विचार नेता

संदर्भ संकट: फ्रंटियर एआई के युग में यह एआई को एआई के खिलाफ रक्षा करने की आवश्यकता है

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

सुरक्षा संचालन अब मानव गति से बंधे नहीं हैं। यह मशीन गति से काम करने वाले प्रतिद्वंद्वियों द्वारा पीछे छोड़ दिया जा रहा है, जो अक्सर रक्षकों को पहली संकेत मिलने से पहले ही कमजोरियों का फायदा उठा लेते हैं। क्लाउड मिथोस जैसे फ्रंटियर एआई मॉडल ने खेल के मैदान में और बदलाव लाया है, जो दशकों से मानव समीक्षा और लाखों स्वचालित परीक्षणों के बावजूद बची हुई कमजोरियों का पता लगा सकते हैं। अधिक महत्वपूर्ण बात यह है कि इन फ्रंटियर एआई मॉडल कुछ सेकंड में जटिल, महत्वपूर्ण शोषण पथ में कमजोरियों को जोड़ सकते हैं।

आधुनिक सुरक्षा संचालन केंद्र (एसओसी) इस गति के लिए डिज़ाइन नहीं किया गया था। एक दशक से, हमने टेलीमेट्री को स्केल किया है, लेकिन विश्लेषक हजारों दैनिक अलर्ट में डूब रहे हैं, जो विभिन्न संकेतों के बीच अर्थ खोज रहे हैं। एआई-निर्देशित हमलों को जीवित रहने के लिए, एसओसी को मानव-केंद्रित केंद्र से मशीन गति से संचालित केंद्र में विकसित होने की आवश्यकता है।

सफलता के लिए वास्तविक समय संदर्भ में दृश्यता से मूलभूत बदलाव की आवश्यकता है। जबकि एआई बुरे अभिनेताओं को असाधारण चुपके से नेटवर्क तक पहुंच प्राप्त करने में सक्षम बनाता है, यह अभी भी प्रमाणीकरण घटनाओं, डेटा आंदोलन और असामान्य व्यवहार जैसे दिखाई देने वाले कलाकृतियों का उत्पादन करता है। हालांकि, मशीन गति से रक्षा के लिए, संगठनों को एक संदर्भीकरण परत की आवश्यकता होती है जो कच्चे टेलीमेट्री को संरचित, मशीन-Readable अंतर्दृष्टि में परिवर्तित करती है। इसके बिना, एआई एजेंट अंधे हैं।

जैसे ही उद्यम एआई-संचालित सुरक्षा उपकरण अपनाते हैं, यह याद रखना महत्वपूर्ण है कि संरचित संदर्भ के बिना स्वायत्तता अधिक से अधिक परिचालन जोखिम पेश करेगी। एआई प्रणालियों को निरीक्षण और शासन करने वाले एजेंटों को स्टैंडअलोन स्वचालन से अधिक की आवश्यकता होती है – उन्हें संदर्भ नियंत्रण परतों की आवश्यकता होती है ताकि उन्हें भ्रम या संदर्भ ड्रिफ्ट से बचाया जा सके। इसके बिना, एआई प्रणालियां प्रतिक्रियात्मक रूप से काम करती हैं, बुद्धिमानी से नहीं।

दृश्यता के बिना समझ

एक वास्तविक एआई-संचालित रक्षा केवल तभी प्रभावी हो सकती है जब वह संगठन के काम करने के तरीके के मुख्य घटकों को समझे।

पारंपरिक एसओसी स्थिर इन्वेंट्री (अवधि स्नैपशॉट), अलग-अलग अलर्ट पर आधारित होते हैं जो ऐतिहासिक क्रम की कमी है, और मानव-गति वाले कार्य प्रवाह जहां विश्लेषक संदर्भ और उपकरणों के बीच संबंध है। यह समझ या अर्थ की कमी मीन टाइम टू डिटेक्ट (एमटीटीडी) को घंटों या दिनों में धकेल देती है, जो मशीन गति से हमले के खिलाफ स्वीकार्य नहीं है।

