Cyberbeveiliging
Het slim uitwissen van de vijandige rand: Waarom Endpoint Management een AI-upgrade nodig heeft
Artificiële Intelligentie (AI) is al lang het onderwerp van technische koppen. Met alle ophef zou je denken dat bedrijven de tools hebben geperfectioneerd. Echter, onder de oppervlakte blijft het ware potentieel van AI nog onbenut.
In 2021 registreerde het Identity Theft Resource Center 1.862 datalekken. Vandaag de dag hebben 1,7 miljard mensen hun persoonlijke gegevens verloren aan cybercriminelen die met machinegeweersnelheid opereren. Kortom, terwijl bedrijven AI als een glimmend nieuw speeltje behandelden, namen de slechteriken het serieus.
Het verschil komt voort uit verouderde verdedigingsmechanismen. Veel organisaties blijven worstelen met legacytools die zijn gebaseerd op verouderde noties van vertrouwen die zijn ontwikkeld voor eenvoudiger tijden. Ondertussen hebben aanvallers Generatieve AI (GenAI) omarmd om deze verdedigingsmechanismen te omzeilen met fileless malware en polymorfische code die sneller evolueert dan traditionele verdedigingsmechanismen kunnen bijhouden.
Naarmate laptops, desktops, smartphones en IoT-apparaten blijven toenemen, breidt het venster voor kwetsbaarheden zich uit. Endpointbeheer moet evolueren om deze escalerende uitdaging aan te gaan, of bedrijven riskeren alles te verliezen.
Hoe GenAI IT redt van de ondersteuningshel
We hebben allemaal wel eens gewacht op een technische ondersteuningsmedewerker om een technisch probleem op te lossen. Met duizenden tickets die zich opstapelen, zijn IT-ondersteuningsteams uitgedund door uitgebreide apparaatecosystemen, remote werkkrachten en meedogenloze cyberdreigingen. Gelukkig hebben we, met Eliza, een doorbraak uit de jaren 60 in mens-computerdialogen, een sprong gemaakt van basis scripts naar Alexa’s soepele antwoorden en nu naar GenAI-krachtpatsers zoals Bard.
Stel je voor: een gebruiker heeft een verkeerde firewallconfiguratie. In het verleden zou hij een ticket hebben ingediend en hebben gewacht. Nu kan een GenAI-gepowered virtuele assistent de storing in seconden diagnosticeren en een stap-voor-stapoplossing bieden. Deze agenten kunnen gebruikers ook begeleiden bij het inrichten, beleidsgerelateerde vragen verduidelijken en verbinding storingen oplossen, waardoor IT-teams meer strategische taken kunnen uitvoeren.
Nog beter, in plaats van door dichte documentatie te worstelen of jargon te decoderen, helpen GenAI-chatbots medewerkers om bedrijfsbronnen te benutten om precieze oplossingen te vinden.
De impact van GenAI stopt niet bij gebruikersondersteuning. Als een endpoint bijvoorbeeld vastloopt door mislukte updates of kwaadaardige crashes, kan GenAI logs van de organisatie’s unified endpoint management (UEM)-oplossing interpreteren en gebruikersrapporten kruisverwijzen, waardoor een IT-beheerder het probleem kan oplossen. Door gebruikersondersteuning en systeemdiagnostiek te combineren, verandert GenAI IT van een bottleneck in een strategisch actief.
Het sluiten van de Endpoint Security Gap met GenAI
Het identificeren en isoleren van een datalek duurt gemiddeld 277 dagen en gewapende AI heeft het moeilijker gemaakt om deze kloof te dichten. Terwijl 90% van de executives AI-aangedreven aanvallen als een escalerende storm ziet, heeft één op de drie organisaties nog geen gedocumenteerde strategie om zich te verdedigen tegen GenAI-dreigingen. Erger nog, vijanden gebruiken nu AI om hun bewegingen binnen netwerkverkeer te camoufleren, waardoor ze moeilijker te detecteren zijn.
Neem Kimsuky (ook bekend als Emerald Sleet), bijvoorbeeld. Deze Noord-Koreaanse dreigingsactor is bekend om zijn ingewikkelde achtstapsaanvalsketen. De groep exploiteert legitieme clouddiensten om zich te vermengen met het verkeer, terwijl ze AI gebruiken voor continue verkenning, ontwijking en aanpassing.
