Kybernetická bezpečnost
Překonání adversní hrany: Proč správa koncových bodů potřebuje upgrade na umělou inteligenci
Umělá inteligence (AI) je již dlouho hvězdou technických novinek. S veškerou publicitou by se dalo předpokládat, že podniky již ovládly tyto nástroje. Nicméně, pod povrchem, skutečný potenciál AI zůstává nevyužitý.
V roce 2021 zaznamenal Identity Theft Resource Center 1 862 porušení dat. Dnes je ohromujících 1,7 miliardy lidí, jejichž osobní údaje byly otevřeny kyberzločinci, kteří operují s rychlostí strojní pistole. Stručně řečeno, zatímco společnosti si hrály s AI jako s novinkou, špatní chlapci ji brali smrtelně vážně.
Rozdíl pramení z zastaralých obranných mechanismů. Mnohé organizace pokračují v používání zastaralých nástrojů, které se drží zastaralých představ o důvěře vytvořených pro jednodušší časy. Mezitím útočníci přijali Generativní AI (GenAI) k obejití těchto obran s bezsouborovým malwarem a polymorfním kódem, který se vyvíjí rychleji, než tradiční obrany mohou přizpůsobit.
Jakmile se notebooky, stolní počítače, chytré telefony a zařízení IoT budou dále množit, okno zranitelností se rozšiřuje. Správa koncových bodů se musí vyvinout, aby splnila tuto rostoucí výzvu, nebo podniky riskují ztrátu všeho.
Jak GenAI zachraňuje IT z podpůrné propasti
Všichni jsme už byli tam – bolestivá čekání na technika podpory, který rozpletá technickou záhadu. S tisíci lístky se hromadícími, týmy technické podpory jsou napjaté tenkou vrstvou zařízení, vzdálenými pracovníky a neúprosnými kyberhrozbami. Naštěstí s Elizou, průlomem z 60. let v dialogu mezi člověkem a počítačem, jsme skočili z základních skriptů k hladkým odpovědím Alexy a nyní k GenAI gigantům jako Bard.
Představte si to: nastavení firewallu uživatele je poškozené. V minulosti by uživatel vytvořil lístek a čekal. Nyní by GenAI poháněný virtuální asistent mohl diagnostikovat závadu za sekundy a dodat krok za krokem řešení. Tyto agenti by mohli také vést uživatele během procesu onboardingu, objasňovat dotazy založené na zásadách a řešit problémy s připojením, čímž by uvolnili týmy IT pro strategičtější úkoly.
Lepší ještě, místo procházení husté dokumentace nebo dešifrování žargónů, GenAI chatboti pomáhají zaměstnancům využít zdroje poskytované společností, aby našli přesná řešení.
Dopad GenAI se nezastaví u podpory uživatelů. Například, když koncový bod selže v případě neúspěšných aktualizací nebo škodlivých havárií, GenAI může interpretovat protokoly z jednotné správy koncových bodů (UEM) a křížově odkázat uživatelské zprávy, což umožňuje správci IT vyřešit problém. Propojením uživatelské podpory a diagnostiky na úrovni systému, GenAI mění IT z úzkého místa na strategickou výhodu.
Zavření mezery v zabezpečení koncových bodů s GenAI
Identifikace a izolace porušení zabezpečení trvá v průměru 277 dní a zbraněná AI ztěžuje uzavření této mezery. Zatímco 90 % výkonných ředitelů považuje AI poháněné útoky za eskalující bouři, jedna ze tří organizací stále postrádá zdokumentovanou strategii pro obranu proti hrozbám GenAI. Horší je, že nepřátelé nyní používají AI k maskování svých pohybů v síťovém provozu, což je činí obtížněji detekovatelnými.
Berte Kimsuky (známý také jako Emerald Sleet), například. Tato severokorejsky spojená hrozba je známa pro svou složitou osmibodovou řetězec útoků. Skupina využívá legitimní cloudové služby k tomu, aby splynula, zatímco využívá AI pro nepřetržitou průzkumnou činnost, vyhýbání se a přizpůsobování.
