Cybersikkerhet
Hvordan kunstig intelligens gir kraft til null-tillit

Teknologien utvikler seg stadig og endrer hvordan bransjer opererer. Null-tillit-sikkerhet gjør store bølger i verden av cybersikkerhet. Mange bedrifter tok raskt i bruk denne praksisen for å ha fred på sinnene mens deres ansatte arbeider trygt fra hvor som helst.
Null-tillit-sikkerhet krever robust teknologi for å fungere effektivt, og med oppblomstringen av kunstig intelligens (AI) og maskinlæring (ML), var det det åpenbare valget. Her er hva du må vite om null-tillit og hvordan AI gir kraft til det.
Hva er null-tillit-sikkerhet?
Null-tillit-sikkerhet bruker prinsippet om at enhver bruker — uansett om enheten er innenfor eller utenfor nettverksperimeteren — må kontinuerlig verifiseres for å få eller beholde tilgang til et privat nettverk, applikasjon eller data. Tradisjonell sikkerhet følger ikke denne praksisen.
Standard IT-nettverkssikkerhet gjør det vanskelig å få tilgang utenfor dens perimeter, men enhver innenfor er automatisk tillitsfull. Mens dette fungerte bra tidligere, presenterer det nådagens bedrifter med utfordringer. Organisasjoner har ikke lenger all sin data på ett sted, men på skyen.
Folk gikk over til fjernarbeid under COVID-19-pandemien. Dette betød at data lagret i skyen ble aksessert fra forskjellige steder, og nettverket var bare beskyttet med ett enkelt sikkerhetstiltak. Dette kunne åpne selskaper for datalekkasjer, som kostet i gjennomsnitt 4,35 millioner dollar per lekkasje globalt og en gjennomsnittlig kostnad per lekkasje på 9,44 millioner dollar i USA for å rette opp i 2022.
Null-tillit legger til en ekstra sikkerhetslag som gir bedrifter fred på sinnene. Null-tillit-sikkerhet stoler ikke på noen — det betyr ikke om de er innenfor eller utenfor nettverksperimeteren — og kontinuerlig verifiserer brukeren som prøver å aksessere data.
Null-tillit følger fire sikkerhetsprinsipper:
- Tilgangskontroll for enheter: Null-tillit overvåker kontinuerlig hvor mange enheter som prøver å aksessere nettverket. Det bestemmer om noe utgjør en risiko og verifiserer det.
- Flere faktorers autentisering: Null-tillit-sikkerhet trenger mer bevis for å gi tilgang til brukere. Det krever fortsatt en passord som tradisjonell sikkerhet, men det kan også be brukere om å verifisere seg selv på en ekstra måte — for eksempel, en pin sendt til en annen enhet.
- Kontinuerlig verifisering: Null-tillit-sikkerhet stoler ikke på noen enhet innenfor eller utenfor nettverksperimeteren. Hver bruker overvåkes og verifiseres kontinuerlig.
- Mikrosegmentering: Brukere blir gitt tilgang til en bestemt del av et nettverk, men resten er begrenset. Dette forhindrer at en cyberangriper kan bevege seg gjennom og kompromittere systemet. Hackere kan bli funnet og fjernet, og videre skade forhindres.
3 måter AI og ML kan gi kraft til null-tillit
Null-tillit-sikkerhet fungerer mer effektivt med AI og ML. Dette lar IT-avdelinger og organisasjoner beskytte sine nettverk ordentlig.
1. Gir brukerne en bedre opplevelse
Forbedret sikkerhet kommer med en pris som kan være en ulempe for mange selskaper — brukeropplevelsen. Alle disse ekstra lagene med beskyttelse gir mange fordeler til organisasjonen. Imidlertid kan det tvinge folk til å hoppe gjennom mange ringer for å få tilgang.
Brukeropplevelsen er essensiell. Personer som ikke følger protokollen kan skade organisasjonen. Dette er et stort problem som ML og AI løser.
AI og ML forbedrer hele opplevelsen for legitime brukere. Tidligere kunne de ha ventet lange perioder før deres forespørsel ble godkjent fordi forespørsler var manuelle. AI kan akselerere denne prosessen enormt.
2. Oppretter og beregner risikopoeng
ML lærer av tidligere erfaringer, som kan hjelpe null-tillit-sikkerhet til å opprette risikopoeng i sanntid. De er basert på nettverket, enheten og andre relevante data. Selskaper kan vurdere disse poengene når brukere ber om tilgang og bestemme hvilken utfall å tildele.
For eksempel, hvis risikopoengene er høye, men ikke nok til å indikere en trussel, kan ekstra skritt tas for å verifisere brukeren. Dette legger til et ekstra sikkerhetslag til null-tillit-rammeverket. Disse poengene kan tas i betraktning for å gi tilgang.
Her er fire faktorer disse risikopoengene kan ta i betraktning:
- Hva sted enheten ber om tilgang fra og den nøyaktige tiden og datoen dette skjedde
- Uvanlige forespørsler om tilgang til data eller uventede endringer i hva noen kan be om tilgang til
- Brukerdetaljer, som avdelingen de jobber i
- Informasjon om enheten som ber om tilgang, inkludert sikkerhet, nettleser og operativsystem
3. Gir automatisk tilgang til brukere
AI kan tillate forespørsler om tilgang å bli gitt automatisk — med tanke på risikopoengene som er generert. Dette sparer tid for IT-avdelingen.
For tiden må IT-avdelinger manuelt verifisere og gi tilgang til hver forespørsel. Dette tar tid, og legitime brukere må vente før godkjenning hvis det er en stor tilstrømning av forespørsler. Kunstig intelligens gjør denne prosessen mye raskere.
AI gjør null-tillit bedre
AI og ML er nødvendig i null-tillit-sikkerhet. De gir mange fordeler og strømlinjeformer prosedyrer for å gi en god brukeropplevelse samtidig som organisasjonen beskyttes effektivt. Streng sikkerhet har vanligvis ulemper, men å legge til AI og ML gir selskaper og deres kunder mange fordeler.












