, bármikor és bármilyen eszköz hozzáférése növekszik, a támadási felület is exponenciálisan növekszik. Ez további biztonsági eseményeket generál, amelyek arra kényszerítik a vállalatot, hogy további erőforrásokat helyezzen üzembe az ellenőrzéshez, elemzéshez, jelentésekhez és mérsékléshez. A Security Operations Centerben zajló események nagy része áruk rosszindulatú szoftverrel való fertőzése.

Az AI technológia képes azonosítani a rosszindulatú programok osztályát és kritikusságát. A megfigyelt fertőzés alapján a mesterséges intelligencia intelligens módon képes kontextusba ágyazott helyreállítási lépéseket létrehozni a felhasználó számára önsegítésként. Ily módon a manuális folyamat egy jelentős része hiperautomatizálódik mesterséges intelligencia segítségével.

Az emberi és gépi kontextus hiányának áthidalása a kiberbiztonságban

Ma a probléma összetett, és az emberi tevékenységet és a környező környezetet (hely, eszköz, felhasználói jogosultság és szerep) is érinti. A megfelelően megtervezett és telepített mesterséges intelligencia megfigyelheti, megtanulhatja és hozzáadhatja az eseményhez a szükséges kontextust, pontos információkat szolgáltatva az elemzéshez. Ez biztosítaná, hogy az incidens további elemzés céljából eszkalálódjon, ha az AI hozzáadott kontextusa piros zászlót jelez.

Például: Ellopott laptopot jelentenek, értesítik a biztonsági és informatikai csapatot – ez sok szervezetben rendszeres incidens lehet. A mesterséges intelligencia kontextualizálhatja ezt az eseményt információkkal: felsővezetőhöz, értékesítéshez vagy K+F alkalmazotthoz tartozik? A laptop HDD titkosítva van? Egy másik példa: Egy nagy tűzfal tagadja az eseményt, a biztonsági csapat értesítést kap: egy tipikus elemzés a csatlakozni próbáló végrendszer azonosításához vezet. Az AI kontextusba tudja helyezni az eseményt a rosszindulatú forgalom, a rosszindulatú programok fertőzésének előzményei és a szerverérzékenység alapján.

Folyamatos megfigyelés és jelentés

Az adat- és adatvédelmi szabályozás kiemelt fontosságú intézkedési területté vált a menedzsment számára. A vállalkozások feladata, hogy meghatározzák, végrehajtsák és folyamatosan nyomon kövessék az ellenőrzések hatékonyságát, és jelentést tegyenek a megfelelőségről az illetékes hatóságoknak. A vállalatok saját belső személyzettel rendelkeznek, vagy kiszervezték a megfelelőség-kezelést, ami a biztonság költségeinek jelentős növekedéséhez vezet.

Az AI hatékony és költséghatékony módja a megfelelés elérésének. A mesterséges intelligencia folyamatosan figyelemmel kísérheti az összes kihelyezett vezérlőt, és szabálytalanságok esetén figyelmeztetheti a megfelelőséget. A kifejlett állapot elérése után a mesterséges intelligencia megtanítható az automatikus helyreállításra, így az ellenőrzési állapot automatikusan visszaáll.

A mesterséges intelligencia-alapú robotok átfogó biztonsági keretet nyújthatnak a vállalat számára, amelyről úgy gondolják, hogy elegendő a fejlett kibertámadások leküzdésére és a vállalat általános biztonsági helyzetének javítására.

Forrás: https://www.fintechnews.org/how-business-leaders-can-use-ai/

Időbélyeg:

Még több Fintech hírek