By SEJUTI DAS
A számos technológiai óriás ellen irányuló kibertámadások előtérbe helyezték a készséghiány az indiai kiberbiztonsági térben. És mivel a mesterséges intelligencia a technológiai ipar legújabb hívószava, a kiberbiztonsági készségek hiányának egyik kulcsfontosságú megoldásaként tartják számon.
A találmány egy jelentést, becslések szerint 3.5 millió lesz kitöltetlen kiberbiztonság Emiatt a vállalatok küzdenek, hogy megfelelő képesítéssel rendelkező embereket találjanak az intelligens kiberbiztonsági keretrendszer létrehozásában. A kihívás az elmúlt 2021-XNUMX évben nyilvánvalóvá vált a kibertámadások számának meredek növekedésével, egészen a ransomware-től a nulladik napi rosszindulatú programokon át a mára alattomos kriptobányászati támadásokig.
Szóval, úgy gondolja, hogy a mesterséges intelligencia gyógyír lehet minden kiberbiztonsági problémánkra, vagy a változó tájjal még tovább rontja a készségek hiányát?
Az AI megoldja a kiberbiztonsági problémákat?
A veszélyhelyzet idején a vállalkozásoknak a legjobb biztonsági játékot kell használniuk. Ezért a vállalkozások biztonsági működésének javításának hatékony módja a mesterséges intelligencia erejének kihasználása a biztonsági riasztások azonosításának, elemzésének, vizsgálatának és prioritásainak egyszerűsítésére.
A kiberbiztonsági folyamat alapvető szempontjainak egyszerűsítésén túl az AI a szervezeteket is segítheti, mivel a biztonsági szakemberek kulcsfontosságú eszköze, amelyet aztán közvetlenül a jelentkezési folyamatban lehet alkalmazni. A mesterséges intelligencia és az analitikai technikák használatával a vállalkozások felügyelt tanulási, grafikonelemzési és érvelési folyamatokat hozhatnak létre, valamint kihasználhatják az AI erejét az adatbányászati folyamat automatizálására. A mesterséges intelligencia alapú eszközök csökkenthetik a manuális hibák számát és azonosíthatják a fenyegető szereplőket, valamint olyan előnyökkel járnak, mint a szervezet hálózatának folyamatos felügyelete, ami jelentősen csökkenti az olyan csendes támadások kockázatát, mint a kriptojakkolás.
Ezenkívül a mesterséges intelligencia bevonása a szervezet kiberbiztonsági infrastruktúrájába tökéletes módja annak, hogy az alkalmazottakat és az üzleti vezetőket proaktívabb megközelítésre ösztönözze a hagyományos reakciós megközelítés helyett, ahol a biztonsági személyzet a fenyegetések észlelésén és közvetítésén dolgozik, mielőtt azok eszkalálódnának.
Mivel a vállalatok küszködnek a növekvő számú kiberfenyegetéssel, legyen az belső vagy külső, a mesterséges intelligencia és a gépi tanulás jelentős szerepet játszik a munkaerő-szakadék áthidalásában. De a fő kérdés mindig az marad, hogy a gépek milyen mértékben tudják támogatni, illetve fejleszteni egy szervezet kiberbiztonsági részlegét? És ha sikeres lesz, akkor ez tagadja az emberi beavatkozás szükségességét?
A találmány egy jelentést, a kibertámadások vállalkozásokra gyakorolt hatása 6-re elérheti a 2021 billió dollárt. A pénzügyi veszteség mellett a nagy horderejű adatsértések adatvédelmi aggályokat is okozhatnak; bizonyos esetekben az emberek élete és hírneve is veszélyben van.
Így a készségek hiányának pótlására a vállalkozások mesterséges intelligenciát vonhatnak be a munkaerőbe, ami nem fogja kiszorítani az embereket, ehelyett az ember és a gép kombinációját kínálja az alkalmazottaknak teljesítményük fokozása érdekében. Az AI szépsége abban rejlik, hogy olyan feladatokat vesz fel, amelyek minimálisak és ismétlést igényelnek, ami viszont hagyja, hogy az alkalmazottak a nagyobb összképre összpontosítsanak.
Ebben a cikkben néhány olyan módszerről fogunk beszélni, ahol a mesterséges intelligencia segíthet.
A kiberbiztonsági technológiai hiányosságok áthidalása a szervezetben
A vállalkozások manapság folyamatosan keresik a modern technológiák alkalmazását, amelyek lehetővé teszik a növekedést. A tény azonban az, hogy ezek a modern technológiák nem rendelkeznek alapvető beépített biztonsági funkciókkal, ezért problémákat okozhatnak a korai bevezetés során. A mesterséges intelligencia kontextus szerinti biztonságot nyújthat, ami növeli a szervezet réstenyésztő termékeinek beépített biztonságát. A kiberbiztonsági csapat a mesterséges intelligenciát kihasználva megfelelő felügyeleti képességeket építhet ki a telepített megoldás környezetének felhasználásával.
