Κυβερνοασφάλεια

Η Συνεργασία Ανθρώπου-ΕΕ στο EDR: Ενίσχυση των Κυβερνοασφαλιστικών Ομάδων με Τεχνητή Νοημοσύνη

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Όσο οι κυβερνοεπιθέσεις γίνονται πιο συχνές και σύνθετες, οι εταιρείες παλεύουν για να τις跟ουν. Πολύ εξειδικευμένες ομάδες ασφαλείας εργάζονται νύχτα και μέρα για να ανακαλύψουν και να σταματήσουν τους ψηφιακούς εισβολείς, αλλά συχνά φαίνεται σαν μια χαμένη μάχη. Οι хακερς φαίνεται πάντα να έχουν το προβάδισμα.

Ωστόσο, υπάρχει ένα φως στο τέλος του τούνελ. Μια νέα γενιά τεχνολογίας τεχνητής νοημοσύνης μπορεί να αλλάξει τα στοιχήματα προς όφελος των αμυνόμενων. Χρησιμοποιώντας προγράμματα αυτομάτου μάθησης ως ψηφιακούς συμμάχους, οι αναλυτές ασφαλείας μπορούν να ενισχύσουν τις προσπάθειές τους για την προστασία των εταιρικών δικτύων και συσκευών – χωρίς να ξοδεύουν πολλά επιπλέον πόροι.

Ένας κλάδος της κυβερνοασφάλειας όπου η ΤΝ έχει μεγάλη επίδραση είναι η ανίχνευση και απόκριση τερματικών (EDR). Αυτό λειτουργεί ως ένα σύστημα προειδοποίησης για επιθέσεις, παρακολουθώντας στενά τους υπολογιστές, τα τηλέφωνα και άλλες τερματικές συσκευές για τα λεπτά σημάδια μιας επικείμενης κυβερνοεπίθεσης. Όταν κάτι φαίνεται ύποπτο, το EDR ηχολάβησε την προειδοποίηση ώστε οι ανθρώπινοι εμπειρογνώμονες να ερευνήσουν. Μπορεί ακόμη και να λάβει βασικές ενέργειες όπως η απομόνωση των επηρεαζόμενων συσκευών για να αγοράσει χρόνο.

Αλλά θα αντικαταστήσει η ΤΝ-ενισχυμένη EDR完全 την ανάγκη για ανθρώπινη παρέμβαση; Η απλή απάντηση είναι όχι. Όπως βλέπουμε σε πολλές εφαρμογές ΤΝ, τα καλύτερα αποτελέσματα φαίνεται να προέρχονται όταν η ΤΝ και οι άνθρωποι εργάζονται μαζί, όχι ο ένας αντί του άλλου. Ας αναλύσουμε γιατί αυτό είναι η περίπτωση.

Η Υποσχέση της ΤΝ-Ενισχυμένης EDR

EDR εργαλεία έχουν γίνει ζωτικά όπλα για την αναγνώριση, ανάλυση και αποκατάσταση συνεχώς εξελισσόμενων επιθέσεων σε μεγάλο αριθμό συσκευών. Σήμερα, πολλά από τα κορυφαία πλαίσια EDR αξιοποιούν την τεχνητή νοημοσύνη για την ενίσχυση των ανθρώπινων ικανοτήτων, βελτιώνοντας την ακρίβεια και την αποτελεσματικότητα.

Με προγράμματα αυτομάτου μάθησης που έχουν εκπαιδευτεί σε βουνά δεδομένων απειλών, η ΤΝ-ενισχυμένη EDR μπορεί:

  • Να ανακαλύψει nunca-before-seen επιθετικά πρότυπα και συμπεριφορές. Αναλύοντας γεγονότα συστήματος και συγκρίνοντας τεράστιους συνόλους δεδομένων, η ΤΝ ανιχνεύει ανωμαλίες που οι ανθρώπινοι αναλυτές θα μπορούσαν να χάσουν. Αυτό επιτρέπει στην ομάδα σας να ανακαλύψει και να σταματήσει στελθικές επιθέσεις που άλλα εργαλεία δεν μπορούν να δουν.
  • Να παρέχει контекστό μέσω αυτοματοποιημένης έρευνας. Η ΤΝ μπορεί να αναζητήσει αμέσως το πλήρες εύρος μιας περιστατικής, σαρώνοντας για σημάδια παραβίασης στο περιβάλλον σας. Αυτό μειώνει το βαρύ έργο για τους αναλυτές για να κατανοήσουν τις ρίζες των αιτιών.
  • Να προτεραιότητα τις πιο κρίσιμες περιπτώσεις. Όχι όλες οι ειδοποιήσεις απαιτούν το ίδιο επίπεδο επείγουσας ανάγκης, αλλά η διάκριση μεταξύ των ασήμαντων και των σοβαρών μπορεί να είναι δύσκολη. Οι αξιολογήσεις της ΤΝ υπογραμμίζουν τις πιο επικίνδυνες απειλές για να εστιάσει την πολύτιμη ανθρώπινη προσοχή.
  • Να συνιστά τις βέλτιστες απαντήσεις προσαρμοσμένες σε κάθε επίθεση. Βασισμένες στις λεπτομέρειες των στραίνων malware, των εκμεταλλεύσεων που αξιοποιούνται και άλλα, η ΤΝ προτείνει τις καλύτερες ενέργειες περιέγκλισης και αποκατάστασης για να εξαλείψει την απειλή με χειρουργική ακρίβεια.

