Kiedy poważna luka wstrząsa światem cyberbezpieczeństwa – na przykład niedawny backdoor XZ lub luka w Log4j2 z 2021 r. – pierwszym pytaniem, które zadaje sobie większość firm, jest: „Czy dotyczy to nas?” W przypadku braku dobrze napisane podręcznikiodpowiedź na proste pytanie może wymagać wiele wysiłku.
Microsoft i Google intensywnie inwestują w systemy generatywnej sztucznej inteligencji (GenAI), które mogą przekształcać duże pytania dotyczące bezpieczeństwa w konkretne działania, wspierać operacje związane z bezpieczeństwem i, w coraz większym stopniu, podejmować zautomatyzowane działania. Microsoft oferuje przepracowane centra operacyjne bezpieczeństwa Drugi pilot bezpieczeństwa, usługa oparta na GenAI, która może identyfikuj naruszenia, łącz sygnały zagrożeń i analizuj dane. I Google'a Bliźnięta w bezpieczeństwie to zbiór funkcji bezpieczeństwa obsługiwanych przez firmowe Gemini GenAI.
Uruchomienie Simbian dołącza do wyścigu dzięki nowej platformie opartej na GenAI, która pomaga firmom radzić sobie z operacjami związanymi z bezpieczeństwem. System Simbian łączy duże modele językowe (LLM) do podsumowywania danych i rozumienia języków rodzimych, inne modele uczenia maszynowego do łączenia różnych punktów danych oraz oparty na oprogramowaniu system ekspercki oparty na informacjach o bezpieczeństwie pobieranych z Internetu.
Tam, gdzie konfiguracja systemu zarządzania informacjami i zdarzeniami dotyczącymi bezpieczeństwa (SIEM) lub systemu orkiestracji, automatyzacji i reagowania na potrzeby bezpieczeństwa (SOAR) może zająć tygodnie lub miesiące, wykorzystanie sztucznej inteligencji skraca czas do – w niektórych przypadkach – sekund, mówi Ambuj Kumar, współautor założyciel i dyrektor generalny Simbian.
„W Simbianie te rzeczy można dosłownie wykonać w ciągu kilku sekund” – mówi. „Zadajesz pytanie, wyrażasz swój cel w języku naturalnym, dzielimy się na wykonanie kodu kroków, a wszystko dzieje się automatycznie. Jest samowystarczalny.”
Pomaganie przepracowanym analitykom bezpieczeństwa i osobom reagującym na incydenty w usprawnianiu ich pracy to idealna aplikacja wykorzystująca potężniejsze możliwości GenAI, mówi Eric Doerr, wiceprezes ds. inżynierii w Google Cloud.
„Szanse w obszarze bezpieczeństwa są szczególnie duże, biorąc pod uwagę krajobraz podwyższonego poziomu zagrożeń, dobrze nagłośnioną lukę w talentach wśród specjalistów ds. cyberbezpieczeństwa oraz pracę, która stanowi status quo w większości zespołów ds. bezpieczeństwa” – mówi Doerr. „Wzrost produktywności i zmniejszenie wydajności oznacza czas potrzebny na wykrycie, zareagowanie i powstrzymanie [lub] łagodzenie zagrożeń poprzez wykorzystanie GenAI umożliwi zespołom ds. bezpieczeństwa skuteczniejsze nadrabianie zaległości i obronę swoich organizacji”.
Różne punkty wyjścia, różne „zalety”
Przewaga Google na rynku jest oczywista. Gigant IT i Internetu ma budżet pozwalający utrzymać kurs, wiedzę techniczną w zakresie uczenia maszynowego i sztucznej inteligencji, którą wykorzystuje w swoich projektach DeepMind w zakresie innowacji, a także dostęp do wielu danych szkoleniowych – co jest kluczowym czynnikiem przy tworzeniu LLM.
„Mamy ogromną ilość zastrzeżonych danych, które wykorzystaliśmy do szkolenia niestandardowego LLM ds. zabezpieczeń — SecLM — będącego częścią Gemini for Security” – mówi Doerr. „Jest to nadzbiór 20-letniego doświadczenia Mandiant Intelligence, VirusTotal i innych. Jesteśmy jedyną platformą z otwartym interfejsem API — częścią Gemini for Security — która pozwala partnerom i klientom korporacyjnym rozszerzać nasze rozwiązania w zakresie bezpieczeństwa i mieć pojedyncza sztuczna inteligencja, która może działać w całym kontekście przedsiębiorstwa.”
Podobnie jak wskazówki Simbiana, Gemini w operacjach bezpieczeństwa — jedna zdolność pod parasolem Gemini in Security — będzie pomagać w dochodzeniach rozpoczynających się pod koniec kwietnia, kierując analitykiem bezpieczeństwa i zalecając działania z poziomu Chronicle Enterprise.
