Κυβερνοασφάλεια

Από την Κόπωση των Ειδοποιήσεων στη Λειτουργική Νοημοσύνη: Πώς το AI Μετασχηματίζει το SOC

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Το κέντρο επιχειρήσεων ασφαλείας (SOC) βρίσκεται σε σημείο ρήξης. Η εξουθένωση των αναλυτών έχει υπάρξει ένα κρίσιμο ρίσκο για καιρό, αλλά το πρόβλημα χειροτερεύει. Στην πραγματικότητα, το 73% των οργανισμών που συμμετείχαν σε μια πρόσφατη έρευνα από τους Cybersecurity Insiders και την Gurucul, δηλώνουν ότι υποφέρουν από εξουθένωση και μόνιμες ελλείψεις προσωπικού. Οι ειδοποιήσεις αυξάνονται, οι απειλές πολλαπλασιάζονται και οι αναλυτές είναι αναγκασμένοι να χρησιμοποιούν παλαιές και κατακερματισμένες εργαλεία.

Είναι απλά πολύ για τους ανθρώπους να跟ereν με, που σημαίνει ότι το AI μετατρέπεται γρήγορα από ένα καλό να έχεις σε μια στρατηγική αναγκαιότητα.

Η κρίση στα σημερινά SOC

Ενώ ο ρυθμός εξουθένωσης στο SOC είναι καλά τεκμηριωμένος, η κατάσταση δεν έχει βελτιωθεί ακόμη, οπότε δεν μπορεί να ειπωθεί αρκετές φορές: οι αναλυτές βρίσκονται στο τέλος του νήματος. Παλέουν με χειρότερες προκλήσεις που περιλαμβάνουν:

  • Κόπωση των ειδοποιήσεων – Όχι μόνο υπάρχουν πολλές ειδοποιήσεις, αλλά τα ψευδώς θετικά αυξάνονται, και αυτό καθιστά δύσκολο και ανεπιτυχώς να απαντηθούν αποτελεσματικά. Στην πραγματικότητα, σύμφωνα με την έρευνα που αναφέρθηκε παραπάνω, το 88% των ηγετών κυβερνοασφάλειας δήλωσαν ότι ο όγκος των ειδοποιήσεων έχει αυξηθεί· το 46% αναφέρει αύξηση πάνω από 25% τον τελευταίο χρόνο.
  • Νέες και εξελισσόμενες απειλές – Το τοπίο των απειλών αλλάζει συνεχώς, και το AI εξοπλίζει τους κακόβουλους ηθοποιούς με νέα εργαλεία που τους επιτρέπουν να εκτελέσουν περισσότερες απειλές, γρηγορότερα. Η κατάχρηση πιστοποιητικών και οι εσωτερικοί κίνδυνοι προσθέτουν thêm پیچικότητα.
  • Ελλείψεις ορατότητας και κενά εργαλείων – Η έρευνα βρήκε ότι το 96% των εταιρειών παραδέχεται ότι έχουν σημαντικές τυφλές κενές. Η υποδομή cloud (74%) και η ταυτότητα και η συμπεριφορά πρόσβασης (67%) είναι οι principales ανησυχίες.
  • Κενό δεξιοτήτων και ανατροπή – Το κενό δεξιοτήτων ασφαλείας συνεχίζει να είναι μια πρόκληση για τη βιομηχανία συνολικά, και οι υψηλές ρυθμοί εξουθένωσης σημαίνουν υψηλούς ρυθμούς ανατροπής. Πρέπει να εκπαιδεύσετε αναλυτές επιπέδου 2 (L2) και υψηλότερα μέσω του συστήματος, αλλά αν εξουθενώνονται στο επίπεδο 1 (L1), αυτό δεν μπορεί να συμβεί. Χρειάζεται πολύς χρόνος και προσπάθεια για να βρεθούν, να προσληφθούν, να ενταχθούν, να εκπαιδευτούν και να διατηρηθούν οι εργαζόμενοι, καθώς και να διατηρηθεί μια τράπεζα αντικαταστάσεων, μόνο για να跟ereν με την ανατροπή.