Η ενίσχυση της ΤΝ επιτρέπει στους αναλυτές να εργάζονται πιο έξυπνα και γρήγορα, χειριζόμενοι μεγάλο μέρος του βαρέος έργου στην ανίχνευση απειλών, έρευνα και συστάσεις. Ωστόσο, η ανθρώπινη εμπειρογνωσία και η κρίση παραμένουν απαραίτητες για τη σύνδεση των σημείων.

Το Ανθρώπινο Στοιχείο: Κρίση, Δημιουργικότητα, Ευστροφία

Ενώ η ΤΝ είναι εξαιρετική στο να επεξεργάζεται δεδομένα, οι ανθρώπινοι αναλυτές φέρνουν βασικά πλεονεκτήματα στην άμυνα τερματικών που λείπουν από τις μηχανές. Οι άνθρωποι παρέχουν τρεις κρίσιμες ικανότητες:

Ισορροπημένη Αξιολόγηση

Η ΤΝ μπορεί να σηματοδοτήσει иногда αθώες συμβάντα ως ύποπτα, προκαλώντας ψευδείς ειδοποιήσεις, ή μπορεί να χάσει πραγματικές απειλές. Αλλά οι ανθρώπινοι εμπειρογνώμονες μπορούν να χρησιμοποιήσουν την εμπειρία και την κρίση τους για να αξιολογήσουν τι βρίσκει η ΤΝ. Για παράδειγμα, αν το σύστημα λανθασμένα etiquete μια κανονική ενημέρωση λογισμικού ως κακόβουλο, ένας αναλυτής μπορεί να το ελέγξει και να διορθώσει το λάθος, αποφεύγοντας άσκοπες διαταραχές. Αυτή η ισορροπημένη ανθρώπινη αξιολόγηση επιτρέπει μια πιο ακριβή ανίχνευση απειλών.

Δημιουργική Επίλυση Προβλημάτων

Οι επιτιθέμενοι συνεχίζουν να τροποποιούν το malware τους για να ξεπεράσουν τα συστήματα ΤΝ, τα οποία συχνά είναι ρυθμισμένα για να αναγνωρίσουν γνωστές απειλές. Αλλά οι ανθρώπινοι αναλυτές μπορούν να σκέφτονται έξω από το κουτί και να ανακαλύπτουν νέες ή λεπτές απειλές με βάση μικρές ανωμαλίες. Όταν οι χάκερ αλλάζουν τις τακτικές τους, οι αναλυτές μπορούν να δημιουργήσουν δημιουργικές νέες κανόνες ανίχνευσης με βάση τις μικρές ανωμαλίες στο κώδικα – ευρετήρια που οι μηχανές θα πάλευαν να πιάσουν.

Δείτε το Μεγαλύτερο Πλάνο

Η προστασία των σύνθετων δικτύων σημαίνει ότι πρέπει να ληφθούν υπόψη πολλοί μεταβαλλόμενοι παράγοντες που οι αλγόριθμοι δεν μπορούν να λογαριαστούν πλήρως. Στο μέσο μιας σοφιστικέ επιθέσεων, η ανθρώπινη κρίση γίνεται κρίσιμη για την λήψη υψηλών στοιχείων – όπως αν πρέπει να απομονωθούν τα συστήματα ή να διαπραγματευτεί ένα λύτρα. Ενώ η ΤΝ μπορεί να προτείνει επιλογές, η ανθρώπινη προοπτική είναι ακόμη απαραίτητη για να οδηγήσει την απόκριση και να ελαττώσει την επιρροή στην επιχείρηση.

Μαζί, η ανθρώπινη ερμηνεία και η ΤΝ δημιουργούν μια ισχυρή άμυνα που μπορεί να πιάσει προηγμένες κυβερνοεπιθέσεις που άλλα συστήματα μπορεί να χάσουν. Η ΤΝ επεξεργάζεται δεδομένα γρήγορα, ενώ η ανθρώπινη λογική γεμίζει τα κενά. Εργαζόμενοι μαζί, οι άνθρωποι και η ΤΝ ενισχύουν την προστασία τερματικών.