जैसे ही एआई एसओसी में अन्वेषण से परिचालन तैनाती की ओर बढ़ रहा है, हम सुरक्षा कार्यों को निष्पादित करने में सक्षम प्रणालियों की ओर एक बदलाव देख रहे हैं, न कि केवल मानव विश्लेषकों का समर्थन करने के लिए। यह बदलाव एसओसी को करने की अपेक्षाओं को बदल रहा है जो मानव संलग्नक की आवश्यकता है।

लेकिन जैसे ही संगठन एसओसी संचालन में एआई तैनात करने की दौड़ में हैं, कई नेता एक महत्वपूर्ण गलती कर रहे हैं, और वह यह है कि एआई को विश्लेषकों के प्रतिस्थापन के रूप में माना जा रहा है, संदर्भ पर निर्मित त्वरण के रूप में नहीं। जबकि बड़े भाषा मॉडल (एलएलएम) अलर्ट को सारांशित कर सकते हैं, जांच में सुधार कर सकते हैं और कार्रवाई की सिफारिश कर सकते हैं, संदर्भ की गुणवत्ता की समझ के बिना जिसमें वे काम करते हैं, आउटपुट सीमित हैं।

उद्यम परिवेश स्थिर नहीं हैं, और यही चुनौती है। परिसंपत्तियां लगातार जोड़ी जा रही हैं या हटाई जा रही हैं, जबकि पहचान भूमिकाएं और अनुमतियां बदलती हैं, और व्यावसायिक प्रक्रियाएं समय के साथ विकसित होती हैं। सुरक्षा टीमों ने ऐतिहासिक रूप से जांच के दौरान चलती हुई भागों को जोड़ने के लिए मानव विश्लेषकों पर भरोसा किया है, लेकिन यह दृष्टिकोण स्वायत्त संचालन में अनुवाद नहीं करता है। मशीन गति से रक्षा के लिए वास्तविक समय में एक दूसरे के साथ कैसे बातचीत करते हैं, इसकी मूलभूत समझ की आवश्यकता होती है।

संदर्भ एक सहायक क्षमता से अधिक महत्वपूर्ण हो जाता है। यह एआई सुरक्षा के लिए महत्वपूर्ण ऑपरेटिंग सिस्टम है। एसओसी में एआई एकीकरण में सफल होने वाले संगठन निश्चित रूप से उन लोगों के साथ नहीं होंगे जिनके पास सबसे उन्नत एआई उपकरण हैं, लेकिन जो उन उपकरणों को पर्यावरण का सबसे पूर्ण चित्र दे सकते हैं – डेटा द्वारा समर्थित। एसओसी में सब कुछ इस बात पर निर्भर करता है कि संदर्भ कितना पूर्ण और संरचित है।

इसे प्राप्त करने के लिए, सुरक्षा टीमों को एसओसी में डेटा को इकट्ठा करने और संचालित करने के तरीके को फिर से सोचने की आवश्यकता है।

तैयारी की पांच दिशाएं

लाभ को पुनः प्राप्त करने के लिए, संगठनों को डेटा एकत्र करने की क्षमता की तुलना में डेटा की व्याख्या करने की क्षमता को प्राथमिकता देनी चाहिए।

  1. संपत्ति सूची से जीवित हमला सतह तक

अधिकांश संगठन एक स्थिर स्नैपशॉट पर भरोसा करते हैं जो गतिशील परिवर्तनों के साथ तालमेल नहीं रख सकता है। आधुनिक हमला सतह, जो अस्थायी क्लाउड फ़ंक्शन, शैडो आईटी और एआई मॉडल एंडपॉइंट्स को शामिल करती है, अक्सर पारंपरिक ईडीआर एजेंट नहीं चला सकती है, जिससे महत्वपूर्ण सुरक्षा तर्क अब रहता है। यदि आप नहीं जानते कि आप क्या चला रहे हैं या यह क्या छूता है, तो आप खुलासे की बाढ़ का त्रुटि नहीं कर सकते हैं।

