Cyberbezpieczeństwo
Przewyższając przeciwnika na krawędzi: Dlaczego zarządzanie punktami końcowymi wymaga ulepszenia AI
Sztuczna inteligencja (AI) od dawna jest ulubionym tematem nagłówków technologicznych. Z całym tym zainteresowaniem można by sądzić, że firmy opanowały już te narzędzia. Jednak pod powierzchnią hossy, prawdziowy potencjał AI wciąż pozostaje niewykorzystany.
W 2021 roku Identity Theft Resource Center odnotowało 1,862 przypadki naruszenia danych. Dziś, oszałamiające 1,7 miliarda ludzi miało swoje dane osobowe ujawnione przez cyberprzestępców działających z prędkością karabinu maszynowego. Krótko mówiąc, podczas gdy firmy bawiły się AI jako nowinką, złe osoby traktowały ją bardzo poważnie.
Niespójność wynika z przestarzałych obron. Wiele organizacji nadal używa starszych narzędzi, które trzymają się przestarzałych pojęć zaufania stworzonych dla prostszych czasów. Tymczasem atakujący przyjęli Generative AI (GenAI), aby ominąć te obrony za pomocą bezplikowych malware i polimorficznego kodu, który ewoluuje szybciej niż tradycyjne obrony mogą się dostosować.
Jak laptopy, komputery stacjonarne, smartfony i urządzenia IoT nadal się mnożą, okno na słabości się powiększa. Zarządzanie punktami końcowymi musi ewoluować, aby sprostać temu eskalującemu wyzwaniu, w przeciwnym razie przedsiębiorstwa ryzykują utratę wszystkiego.
Jak GenAI ratuje IT przed przepaścią wsparcia
Wszyscy byliśmy tam – bolesne czekanie na technika wsparcia, aby rozplątać techniczny bałagan. Z tysiącami zgłoszeń, zespoły wsparcia IT są rozciągnięte przez rozprzestrzeniające się ekosystemy urządzeń, zdalne siły robocze i nieustanne zagrożenia cybernetyczne. Na szczęście, dzięki Eliza, przełomowi z lat 60. w dialogu człowiek-komputer, skoczyliśmy od podstawowych skryptów do gładkich odpowiedzi Alexa i teraz do potęg GenAI jak Bard.
Wyobraź sobie to: ustawienia firewall użytkownika są popsute. W przeszłości musieliby zgłosić zgłoszenie i czekać. Teraz wirtualny asystent zasilany GenAI mógłby zdiagnozować błąd w sekundach i dostarczyć krok-po-kroku rozwiązanie. Ci agenci mogliby również prowadzić użytkowników przez proces onboarding, wyjaśniać zapytania oparte na polityce i rozwiązywać problemy z łącznością, uwalniając zespoły IT do bardziej strategicznych zadań.
Lepsze jeszcze, zamiast przeczesywać gęste dokumentacje lub dekodować żargon, chatboty GenAI pomagają pracownikom korzystać z zasobów dostarczonych przez firmę, aby znaleźć precyzyjne rozwiązania.
Wpływ GenAI nie kończy się na wsparciu użytkowników. Na przykład, gdy punkt końcowy zawiedzie w kwestii nieudanych aktualizacji lub złośliwych awarii, GenAI może interpretować logi z rozwiązania zarządzania punktami końcowymi (UEM) i skorelować raporty użytkowników, umożliwiając administratorowi IT rozwiązanie problemu. Łącząc wsparcie użytkowników i diagnostykę systemową, GenAI zmienia IT z przeszkody w strategiczny atut.
Zamknięcie luki w zabezpieczeniach punktów końcowych z GenAI
Identyfikacja i zawężenie naruszenia zajmuje średnio 277 dni, a uzbrojona AI utrudnia zamknięcie tej luki. Podczas gdy 90% dyrektorów wykonawczych widzi ataki zasilane AI jako eskalującą burzę, co trzecia organizacja nadal nie ma udokumentowanej strategii obrony przed zagrożeniami GenAI. Co gorsza, przeciwnicy teraz używają AI, aby zamaskować swoje ruchy w ruchu sieciowym, co utrudnia ich wykrycie.
Weźmy na przykład Kimsuky (znany również jako Emerald Sleet). Ten północnokoreański związany aktor zagrożenia jest znany ze swojej skomplikowanej ośmiostopniowej łańcuchy ataku. Grupa wykorzystuje usługi chmurowe, aby się wtopić, jednocześnie wykorzystując AI do ciągłego rozpoznania, unikania i adaptacji.