Εισαγωγή του AI στο τραπέζι

Το AI και η αυτοματοποίηση προσφέρουν τεράστια δυνατότητα για το SOC. Δεν είναι τυχαίο ότι το 81% των οργανισμών στην παραπάνω έρευνα δήλωσαν ότι εγκαθιστούσαν ή πειραματίζονταν με εργαλεία AI για το SOC. Και αυτοί που χρησιμοποιούν αυτά τα εργαλεία στο πλήρες δυναμικό τους βλέπουν σημαντικά αποτελέσματα: το 60% των υιοθετών δήλωσαν ότι έχουν δει μια μείωση 25% (ή περισσότερο) στο χρόνο διερεύνησης, και το 21% βλέπουν μείωση μεγαλύτερη από 50%.

Το AI μετατρέπεται την κόπωση των ειδοποιήσεων σε λειτουργική νοημοσύνη, βοηθώντας με:

  • Μείωση του θορύβου – Με το AI στο SOC, οι οργανισμοί κερδίζουν AI-ωθούμενη συσχετίση και προτεραιότητα
  • Γρηγορότερες διερευνήσεις – Το AI και η αυτοματοποίηση βοηθούν στην τριβή, τη συλλογή контекστού και την απάντηση
  • Εμπowerment των αναλυτών – Ο χρόνος των αναλυτών ελευθερώνεται για να επικεντρωθεί σε δραστηριότητες υψηλότερης αξίας

Ο χάσμα εκτέλεσης

Το AI προσφέρει τεράστια δυνατότητα για τη βελτίωση του SOC, αλλά υπάρχει ένα πρόβλημα: μόνο το 31% των απαντώντων χρησιμοποιούν αυτά τα εργαλεία σε βασικές διαδικασίες ανίχνευσης και απόκρισης. Ενώ το ενδιαφέρον είναι υψηλό, υπάρχει ένα χάσμα εκτέλεσης.

Υπάρχουν εμπόδια για την πλήρη λειτουργική ενσωμάτωση του AI. Ένα από αυτά είναι οι προκλήσεις ολοκλήρωσης. Η παλαιά υποδομή και η κατακερματισμένη εργαλειοθήκη possono κάνουν δύσκολο να υιοθετηθούν νέες τεχνολογίες. Một άλλη ανησυχία είναι η διαφάνεια και η εξηγησιμότητα· πώς να κατανοήσετε γιατί οι αποφάσεις λαμβάνονται από το AI;

Το δεύτερο εμπόδιο κεντρώνεται στην εμπιστοσύνη που οι αναλυτές χρειάζονται να έχουν στα συστήματα που πρέπει να βασίζονται. Η εμπιστοσύνη είναι một απαραίτητη απαιτούμενη για την ωριμότητα του AI. μόνο το 9% των συμμετεχόντων στην έρευνα δήλωσαν ότι είναι “πολύ βέβαιοι” στις ειδοποιήσεις και τις συστάσεις που παράγονται από το AI. Ένα άλλο 33% “σχεδόν εμπιστεύονται” τα αποτελέσματα του AI, αλλά θέλουν να τα εξετάσουν, και το 41% πιστεύουν ότι το AI είναι χρήσιμο γενικά, αλλά χρειάζεται συνεχής επικύρωση.

Το τρίτο εμπόδιο είναι η διαχείριση αλλαγών. Οι οργανισμοί παλεύουν με το συνεχιζόμενο κενό δεξιοτήτων και τις νέες ανάγκες εκπαίδευσης που possono κάνουν δύσκολο να εισαχθούν νέα τεχνολογία και να χρησιμοποιηθεί το AI στο πλήρες δυναμικό του. Υπάρχει επίσης μια αντίσταση πολιτισμού· μια νοοτροπία “Κάνουμε così γιατί πάντα το κάναμε così”.

Ξεπερνώντας τα εμπόδια για την επιτυχία του SOC

Ξεκινήστε με πιλοτικές προγράμματα που προσφέρουν γρήγορη απόδοση επένδυσης. Συσχετίστε την ταυτότητα και τη συμπεριφορά, όχι μόνο τα γεγονότα. Λόγω των κενών ορατότητας στην ταυτότητα και τη συμπεριφορά πρόσβασης, xx% των απαντώντων, σύμφωνα με την παραπάνω έρευνα, που συχνά εκμεταλλεύονται, τα πλαίσια AI πρέπει να κάνουν περισσότερα από την ανάλυση καταγραφών για να καθορίσουν ποιες προσωπικότητες και συσκευές εκτελούν ενέργειες σε διάφορες συστήματα. Η συμπεριφορική контекστού αυτού του είδους είναι κρίσιμη για την ανίχνευση απειλών που οδηγούνται από την ταυτότητα.