इस अंतर को खत्म करने के लिए वास्तविक समय दृश्यता की आवश्यकता होती है जो संदर्भ में स्थापित हो। यह एसओसी को एक निरंतर अद्यतन संपत्ति ग्राफ बनाए रखने की अनुमति देता है जो न केवल अस्तित्व को पकड़ता है, बल्कि इसकी विशिष्ट गतिविधि और कनेक्शनों के जाल को भी पकड़ता है।

  1. अलर्ट से व्यवहार समझ तक

संदेश एक अलग घटना है, लेकिन वास्तविक हमले समय की अवधि में पहचाने जाने वाले पैटर्न हैं। उदाहरण के लिए, एक समझौता किया गया एआई एजेंट केवल मैलवेयर स्थापित नहीं करता है; यह अनधिकृत तरीकों से अधिकृत पहुंच का उपयोग करता है जब तक कि मैलवेयर स्थापित नहीं हो जाता। हमले के व्यवहार से पहले अजीब व्यवहार को देखना इस संबंध में महत्वपूर्ण है। व्यवहारिक बेसलाइन और समझ के साथ, सुरक्षा विश्लेषक विभिन्न घटनाओं से दूर जा सकते हैं और गतिविधि को एक सुसंगत कथा में संबंधित कर सकते हैं।

  1. विश्लेषक-संचालित से एजेंट-तैयार संचालन तक

यदि एसओसी में मानवों पर पूरी तरह से निर्भर है तो संदर्भ को जांच के दौरान इकट्ठा करने के लिए, वे मशीन गति से खतरे के खिलाफ हार जाएंगे। हालांकि, स्वायत्त एजेंटों को पूर्व-निर्मित संदर्भ की आवश्यकता होती है ताकि जब एक ट्राइज एजेंट संकेत उठाता है, तो उसे तुरंत, उच्च-विश्वास दोषरहित डोजियर का सामना करना चाहिए – कच्चे डेटा डंप नहीं। डेटा को चार परतों में संपत्ति, पहचान, व्यवहार और खतरे की प्रासंगिकता में संबंधित करके एक समर्पित समृद्धि परत को लागू करके, संदर्भ एक सच्चा आधार बन जाता है।

एआई एसओसी एजेंट एक उभरती हुई क्षमता वर्ग है जो मुख्य एसओसी कार्य प्रवाहों को बढ़ाने और स्वचालित करने के लिए डिज़ाइन किया गया है। लेकिन उनकी प्रभावशीलता इस बात पर निर्भर करती है कि क्या वे ऐसे वातावरण में तैनात किए जाते हैं जहां संदर्भ पहले से ही संरचित, संबंधित और बनाए रखा गया हो।

  1. कच्चे टेलीमेट्री से कुशल तर्क तक

कच्चा टेलीमेट्री विशाल, शोरदार और एलएलएम में खिलाने के लिए अत्यधिक महंगा है। कच्चे लॉग को एलएलएम पर इंगित करने से तर्क में गिरावट या भ्रम हो सकता है, जिससे मानव विश्लेषक के लिए अधिक अनुमान लगाने और जांच में देरी हो सकती है।

उच्च संकेत घनत्व वाले डेटा में स्थानांतरण, जो पहले से ही समृद्ध और संबंधित है, इसे हल करता है। पहले से ही सारांशित टेलीमेट्री, जिसमें किसी पता का कौन, क्या और कैसे शामिल है, और बेसलाइन से विचलन शामिल है, आसानी से संकेत दे सकता है कि क्या तुरंत जांच की आवश्यकता है। गहरे पैकेट साक्ष्य पर ध्यान केंद्रित करके केवल जब एक विशिष्ट परिकल्पना इसकी मांग करती है, तो एआई एसओसी की अर्थव्यवस्था वास्तव में काम करती है।