A mesterséges intelligencia számos valós idejű megfigyelési és jelentési képesség létrehozásában is segíthet, ahol a technológia integrálva lesz a vállalati ökoszisztémával, hogy valós idejű riasztást adjon, amikor adatokat töltenek fel vagy töltenek le felhőtárhelyről, vagy ha bármilyen műveletet végrehajtanak. más környezetben készült. Ez abban is segít a szervezetnek, hogy valós idejű ellenőrzést tartson az üzleti adatokhoz hozzáférő alkalmazottairól.
Építsen új generációs biztonsági csapatokat
Az adatok és intelligencia hatalmas mennyisége és változatossága miatt a hasznosítható betekintések előállítása hatalmas erőfeszítéssé válik a biztonsági elemzők számára. Az AI-technológia ezzel szemben segítheti az alkalmazottakat olyan alantas feladataik elvégzésében, mint például az adatgyűjtés, az intelligencia kezdeti hatásvizsgálata a vállalati környezet figyelembevételével, majd az intelligencia feltérképezése a cselekvéshez. Az AI tölti be az első és második válaszadó szerepet, és segíti a biztonsági elemzőket a döntéshozatalhoz szükséges információkkal.
Biztonsági kultúra létrehozása
A találmány egy jelentést, a kibertámadások 43%-a social engineering támadással kezdődik, ami azt bizonyítja, hogy az alkalmazottak a leggyengébb láncszem a biztonsági láncban. A probléma megoldása érdekében a vállalatok úgy néznek szembe ezzel a kihívással, hogy e-mailek, plakátok és kötelező képzések útján felhívják a munkavállalók figyelmét.
A megfelelő technológia használatával sikeresen megvédett biztonsági fenyegetés óriási siker lehet a biztonsági csapat számára. A támadók továbbfejlesztett, testreszabott támadásokkal próbálják meg újra megtámadni őket, hogy megkerüljék az irányítást, ami viszont az alkalmazottakat jelenti az utolsó védelmi vonalnak a fenyegetés észlelésére. Az AI viszont folyamatos leckéket adhat a vállalati felhasználóknak. Lehetővé teszi a személyre szabott kiberbiztonsági tanulási tapasztalatot, amely a felhasználóra összpontosul a viselkedése alapján, a felhasználó számára kontextusban, lehetővé téve betekintést a támadás típusába és a támadás fókuszába.
A mesterséges intelligencia beépített képességgel rendelkezik a tanulásra és a felhasználók egyéni képzésére. Érzékennyé teszi az alkalmazottakat a biztonsággal kapcsolatban azáltal, hogy pontozással megjeleníti az alkalmazottak által használt rendszerek biztonsági helyzetét.
Kezelje az ismétlődő feladatokat
Ahogy bárhol, bármikor és bármilyen eszköz hozzáférése növekszik, a támadási felület is exponenciálisan növekszik. Ez további biztonsági eseményeket generál, amelyek arra kényszerítik a vállalatot, hogy további erőforrásokat helyezzen üzembe az ellenőrzéshez, elemzéshez, jelentésekhez és mérsékléshez. A Security Operations Centerben zajló események nagy része áruk rosszindulatú szoftverrel való fertőzése.
Az AI technológia képes azonosítani a rosszindulatú programok osztályát és kritikusságát. A megfigyelt fertőzés alapján a mesterséges intelligencia intelligens módon képes kontextusba ágyazott helyreállítási lépéseket létrehozni a felhasználó számára önsegítésként. Ily módon a manuális folyamat egy jelentős része hiperautomatizálódik mesterséges intelligencia segítségével.
Az emberi és gépi kontextus hiányának áthidalása a kiberbiztonságban
Ma a probléma összetett, és az emberi tevékenységet és a környező környezetet (hely, eszköz, felhasználói jogosultság és szerep) is érinti. A megfelelően megtervezett és telepített mesterséges intelligencia megfigyelheti, megtanulhatja és hozzáadhatja az eseményhez a szükséges kontextust, pontos információkat szolgáltatva az elemzéshez. Ez biztosítaná, hogy az incidens további elemzés céljából eszkalálódjon, ha az AI hozzáadott kontextusa piros zászlót jelez.
