サイバーセキュリティ
敵対的なエッジを出し抜く:エンドポイント管理にAIのアップグレードが必要な理由
人工知能(AI)は長い間、テクノロジー関連のヘッドラインで注目されてきた。そんな中、企業がAIのツールをマスターしているように思われる。しかし、実際には、AIの真の潜在能力はまだまだ発揮されていない。
2021年、Identity Theft Resource Centerは、1,862のデータ漏洩事件を記録した。現在、驚くべきことに、17億人がサイバー犯罪者によって個人データを盗まれている。簡単に言えば、企業がAIを新しい玩具として扱っている間に、悪者たちはAIを本気で使っている。
このミスマッチは、古い防御システムから生じている。多くの組織は、信頼の古い概念に基づいたレガシーツールを使い続けている。一方、攻撃者たちは、GenAI(生成的なAI)を使用して、これらの防御システムを回避するためにファイルレスマルウェアや多形性のあるコードを使用している。
ノートパソコン、デスクトップ、スマートフォン、IoTデバイスが増え続けるにつれ、脆弱性の WINDOWも拡大する。エンドポイント管理は、この増加する挑戦に応じて進化しなければならない。そうでない場合、企業はすべてを失うリスクがある。
GenAIがITをサポートの深淵から救う方法
私たち 모두が経験したことがあるはずだ。技術的な問題を解決するために、カスタマーサポートの技術者を待つ痛々しい時間。チケットが山積みになるにつれ、ITサポートチームはデバイスのエコシステム、リモートワークフォース、サイバー攻撃の増加によって追い込まれている。幸いなことに、1960年代の人間とコンピューターの対話のブレークスルーであるElizaが登場し、基本的なスクリプトからAlexaのスムーズな応答まで、そして今ではGenAIのパワーハウスであるBardまで進化した。
例えば、ユーザーのファイアウォール設定が壊れているとします。過去には、ユーザーはチケットを登録し、待つ必要がありました。現在、GenAIを搭載した仮想アシスタントが、障害を数秒で診断し、ステップバイステップの解決策を提供できます。これらのエージェントは、ユーザーをオンボーディングに導き、ポリシーベースの質問に回答し、接続のハックを解決することで、ITチームをより戦略的なタスクに集中させることができます。
さらに、GenAIチャットボットは、従業員が会社提供のリソースにアクセスして、正確な解決策を見つけるのを支援します。
GenAIの影響はユーザーサポートに止まりません。たとえば、エンドポイントが更新に失敗したり、悪意のあるクラッシュに見舞われたりした場合、GenAIは組織の統一エンドポイント管理(UEM)ソリューションのログを解釈し、ユーザーリポートを交差参照することで、IT管理者が問題を解決することができます。ユーザーサポートとシステムレベルの診断を橋渡しすることで、GenAIはITをボトルネックから戦略的な資産に変えることができます。
GenAIでエンドポイントセキュリティのギャップを埋める
侵害を特定し、封じ込めるには、平均で277日かかります。また、AIを搭載した攻撃は、このギャップを埋めることをより困難にしている。90%の幹部は、AIを搭載した攻撃を増大する嵐と見なしているが、3分の1の組織は、GenAIの脅威に対する防御に対する文書化された戦略を持っていない。さらに悪いことに、敵はネットワークトラフィックの中で動作をカモフラージュするためにAIを使用しているため、検出がより困難になっている。
たとえば、Kimsuky(Emerald Sleet)という北朝鮮関連の脅威アクターは、複雑な8段階の攻撃チェーンで知られています。このグループは、合法的なクラウドサービスを利用して混ざり込みながら、継続的な偵察、回避、適応のためにAIを利用しています。
これらの高度な攻撃に対して、反応的な防御を頼ることは、負け戦になる。システムを侵害するのに数分しかかからない世界では、データをインジェストするのに1日、検索を実行するのに1日かかることは、失われた戦いです。ガートナーによると、AI強化セキュリティツールを倍力器として見ることが賢い方法です。熟練した専門家が、ビジネスコンテキストを必要とする繊細な決定を扱う一方で、AIはログを解析し、歴史的なデータから学び、パターンを特定し、トラブルが発生する前にそれを予測することができます。
大量のデータセットを分析する能力に加えて、組織のエンドポイント管理フレームワークにAIを組み込むことは、他の利点もあります。たとえば、IT管理者は、「90日間更新されていないデバイスはどれですか?」または「古いアンチウイルスソフトを実行しているエンドポイントは何ですか?」という平易な質問を出すことができます。UEMプラットフォーム内のAIは、要求を処理し、エンドポイントデータを調べ、詳細なレポートを提供し、IT管理者がより迅速に、より賢い決定を下すことができます。
デバイスがコンプライアンスから外れた場合、たとえば、承認されていないアプリケーションをインストールした場合、GenAIはコンテキストを分析し、UEMを介して実行可能な最適な措置を推奨できます。これにより、問題の特定と解決の時間が短縮され、エンドポイントがコンプライアンスのある、安全で、稼働可能な状態を維持することができます。個々のインシデントを超えて、AIは、GDPR、HIPAA、または業界固有のマンダイトなどの規制基準と一致して、デバイスのフリートを継続的に監視して調整することで、コンプライアンスの課題を解決します。
敵対的なエッジを出し抜くために、組織は防御的なAIを選択する必要があります。エンドポイントにエージェントを重ねたり、ユーザーに認証レイヤーを積み上げたりするのではなく、組織は、AIをサイバーセキュリティスタックに戦略的に組み込む必要があります。
GenAIを搭載した自動化:スクリプティングの革命とその先
数年間、ITチームは繰り返しのタスクを自動化し、デプロイを一貫して行い、ミスを最小限に抑え、ワークフローを合理化するためにスクリプトに頼ってきた。しかし、プロのコーダーであっても、エンドポイントを管理するスクリプトを書き、微調整することは大変な作業になる。
GenAIは、これらの障壁を、ノーコード自動化という大胆な飛躍で排除しました。手動でスクリプトを書く代わりに、IT管理者は、たとえば、最新のパッチをデプロイするPowerShellスクリプトを生成することができます。UEMソリューションと組み合わせて、IT管理者はスクリプトを数千のデバイスに簡単に実行できます。Hexnode Genieのようなツールは、さらに一歩進み、管理者がさまざまなフリート向けにカスタマイズされたバージョンを生成、検証、調整、または要求することを可能にします。
自動化を超えて、GenAIはゼロトラストフレームワークの分野にも進出しています。ゼロトラストでは、すべてのアクセス要求の検証が繰り返し行われる必要があり、GenAIは、リアルタイムで脅威をスキャンし、プローブし、無効化することで、この課題に応じます。高度なセキュリティプラットフォームは、エンドポイント検出およびレスポンス(EDR)、拡張検出およびレスポンス(XDR)、およびアイデンティティ保護を、統一されたAI駆動のシールドに織り込みます。エンドポイントから疑わしいログインが検出された場合、GenAIはそれを単にフラグ付けするのではなく、ネットワークデータを交差参照し、リスクを評価し、必要に応じてロックダウンをトリガーします。
結論は明確です:お粗末な解決策では、静的防御を回避するように設計された脅威に対抗することはできません。このAIの軍拡競争で、昨日の防御にしがみついていることは、賭けであり、敗北への青写真です。企業は、伝統的な解決策にAIを伴侶として受け入れる必要があります。近い将来、エンドポイント管理は、ITエコシステム内の自律的なエンティティとなり、脅威を検知して軽減する前に、完全な侵害につながる前に進化する脅威に対してです。