Η απομάκρυνση των εμποδίων για την επιτυχία του SOC απαιτεί कई βήματα. Πρώτον, προτεραιότητα εξηγησιμότητα του AI για διαφάνεια και εμπιστοσύνη. Εξηγησιμότητα, διαφάνεια AI τριβή και διερευνήσεις με контекστού και λεπτομερείς βήματα αποκατάστασης βοηθούν τους αναλυτές L1 να μαθαίνουν γρήγορα, να εκτελούν σε υψηλότερο επίπεδο και να ανεβαίνουν γρήγορα τις δεξιότητές τους.

Δεύτερον, ανεβάστε τις δεξιότητες των αναλυτών για υψηλότερη αξία κυνηγιού απειλών και στρατηγικών πρωτοβουλιών (όπως Zero Trust). Το AI δεν προορίζεται να αντικαταστήσει τους ανθρώπους· προορίζεται να τους ενισχύσει. Αυτή είναι μια σημαντική διάκριση για να κατανοηθεί και είναι κλειδί για την επιτυχία με το AI στο SOC. Διατηρείτε έναν άνθρωπο στη βρόχη μέχρι να καθιερωθεί η εμπιστοσύνη, και μετά αφήστε το AI να χειρίζεται τις руτίνες, χαμηλής επίδρασης ασφαλειών εργασίες και να ανεβάζει το υπόλοιπο.

Τρίτον, αντιμετωπίστε το AI ως μια βασική στρατηγική SOC, όχι ως ένα πρόσθετο ή μια μετάνοια, αλλά ως μέρος μιας καλοσχεδιασμένης, ολοκληρωμένης προσέγγισης.

Είναι ώρα να ενταχθεί το AI στο SOC

Τα SOC αντιμετωπίζουν μια αυξανόμενη κρίση, καθώς ο όγκος των ειδοποιήσεων αυξάνεται, η εξουθένωση των αναλυτών χειροτερεύει και οι απειλές που βασίζονται στην ταυτότητα πολλαπλασιάζονται. Οι παλαιές αμυντικές γραμμές δεν μπορούν να跟ereν με τις απειλές που μιμούνται τη λεγитίμη συμπεριφορά και λειτουργούν “χαμηλά και αργά” πίσω από τις κулиσσές, εργαζόμενες “χαμηλά και αργά”. Το AI ενδυναμώνει τις ομάδες SOC να μειώσουν την κόπωση των ειδοποιήσεων, να ξεπεράσουν την υπερφόρτωση δεδομένων και να βοηθήσουν στην διερεύνηση με βάση το контекστού. Πρέπει να βρείτε τις τυφλές κενές σας πριν από μια παραβίαση, όχι κατά τη διάρκεια ή μετά. Αξιολογήστε τις ικανότητες, τις τρέχουσες προκλήσεις και την στρατηγική όραση του SOC σας και αναγνωρίστε πού μπορεί να βοηθήσει το AI σήμερα – και πού μπορεί να συμβάλλει στη δημιουργία μιας πιο ανθεκτικής στάσης ασφαλείας στο μακροπρόθεσμο.

Ο Chris Scheels, Αντιπρόεδρος Μαρκετινγκ Προϊόντων στην Gurucul, έχει συσχετίσει ανθρώπους, διαδικασίες και τεχνολογία για την προώθηση των εταιρειών για πάνω από 20 χρόνια. Έχει μια δεκαετία εμπειρίας στον κυβερνοχώρο σε μάρκετινγκ και διαχείριση προϊόντων. Η αγάπη του είναι να βοηθά τις επιχειρήσεις να επιτύχουν μέσω της στρατηγικής χρήσης της τεχνολογίας. Πρόσφατα βοηθούσε τους πελάτες να επιταχύνουν το ταξίδι τους στο Zero Trust στην Appgate, Inc. Το ιστορικό του περιλαμβάνει επίσης εμπειρία σε λειτουργίες, πωλήσεις και ανάπτυξη νέων επιχειρήσεων.