Βελτιστοποίηση της Ανθρώπινης-ΤΝ Ομάδας Ασφαλείας

Εδώ είναι einige συμβουλές για να κάνετε το μέγιστο από την ΤΝ-ενισχυμένη EDR με ανθρώπινες ομάδες:

  • Να εμπιστεύεστε αλλά να ελέγχετε τις αξιολογήσεις της ΤΝ. Εκμεταλλευτείτε τις ανιχνεύσεις της ΤΝ για να ορίσετε περιπτώσεις γρήγορα αλλά να επικυρώσετε τα ευρήματα μέσω χειροκίνητου κυνηγιού πριν ενεργήσετε. Μην εμπιστεύεστε τυφλά κάθε ειδοποίηση.
  • Να χρησιμοποιήσετε την ΤΝ για να εστιάσετε στην ανθρώπινη εμπειρογνωσία. Αφήστε την ΤΝ να χειρίζεται επαναλαμβανόμενες εργασίες όπως η παρακολούθηση τερματικών και η συλλογή λεπτομερειών απειλών ώστε οι αναλυτές να μπορέσουν να αφοσιωθούν σε υψηλότερες προσπάθειες όπως η στρατηγική σχεδίαση απόκρισης και η προληπτική κυνηγία.
  • Να δώσετε ανάδραση για να βελτιώσετε τα μοντέλα ΤΝ με τον καιρό. Προσθέτοντας ανθρώπινη επικύρωση πίσω στο σύστημα – επιβεβαιώνοντας true/false θετικά – επιτρέπει στους αλγόριθμους να αυτοδιορθώνονται και να γίνονται πιο ακριβείς. Η ΤΝ μαθαίνει από την ανθρώπινη σοφία με τον καιρό.
  • Να συνεργαστείτε με την ΤΝ καθημερινά. Όσο περισσότερο οι αναλυτές και η ΤΝ εργάζονται μαζί, τόσο περισσότερο και οι δύο πλευρές μαθαίνουν, ενισχύοντας τις ικανότητες και την απόδοση και στις δύο πλευρές. Η καθημερινή χρήση ενισχύει τις γνώσεις.

Ακριβώς όπως οι κυβερνοεπιτιθέμενοι αξιοποιούν την αυτοματοποίηση και την ΤΝ για επιθέσεις, οι αμυνόμενοι πρέπει να αντισταθούν με ένα ΤΝ-ενισχυμένο οπλοστάσιο. Η προστασία τερματικών που ενισχύεται και από την ΤΝ και την ανθρώπινη νοημοσύνη παρέχει την καλύτερη ελπίδα για την ασφάλεια του ψηφιακού μας κόσμου.

Όταν ο άνθρωπος και η μηχανή ενώνουν τις δυνάμεις τους, αξιοποιώντας τις συμπληρωματικές ικανότητες για να ξεπεράσουν και να ξεγελάσουν κάθε αντίπαλο, δεν υπάρχει όριο στο τι μπορούμε να επιτύχουμε μαζί. Το μέλλον της κυβερνοασφάλειας έχει έρθει – και είναι μια ανθρώπινη-ΤΝ συνεργασία.

Προκλήσεις στην Υιοθέτηση της ΤΝ-Ενισχυμένης EDR

Η εφαρμογή της ΤΝ για την παρακολούθηση ασφαλείας ακούγεται καλή στην θεωρία. Αλλά για τις ομάδες που είναι ήδη απασχολημένες, η εφαρμογή της στην πράξη μπορεί να γίνει μπερδεμένη. Οι άνθρωποι αντιμετωπίζουν όλα είδη εμποδίων όταν αναπτύσσουν αυτή την προηγμένη τεχνολογία, από την κατανόηση του πώς σκέφτονται τα εργαλεία έως την αποφυγή της καύσης των ειδοποιήσεων.

αλάρμ

Η Σύνθετη

Οι αναλυτές ασφαλείας που χρησιμοποιούν εργαλεία EDR καθημερινά δεν είναι πάντα μηχανικοί κατά την εκπαίδευση. Έτσι, να περιμένουμε να κατανοήσουν ενστικτωδώς τα διαστήματα εμπιστοσύνης, τα ποσοστά ακρίβειας, την βελτιστοποίηση μοντέλων και άλλες ιδέες μηχανικής μάθησης; Αυτό είναι ένα ψηλό αίτημα. Χωρίς εκπαίδευση σε απλή γλώσσα για να απομυθοποιήσει τις έννοιες, τα κουδούνια και τα σφυρίχτρα της ΤΝ δεν θα χρησιμοποιηθούν ποτέ για να πιάσουν τους κακούς.