एसओसी में प्रभावी एआई प्रणालियों को पूरे जीवन चक्र में संरचित नियंत्रण की आवश्यकता होती है, जो डेटा के सेवन से लेकर प्रतिक्रिया तक होती है। यह इसलिए है क्योंकि संदर्भ संकेतों को सक्रिय तर्क में परिवर्तित करता है।

  1. एक आयामी डेटा से मल्टी-लेयर साक्ष्य तक

विभिन्न कार्यों के लिए विभिन्न डेटा प्रकारों की आवश्यकता होती है जो रुझान, संबंध और असामान्यताओं की पहचान करने के लिए होती है, जिसमें मेट्रिक्स, मेटाडेटा, पता और पैकेट शामिल हैं। हल्के डेटा के लिए निरंतर तर्क और गहरे साक्ष्य के लिए एक स्तरित रणनीति आवश्यक है।

फ्रंटियर एआई ने न केवल नए खतरे पेश किए हैं, बल्कि रक्षा के लिए एक नई वास्तुकला को भी निर्धारित किया है। सुरक्षा को एकीकृत, अनुकूलनीय और सबसे महत्वपूर्ण, एजेंटिक क्षमताओं को शामिल करना होगा। जो उद्यम आज संदर्भ की परतें बनाते हैं, वे एआई युग में सुरक्षा के लिए नए मानक को पूरा करने के लिए बेहतर तैयार होंगे। जो पुराने तरीकों पर निर्भर रहेंगे, उन्हें एक दुनिया की प्रतिक्रिया करने के लिए मजबूर किया जाएगा जो उनके लिए बहुत तेजी से बढ़ रही है।

एआई-संचालित एसओसी संचालन के लिए मौलिक रूप से नए शासन और संचालन मॉडल की आवश्यकता होती है, जो यह दर्शाता है कि संदर्भित डेटा (केवल टूलिंग नहीं) का उत्पादन करने की क्षमता यह निर्धारित करेगी कि कौन से संगठन सबसे अधिक सुरक्षित और प्रभावी ढंग से बढ़ सकते हैं। इसके बिना, स्वचालन केवल शोर को बढ़ाएगा, आवश्यक खुफिया जानकारी नहीं।

चाड एक्स्ट्राहॉप में चीफ इंफॉर्मेशन सिक्योरिटी ऑफिसर हैं। चाड एक्स्ट्राहॉप के लिए साइबरसुरक्षा जोखिम के सभी पहलुओं, साथ ही सुविधा, कर्मियों और भौतिक सुरक्षा के लिए जिम्मेदार है। चाड ने पहले 31 वर्षों तक यू.एस. एयर फोर्स में साइबर ऑपरेशंस अधिकारी के रूप में कार्य किया, जिसमें उन्होंने साइबरसुरक्षा रोडमैप, रणनीतियों और क्षमताओं को विकसित और लागू करने के साथ-साथ महत्वपूर्ण साइबरसुरक्षा मुद्दों पर कार्यकारी नेतृत्व को सलाह देने के लिए पांच वरिष्ठ स्तर की साइबरसुरक्षा भूमिकाएं निभाईं। इसके अलावा, वह एक योग्य साइबर ऑपरेटर थे और एक वैश्विक उद्यम नेटवर्क के लिए खतरा शिकार और साइबर घटना प्रतिक्रिया टीमों की कमान संभाली। एक्स्ट्राहॉप से तुरंत पहले, चाड एचेलोन रिस्क + साइबर के लिए मुख्य सुरक्षा अधिकारी थे, जहां उन्होंने आक्रामक और रक्षात्मक सुरक्षा सेवा लाइनों की रणनीति और एकीकरण को बढ़ावा दिया। उन्होंने सीआईएसओ के रूप में भी कार्य किया और कई ग्राहकों के लिए वीसीआईएसओ थे।