Például: Ellopott laptopot jelentenek, értesítik a biztonsági és informatikai csapatot – ez sok szervezetben rendszeres incidens lehet. A mesterséges intelligencia kontextualizálhatja ezt az eseményt információkkal: felsővezetőhöz, értékesítéshez vagy K+F alkalmazotthoz tartozik? A laptop HDD titkosítva van? Egy másik példa: Egy nagy tűzfal tagadja az eseményt, a biztonsági csapat értesítést kap: egy tipikus elemzés a csatlakozni próbáló végrendszer azonosításához vezet. Az AI kontextusba tudja helyezni az eseményt a rosszindulatú forgalom, a rosszindulatú programok fertőzésének előzményei és a szerverérzékenység alapján.
Folyamatos megfigyelés és jelentés
Az adat- és adatvédelmi szabályozás kiemelt fontosságú intézkedési területté vált a menedzsment számára. A vállalkozások feladata, hogy meghatározzák, végrehajtsák és folyamatosan nyomon kövessék az ellenőrzések hatékonyságát, és jelentést tegyenek a megfelelőségről az illetékes hatóságoknak. A vállalatok saját belső személyzettel rendelkeznek, vagy kiszervezték a megfelelőség-kezelést, ami a biztonság költségeinek jelentős növekedéséhez vezet.
Az AI hatékony és költséghatékony módja a megfelelés elérésének. A mesterséges intelligencia folyamatosan figyelemmel kísérheti az összes kihelyezett vezérlőt, és szabálytalanságok esetén figyelmeztetheti a megfelelőséget. A kifejlett állapot elérése után a mesterséges intelligencia megtanítható az automatikus helyreállításra, így az ellenőrzési állapot automatikusan visszaáll.
A mesterséges intelligencia-alapú robotok átfogó biztonsági keretet nyújthatnak a vállalat számára, amelyről úgy gondolják, hogy elegendő a fejlett kibertámadások leküzdésére és a vállalat általános biztonsági helyzetének javítására.
Forrás: https://www.fintechnews.org/how-business-leaders-can-use-ai/
- &
- 2021
- hozzáférés
- Akció
- További
- Örökbefogadás
- AI
- Minden termék
- elemzés
- analitika
- Alkalmazás
- cikkben
- mesterséges intelligencia
- Mesterséges intelligencia és gépi tanulás
- Támadások
- szépség
- BEST
- botok
- megsértésének
- HÍD
- épít
- üzleti
- vállalkozások
- esetek
- kihívás
- felhő
- felhő tárolási
- árucikk
- Companies
- teljesítés
- létrehozása
- gyógyít
- cyber
- cyberattacks
- Kiberbiztonság
- dátum
- Adatok megsértése
- védelem
- Korai
- ökoszisztéma
- Hatékony
- alkalmazottak
- Mérnöki
- Vállalkozás
- Környezet
- esemény
- események
- végrehajtó
- tapasztalat
- Jellemzők
- pénzügyi
- vezetéknév
- Összpontosít
- Keretrendszer
- játék
- rés
- Növekvő
- Növekedés
- Magas
- történelem
- Hogyan
- HTTPS
- hatalmas
- Azonosítás
- azonosítani
- Hatás
- befogadás
- Növelje
- India
- ipar
- fertőzés
- Fertőzések
- információ
- Infrastruktúra
- meglátások
- Intelligencia
- vizsgálat
- IT
- Állások
- Kulcs
- hordozható számítógép
- nagy
- legutolsó
- vezet
- vezető
- TANUL
- tanulás
- Tőkeáttétel
- vonal
- LINK
- elhelyezkedés
- gépi tanulás
- gép
- malware
- férfi
- vezetés
- millió
- ellenőrzés
- hálózat
- ajánlat
- Művelet
- érdekében
- szervezetek
- Más
- Emberek (People)
- teljesítmény
- kép
- Hozzászólások
- hatalom
- magánélet
- Termékek
- tehetséges alkalmazottal
- profil
- bizonyul
- K + F
- emelés
- ransomware
- real-time
- csökkenteni
- előírások
- jelentést
- Tudástár
- Kockázat
- értékesítés
- biztonság
- Biztonsági műveletek
- készlet
- készségek
- So
- Közösség
- Szociális tervezés
- Megoldások
- SOLVE
- Hely
- Színpad
- Állapot
- lopott
- tárolás
- siker
- sikeres
- felügyelt tanulás
- támogatás
- felületi
- rendszer
- Systems
- tech
- tech ipar
- Technologies
- Technológia
- fenyegetés szereplői
- fenyegetések
- forgalom
- Képzések
- Felhasználók
- kötet
- belül
- munkaerő
- művek
- év
- év