Πνιγμένος σε Ψευδείς Θετικούς

Στις πρώτες ημέρες, ιδιαίτερα, κάποια εργαλεία ΤΝ υπερβάλλουν την ετικέτα απειλών. Ξαφνικά, οι αναλυτές άρχισαν να πνίγονται κάτω από εκατοντάδες χαμηλής εμπιστοσύνης ειδοποιήσεων κάθε εβδομάδα – πολλές από αυτές ψευδείς. Αυτό έθαψε τα κρίσιμα σήματα στο θόρυβο. Νιώθοντας υπερφορτωμένοι, πολλές ομάδες θα μπορούσαν να καταλήξουν να αγνοούν τις ειδοποιήσεις ολικά. Τα εργαλεία χρειάζονται να βελτιστοποιηθούν και να ρυθμιστούν così ώστε να υπάρχει ισορροπία στη ευαισθησία.

Τα Μαύρα Κουτιά Εργαλεία

Τα νευρωνικά δίκτυα λειτουργούν σαν αδιαπέραστα μαύρα κουτιά.既然 η λογική πίσω από τις βαθμολογίες κινδύνου και τις συστάσεις παραμένει αδιαφανής, το προσωπικό έχει δυσκολία να εμπιστευτεί ένα αυτοματοποιημένο σύστημα να καλεί τα σhots. Για την ΤΝ να κερδίσει αξιοπιστία με τους ανθρώπινους συνεργάτες της, πρέπει να τους επιτρέψει να ρίξουν μια ματιά κάτω από το καπό αρκετά για να κατανοήσουν την λογική της – αλλά αυτό δεν είναι πάντα δυνατό με την τρέχουσα τεχνολογία.

Περισσότερο από ένα Μαγικό Βόλι

Το να ρίχνεις μέσα νέα εργαλεία ΤΝ μόνο δεν θα κάνει. Για να αξιοποιήσετε πλήρως την τεχνολογία, οι ομάδες ασφαλείας πρέπει να βελτιώσουν τις διαδικασίες, τις δεξιότητες, τις πολιτικές, τα μετρήματα και ακόμη και τις πολιτιστικές νόρμες τους για να ευθυγραμμιστούν με αυτήν. Η ανάπτυξη της ΤΝ ως einem πακέτου χωρίς να εξελίξουν πραγματικά την οργάνωση θα κλειδώσει όλο αυτό το δυναμικό για καλό.

Τελική Λέξη

Η ΤΝ φέρνει μια ποικιλία συναρπαστικών εργαλείων και αμυντικών ενάντια στις κυβερνοασφαλιστικές απειλές. Ενώ αυτό είναι καλή είδηση, πολύ από αυτό θα παραμείνει δυναμικό μέχρι η ΤΝ και οι ανθρώπινες ομάδες να μπορέσουν να εργαστούν μαζί σε αρμονία, αξιοποιώντας τα αντίστοιχα πλεονεκτήματά τους. Η EDR είναι ένας τομέας της κυβερνοασφάλειας που εξαρτάται ιδιαίτερα από μια ομαλή συνεργασία μεταξύ μηχανικής και ανθρώπινης εμπειρογνωσίας.

Φυσικά, υπάρχει μια καμπύλη μάθησης που πάει και στις δύο κατευθύνσεις. Τα συστήματα ΤΝ πρέπει να伝ουν καλύτερα την εσωτερική τους λογική στους ανθρώπινους συνεργάτες τους σε διαφανείς όρους που μπορούν να κατανοήσουν και να ενεργήσουν. Ο καθαρισμός του προβλήματος σήματος-θορύβου στα συστήματα προειδοποίησης θα βοηθήσει επίσης να προληφθεί η κούραση των αναλυτών και να αποφευχθεί η αποσύνδεση.

Ο David Balaban είναι ερευνητής υπολογιστικής ασφάλειας με πάνω από 17 χρόνια εμπειρίας στην ανάλυση κακόβουλου λογισμικού και αξιολόγηση λογισμικού αντίμετρου ιών. Ο David διαχειρίζεται τα projects MacSecurity.net και Privacy-PC.com που παρουσιάζουν ειδικές γνώμες σε σύγχρονα θέματα ασφάλειας πληροφοριών, συμπεριλαμβανομένης της κοινωνικής μηχανικής, κακόβουλου λογισμικού, δοκιμής διείσδυσης, ευφυίας απειλών, διαδικτυακής ιδιωτικής ζωής και white hat hacking. Ο David έχει ισχυρό υπόβαθρο στην αντιμετώπιση προβλημάτων κακόβουλου λογισμικού, με πρόσφατο επίκεντρο στις αντιμετρόπες για το ransomware.