La carrera por las plataformas de seguridad impulsadas por IA se intensifica

La carrera por las plataformas de seguridad impulsadas por IA se intensifica

La carrera por las plataformas de seguridad impulsadas por IA calienta la inteligencia de datos de PlatoBlockchain. Búsqueda vertical. Ai.

Cuando una vulnerabilidad importante sacude el mundo de la ciberseguridad, como la reciente puerta trasera XZ o las fallas Log4j2 de 2021, la primera pregunta que hacen la mayoría de las empresas es: "¿Estamos afectados?" En ausencia de libros de jugadas bien escritos, responder a una pregunta sencilla puede requerir un gran esfuerzo.

Microsoft y Google están invirtiendo fuertemente en sistemas de inteligencia artificial generativa (GenAI) que pueden convertir grandes cuestiones de seguridad en acciones concretas, ayudar en las operaciones de seguridad y, cada vez más, tomar acciones automatizadas. Microsoft ofrece centros de operaciones de seguridad con exceso de trabajo Copiloto de seguridad, un servicio basado en GenAI que puede identificar infracciones, conectar señales de amenazas y analizar datos. y el de google Géminis en la seguridad es una colección de capacidades de seguridad impulsadas por Gemini GenAI de la compañía.

Inicio Simbian se une a la carrera con su nueva plataforma basada en GenAI para ayudar a las empresas a abordar sus operaciones de seguridad. El sistema de Simbian combina grandes modelos de lenguaje (LLM) para resumir datos y comprender idiomas nativos, otros modelos de aprendizaje automático para conectar puntos de datos dispares y un sistema experto basado en software basado en información de seguridad extraída de Internet.

Mientras que la configuración de un sistema de gestión de eventos e información de seguridad (SIEM) o un sistema de orquestación, automatización y respuesta de seguridad (SOAR) podría llevar semanas o meses, el uso de IA reduce el tiempo, en algunos casos, a segundos, dice Ambuj Kumar, co- fundador y director ejecutivo de Simbian.

“Con Simbian, literalmente, estas cosas se hacen en segundos”, afirma. “Usted hace una pregunta, expresa su objetivo en lenguaje natural, dividimos la ejecución del código en pasos y todo esto se hace automáticamente. Es autosuficiente”.

Ayudar a los analistas de seguridad y al personal de respuesta a incidentes con exceso de trabajo a optimizar sus trabajos es una aplicación perfecta para las capacidades más poderosas de GenAI, dice Eric Doerr, vicepresidente de ingeniería de Google Cloud.

"La oportunidad en seguridad es particularmente grave dado el elevado panorama de amenazas, la bien publicitada brecha de talento en los profesionales de la ciberseguridad y el trabajo duro que es el status quo en la mayoría de los equipos de seguridad", dice Doerr. "Acelerar la productividad y reducir el tiempo medio para detectar, responder y contener [o] mitigar amenazas mediante el uso de GenAI permitirá a los equipos de seguridad ponerse al día y defender sus organizaciones con mayor éxito".

Diferentes puntos de partida, diferentes 'ventajas'

Las ventajas de Google en el mercado son evidentes. El gigante de TI e Internet tiene el presupuesto para mantener el rumbo, la experiencia técnica en aprendizaje automático e inteligencia artificial de sus proyectos DeepMind para innovar y acceso a una gran cantidad de datos de capacitación, una consideración crítica para crear LLM.

"Tenemos una enorme cantidad de datos propietarios que hemos utilizado para formar un LLM de seguridad personalizado (SecLM) que forma parte de Gemini for Security", afirma Doerr. “Este es el superconjunto de 20 años de inteligencia de Mandiant, VirusTotal y más, y somos la única plataforma que tiene una API abierta (parte de Gemini for Security) que permite a los socios y clientes empresariales ampliar nuestras soluciones de seguridad y tener una IA única que puede operar con todo el contexto de la empresa”.

Al igual que la guía de Simbian, Géminis en operaciones de seguridad: una capacidad bajo el paraguas de Géminis en Seguridad — ayudará en las investigaciones que comenzarán a finales de abril, guiando al analista de seguridad y recomendando acciones desde Chronicle Enterprise.

Simbian utiliza consultas en lenguaje natural para generar resultados, por lo que pregunta: "¿Estamos afectados por la vulnerabilidad XZ?" producirá una tabla de direcciones IP de aplicaciones vulnerables. Los sistemas también utilizan conocimientos de seguridad seleccionados recopilados de Internet para crear guías para analistas de seguridad que les muestran un guión de indicaciones para que el sistema realice una tarea específica.

"La guía es una forma de personalizar o crear contenido confiable", dice Kumar de Simbian. "En este momento, estamos creando las guías, pero una vez que... la gente comience a usarlas, podrán crear las suyas propias".

Fuertes afirmaciones de retorno de la inversión para los LLM

El retorno de la inversión crecerá a medida que las empresas pasen de un proceso manual a un proceso asistido y a una actividad autónoma. La mayoría de los sistemas basados ​​en GenAI han avanzado sólo hasta la etapa de asistente o copiloto, cuando sugiere acciones o realiza sólo una serie limitada de acciones, después de obtener los permisos de los usuarios.

El verdadero retorno de la inversión llegará más tarde, afirma Kumar.

"Lo que nos entusiasma de construir es la autonomía: la autonomía es tomar decisiones en su nombre que están dentro del alcance de la orientación que usted le ha brindado", dice.

Gemini de Google también parece estar a caballo entre un asistente de inteligencia artificial y un motor automatizado. La empresa de servicios financieros Fiserv está utilizando Gemini en operaciones de seguridad para crear detecciones y manuales de estrategias más rápido y con menos esfuerzo, y para ayudar a los analistas de seguridad a encontrar respuestas rápidamente mediante la búsqueda en lenguaje natural, lo que aumenta la productividad de los equipos de seguridad, afirma Doerr.

Sin embargo, la confianza sigue siendo un problema y un obstáculo para una mayor automatización, afirma. Para reforzar la confianza en el sistema y las soluciones, Google sigue centrado en crear sistemas de inteligencia artificial explicables y transparentes en la forma en que toman una decisión.

"Cuando utiliza una entrada de lenguaje natural para crear una nueva detección, le mostramos la sintaxis del lenguaje de detección y usted elige ejecutarla", dice. "Esto es parte del proceso de generar confianza y contexto con Gemini for Security".

Sello de tiempo:

Mas de Lectura oscura