Afhankelijk zijn van reactieve verdedigingsmechanismen tegen dergelijke geavanceerde aanvallen blijkt een verloren weddenschap te zijn. In een wereld waar aanvallers systemen in enkele minuten kunnen breken, is het een verloren strijd om een dag te nemen om gegevens te verwerken en nog een dag om een zoekopdracht uit te voeren. De slimme manier, zoals Gartner suggereert, is om AI-versterkte beveiligingstools te zien als multiplicatoren. Terwijl ervaren professionals nuances beslissingen nemen die bedrijfscontext vereisen, kan AI logs parseren, historische gegevens leren, patronen herkennen en problemen voorspellen voordat ze toeslaan.
Meer dan de mogelijkheid om grote datasets te analyseren, heeft het integreren van AI in een organisatie’s endpointbeheerframework andere voordelen. Bijvoorbeeld, IT-beheerders kunnen eenvoudige vragen stellen zoals: “Welke apparaten zijn niet bijgewerkt in 90 dagen?” of “Hoeveel endpoints draaien verouderde antivirussoftware?” De AI die is geïntegreerd in de UEM-platform van de organisatie verwerkt het verzoek, graaft door endpointgegevens en levert gedetailleerde rapporten, waardoor IT-beheerders sneller en slimmer kunnen beslissen.
Wanneer een apparaat niet meer voldoet aan de compliance-eisen, bijvoorbeeld door het installeren van een niet-goedgekeurde applicatie, kan GenAI de context analyseren en de beste actie aanbevelen die via de UEM kan worden uitgevoerd. Dit vermindert de tijd tussen het identificeren van een probleem en de oplossing, waardoor endpoints blijven voldoen aan de compliance-eisen, zijn beveiligd en operationeel. Bovendien lost AI compliance-uitdagingen op door de hele apparaatvloot continu te monitoren en aan te passen aan regelgevingsstandaarden – of het nu gaat om GDPR, HIPAA of enkele specifieke industrienormen.
Om de vijandige rand te slim af te zijn, moeten organisaties kiezen voor defensieve AI. In plaats van endpoints te overbelasten met agenten of authenticatielagen op gebruikers te stapelen, hebben organisaties een strategische lay-out nodig die AI in hun beveiligingsstack integreert.
GenAI-gepowered automatisering: De revolutie in scripting en verder
Jarenlang hebben IT-teams vertrouwd op scripts om herhaalde taken te automatiseren, consistente implementaties te garanderen, fouten te minimaliseren en workflows te stroomlijnen. Toch kan het schrijven en fine-tunen van scripts om endpoints te beheren, zelfs voor professionele programmeurs, een worsteling zijn.
GenAI heeft deze barrières weggenomen met een moedige stap in no-code-automatisering. In plaats van handmatig aan scripts te werken, kunnen IT-beheerders nu eenvoudig een PowerShell-script genereren om de laatste patch te implementeren en de oplossing spuwt een klaar-te-gebruiken code in seconden. In combinatie met een UEM-oplossing kunnen IT-beheerders het script moeiteloos over duizenden apparaten uitvoeren. Tools zoals Hexnode Genie gaan nog een stap verder door beheerders te laten genereren, valideren, aanpassen of een versie aan te vragen die is aangepast aan diverse vloten.
Verder dan automatisering heeft GenAI zijn weg gevonden in de domeinen van Zero Trust-kaders. Terwijl Zero Trust onophoudelijke verificatie van elke toegangsverzoek vereist, stijgt GenAI naar de uitdaging, scannend, proberend en neutraliserend van bedreigingen in real-time. Geavanceerde beveiligingsplatforms integreren nu Endpoint Detection and Response (EDR), Extended Detection and Response (XDR) en identiteitsbescherming in een geïntegreerd, AI-gedreven schild. Wanneer een verdachte inlogpoging van een endpoint binnenkomt, cross-referentieert GenAI niet alleen het netwerk, maar beoordeelt ook het risico en activeert een lockdown als dat nodig is.
De conclusie is duidelijk: opgelapte oplossingen zijn niet voldoende om zich te verdedigen tegen bedreigingen die zijn ontworpen om statische verdedigingsmechanismen te omzeilen. In deze escalerende AI-wapenwedloop is het vasthouden aan gisteren’s verdedigingsmechanismen niet alleen een gok; het is een blauwdruk voor nederlaag. Bedrijven moeten AI omarmen als een companion voor hun traditionele oplossingen. Spoedig zal endpointbeheer een autonome entiteit in het IT-ecosysteem worden, waardoor het kan detecteren en mitigeren van evoluerende bedreigingen voordat ze leiden tot een complete inbraak.