Spoléhání se na reaktivní obrany proti takovým sofistikovaným útokům se ukazuje jako prohraná sázka. V světě, kde útočníci mohou proniknout do systémů za několik minut, trvá jeden den k absorpci dat a další den k provedení vyhledávání, je to ztracená bitva. Chytrým způsobem, jak navrhuje Gartner, je považovat AI vylepšené bezpečnostní nástroje za násobitele sil. Zatímco zkušení profesionálové zpracovávají nuancované rozhodnutí, která vyžadují obchodní kontext, dovolte AI analyzovat protokoly, učit se z historických dat, rozpoznávat vzory a předpovídat potíže, než nastanou.
Více než schopnost analyzovat rozsáhlá data, začlenění AI do rámce správy koncových bodů organizace má další výhody. Například, správci IT mohou klást otázky v běžném jazyce, jako „Která zařízení nebyla aktualizována za 90 dní?“ nebo „Kolik koncových bodů běží s zastaralým antivirem?“ AI začleněná do platformy UEM organizace zpracuje požadavek, prohledá data koncových bodů a dodá podrobné zprávy, čímž umožní správcům IT učinit rychlejší a chytřejší rozhodnutí.
Když zařízení přestane být v souladu, perhaps tím, že nainstalovalo neautorizovanou aplikaci, GenAI může analyzovat kontext a doporučit nejlepší postup, který lze provést prostřednictvím UEM. To snižuje dobu mezi identifikací problému a jeho řešením, zajišťuje, že koncové body zůstávají v souladu, zabezpečené a funkční. Kromě jednotlivých incidentů, AI řeší problémy s dodržováním předpisů, kontinuálně monitoruje a sladuje celou flotilu zařízení s regulačními standardy – ať už se jedná o GDPR, HIPAA nebo jakékoli odvětvové předpisy.
Aby podniky překonaly adversní hranu, měly by zvolit obrannou AI. Místo přetížení koncových bodů agenty nebo přidávání autentizačních vrstev uživatelům, organizace potřebují strategické rozložení, které zaplétá AI do jejich bezpečnostního stacku.
GenAI poháněná automatizace: Revoluce ve skriptování a za ním
Po mnoho let se týmy IT spoléhaly na skripty k automatizaci opakujících se úkolů, zajišťovaly konzistentní nasazení, minimalizovaly chyby a streaminovaly pracovní postupy. Nicméně, i pro profesionální programátory, psaní a jemné úpravy skriptů pro správu koncových bodů může být únavné.
GenAI odstranila tyto bariéry s odvážným skokem do bezkódové automatizace. Místo ručního psaní skriptů, správci IT mohou nyní jednoduše vygenerovat, řekněme, PowerShell skript pro nasazení nejnovějšího patche a řešení vyprodukuje připravený k běhu kód za sekundy. Spárováno s řešením UEM, správci IT by mohli spustit skript bez námahy napříč tisíci zařízeními. Nástroje jako Hexnode Genie jdou ještě dále, umožňují správcům generovat, ověřovat, upravovat nebo požadovat verzi přizpůsobenou pro rozmanité flotily.
Mimo automatizaci, GenAI pronikla do oblastí rámců Zero Trust. Zatímco Zero Trust vyžaduje neúnavné ověřování každého požadavku na přístup, GenAI se aktivně zapojuje do skenování, testování a neutralizace hrozeb v reálném čase. Pokročilé bezpečnostní platformy nyní tkají Endpoint Detection and Response (EDR), Extended Detection and Response (XDR) a ochranu identity do jednotného, AI poháněného štítu. Když se podezřelý přihlášení ozve z koncového bodu, GenAI neonly označí, ale také zkříženě ověří síťová data, vyhodnotí riziko a spustí uzamčení, pokud je to potřeba.
Podstatou je, že naaranžované řešení nejsou dostatečná k obraně proti hrozbám, které jsou navrženy k obejití statických obran. V tomto eskalujícím AI závodě, držení se včerejších obran není jen sázka, ale recept na porážku. Podniky musí přijmout AI jako společníka svých tradičních řešení. Brzy, správa koncových bodů se stane autonomní entitou v ekosystému IT, detekující a zmírňující se vyvíjející hrozby, než povedou k plnohodnotnému porušení.