Simbian wykorzystuje zapytania w języku naturalnym do generowania wyników, dlatego zadając pytanie: „Czy dotyczy nas luka XZ?” utworzy tabelę adresów IP aplikacji podatnych na ataki. System wykorzystuje także wyselekcjonowaną wiedzę o bezpieczeństwie zebraną z Internetu do tworzenia przewodników dla analityków bezpieczeństwa, które pokazują im skrypty podpowiedzi, które należy przekazać systemowi w celu wykonania określonego zadania.
„Przewodnik umożliwia personalizację lub tworzenie zaufanych treści” – mówi Kumar z Simbian. „W tej chwili tworzymy przewodniki, ale kiedy… ludzie po prostu zaczną z nich korzystać, będą mogli stworzyć własne”.
Silne roszczenia dotyczące ROI dla LLM
Zwroty z inwestycji będą rosły w miarę przechodzenia firm z procesu ręcznego na proces wspomagany i na działalność autonomiczną. Większość systemów opartych na GenAI osiągnęła dopiero etap asystenta lub drugiego pilota, kiedy to sugeruje działania lub wykonuje jedynie ograniczoną serię działań, po uzyskaniu uprawnień użytkowników.
Prawdziwy zwrot z inwestycji przyjdzie później, mówi Kumar.
„To, co nas ekscytuje, to budowanie autonomiczne — autonomiczne jest podejmowanie w Twoim imieniu decyzji, które mieszczą się w zakresie udzielonych mu wskazówek” – mówi.
Wydaje się, że Google Gemini również przekracza lukę pomiędzy asystentem AI a zautomatyzowanym silnikiem. Firma świadcząca usługi finansowe Fiserv korzysta z Gemini w Security Operations, aby szybciej i przy mniejszym wysiłku tworzyć elementy wykrywające i podręczniki, a także pomagać analitykom bezpieczeństwa w szybkim znajdowaniu odpowiedzi za pomocą wyszukiwania w języku naturalnym, zwiększając w ten sposób produktywność zespołów ds. bezpieczeństwa, mówi Doerr.
Jednak zaufanie nadal stanowi problem i przeszkodę w zwiększaniu automatyzacji, mówi. Aby zwiększyć zaufanie do systemu i rozwiązań, Google w dalszym ciągu koncentruje się na tworzeniu łatwych do wytłumaczenia systemów sztucznej inteligencji, które przejrzyście podają sposób podejmowania decyzji.
„Kiedy do utworzenia nowego wykrywania używasz języka naturalnego, pokażemy Ci składnię języka wykrywania, a Ty zdecydujesz się go uruchomić” – mówi. „Jest to część procesu budowania zaufania i kontekstu dzięki Gemini for Security”.
- Dystrybucja treści i PR oparta na SEO. Uzyskaj wzmocnienie już dziś.
- PlatoData.Network Pionowe generatywne AI. Wzmocnij się. Dostęp tutaj.
- PlatoAiStream. Inteligencja Web3. Wiedza wzmocniona. Dostęp tutaj.
- PlatonESG. Węgiel Czysta technologia, Energia, Środowisko, Słoneczny, Gospodarowanie odpadami. Dostęp tutaj.
- Platon Zdrowie. Inteligencja w zakresie biotechnologii i badań klinicznych. Dostęp tutaj.
- Źródło: https://www.darkreading.com/cybersecurity-operations/race-ai-powered-platforms-security-platforms
- :ma
- :Jest
- $W GÓRĘ
- 20
- 20 roku
- 2021
- 7
- a
- O nas
- brak
- przyspieszenie
- dostęp
- wykonać
- działania
- działalność
- Adresy
- zaawansowany
- Zalety
- afektowany
- Po
- AI
- Asystent AI
- Systemy SI
- Zasilany AI
- Wszystkie kategorie
- pozwala
- również
- ilość
- an
- analityk
- analitycy
- w czasie rzeczywistym sprawiają,
- i
- odpowiedź
- odpowiedzi
- api
- Zastosowanie
- aplikacje
- kwiecień
- SĄ
- sztuczny
- sztuczna inteligencja
- AS
- zapytać
- pytanie
- pomagać
- Asystent
- wspiera
- At
- zautomatyzowane
- automatycznie
- Automatyzacja
- autonomiczny
- tylne drzwi
- na podstawie
- w imieniu
- pomiędzy
- grzbiet
- pobudzanie
- naruszenia
- przerwa
- budżet
- Budowanie
- ale
- by
- CAN
- możliwości
- zdolność
- Etui
- zapasy
- Centra
- ceo
- Dodaj
- kronika
- roszczenia
- Chmura
- Współzałożyciel
- kod
- kolekcja
- kombajny
- jak
- Firmy
- sukcesy firma
- beton
- pewność siebie
- konfigurowanie
- Skontaktuj się
- wynagrodzenie
- zawierać
- zawartość
- kontekst
- mógłby
- Kurs
- Stwórz
- Tworzenie
- krytyczny
- kurator
- zwyczaj
- Klientów
- obniżki
- Bezpieczeństwo cybernetyczne
- dane
- punkty danych
- sprawa
- decyzja
- Decyzje
- DeepMind
- wykryć
- Wykrywanie
- różne
- różny
- zrobić
- na dół
- jazdy
- wysiłek
- podniesiony
- umożliwiać
- zakończenia
- silnik
- Inżynieria
- Enterprise
- Eric
- wydarzenie
- oczywisty
- podniecony
- egzekucja
- ekspert
- ekspertyza
- ekspresowy
- rozciągać się
- szybciej
- budżetowy
- usługi finansowe
- Znajdź
- Firma
- i terminów, a
- Fiserv
- Skazy
- koncentruje
- W razie zamówieenia projektu
- od
- zyskuje
- szczelina
- zebrane
- Gemini
- genialne
- Generować
- generatywny
- gigant
- Dać
- dany
- cel
- Google Cloud
- wspaniały
- Rosnąć
- poradnictwo
- przewodnictwo
- Have
- he
- ciężko
- pomoc
- W jaki sposób
- HTTPS
- przeszkoda
- in
- incydent
- wzrosła
- coraz bardziej
- Informacja
- wprowadzać innowacje
- wkład
- Inteligencja
- Internet
- najnowszych
- Dochodzenia
- inwestowanie
- inwestycja
- IP
- Adresy IP
- problem
- IT
- JEGO
- Oferty pracy
- łączący
- jpg
- właśnie
- wiedza
- Kumar
- krajobraz
- język
- Języki
- duży
- później
- nauka
- mniej
- Ograniczony
- LLM
- Partia
- maszyna
- uczenie maszynowe
- poważny
- Dokonywanie
- i konserwacjami
- podręcznik
- rynek
- oznaczać
- Microsoft
- Złagodzić
- modele
- miesięcy
- jeszcze
- większość
- ruch
- rodzimy
- Naturalny
- Nowości
- już dziś
- of
- Oferty
- on
- pewnego razu
- ONE
- tylko
- koncepcja
- działać
- operacje
- Okazja
- or
- orkiestracja
- organizacji
- Inne
- ludzkiej,
- własny
- część
- szczególnie
- wzmacniacz
- Ludzie
- doskonały
- uprawnienia
- Platforma
- Platformy
- plato
- Analiza danych Platona
- PlatoDane
- zwrotnica
- powered
- mocny
- prezydent
- wygląda tak
- produkować
- wydajność
- specjalistów
- projektowanie
- monity
- własność
- zapytania
- pytanie
- pytania
- szybko
- Wyścig
- RE
- real
- niedawny
- polecający
- szczątki
- wymagać
- Odpowiadać
- odpowiedź
- Efekt
- powrót
- powraca
- Zwrot z inwestycji
- prawo
- ROI
- run
- s
- mówią
- zakres
- scenariusz
- Szukaj
- sekund
- bezpieczeństwo
- wydaje
- SAMEGO SIEBIE
- Serie
- usługa
- Usługi
- pokazać
- Sygnały
- Prosty
- pojedynczy
- So
- szybować
- Tworzenie
- Rozwiązania
- kilka
- specyficzny
- STAGE
- początek
- Startowy
- Rynek
- pobyt
- Cel
- Nadal
- opływowy
- silny
- Z powodzeniem
- taki
- wystarczający
- Wskazuje
- składnia
- system
- systemy
- stół
- sprzęt
- Brać
- trwa
- Talent
- Zadanie
- Zespoły
- Techniczny
- że
- Połączenia
- ich
- Im
- następnie
- Te
- one
- rzeczy
- to
- groźba
- zagrożenia
- Przez
- czas
- do
- Pociąg
- Trening
- przezroczysty
- ogromny
- Zaufaj
- zaufany
- SKRĘCAĆ
- zrozumienie
- posługiwać się
- używany
- Użytkownicy
- zastosowania
- za pomocą
- Ve
- wice
- Wiceprezes
- wrażliwość
- Wrażliwy
- Droga..
- we
- tygodni
- DOBRZE
- Co
- jeśli chodzi o komunikację i motywację
- który
- będzie
- w
- w ciągu
- świat
- lat
- You
- Twój
- zefirnet