Opieranie się na reaktywnych obronach przeciwko tak zaawansowanym atakom okazuje się przegraną. W świecie, w którym przeciwnicy mogą naruszyć systemy w ciągu kilku minut, zajmowanie jednego dnia na spożycie danych i kolejnego dnia na przeprowadzenie wyszukiwania to stracona bitwa. Bardziej inteligentny sposób, jak sugeruje Gartner, to traktowanie narzędzi zabezpieczeń wzmocnionych AI jako mnożników siły. Podczas gdy doświadczeni profesjonaliści zajmują się nuansowanymi decyzjami, które wymagają kontekstu biznesowego, pozwalaj AI na analizowanie logów, uczenie się z historycznych danych, wykrywanie wzorców i przewidywanie problemów, zanim one wystąpią.
Ponadto, wbudowanie AI w ramy zarządzania punktami końcowymi ma inne zalety. Na przykład, administratorzy IT mogą zadawać pytania w języku potocznym, takie jak: “Które urządzenia nie zostały zaktualizowane w ciągu 90 dni?” lub “Ile punktów końcowych działa na przestarzałym oprogramowaniu antywirusowym?” AI wbudowana w platformę UEM przetwarza żądanie, przeszukuje dane punktów końcowych i dostarcza szczegółowe raporty, pozostawiając administratorom IT do podejmowania szybszych i bardziej inteligentnych decyzji.
Gdy urządzenie wychodzi poza zgodność, perhaps przez zainstalowanie nieautoryzowanej aplikacji, GenAI może analizować kontekst i zalecić najlepszy kurs działania, który można wykonać za pomocą UEM. To redukuje czas między identyfikacją problemu a jego rozwiązaniem, zapewniając, że punkty końcowe pozostają zgodne, bezpieczne i operacyjne. Poza indywidualnymi incydentami, AI rozwiązuje wyzwania związane z zgodnością, ciągle monitorując i dostosowując całą flotę urządzeń do standardów regulacyjnych – czy to GDPR, HIPAA czy jakichkolwiek branżowych nakazów.
Aby przewyższyć przeciwnika na krawędzi, organizacje powinny wybrać obronę AI. Zamiast obciążać punkty końcowe agentami lub nakładać warstwy uwierzytelniania na użytkowników, organizacje potrzebują strategicznego układu, który wplatuje AI w swoją stosunkową bezpieczeństwa.
Automatyzacja zasilana GenAI: Rewolucjonizacja skryptów i więcej
Przez lata zespoły IT opierały się na skryptach, aby zautomatyzować powtarzalne zadania, zapewnić spójne wdrożenia, minimalizować błędy i usprawnić przepływy pracy. Jednak nawet dla profesjonalnych programistów, pisanie i dopracowywanie skryptów do zarządzania punktami końcowymi może być męczące.
GenAI wyeliminował te bariery z odważnym skokiem w kierunku automatyzacji bez kodu. Zamiast ręcznego pracy nad skryptami, administratorzy IT mogą teraz po prostu wygenerować, powiedzmy, skrypt PowerShell, aby wdrożyć najnowszy patch, a rozwiązanie dostarcza gotowy do uruchomienia kod w sekundach. W połączeniu z rozwiązaniem UEM, administratorzy IT mogliby uruchomić skrypt bez wysiłku na tysiącach urządzeń. Narzędzia takie jak Hexnode Genie idą o krok dalej, pozwalając administratorom generować, walidować, dostosowywać lub żądać wersji dostosowanej do różnych flot.
Ponadto, GenAI wkroczył w dziedziny ram Zero Trust. Podczas gdy Zero Trust wymaga nieustannego weryfikowania każdego żądania dostępu, GenAI podejmuje wyzwanie, aktywnie skanując, sondując i neutralizując zagrożenia w czasie rzeczywistym. Zaawansowane platformy bezpieczeństwa teraz wplatują wykrywanie i odpowiedź na punkty końcowe (EDR), rozszerzoną wykrywalność i odpowiedź (XDR) oraz ochronę tożsamości w zjednoczoną, zasilaną AI tarczę. Gdy podejrzane logowanie pinguje z punktu końcowego, GenAI nie tylko flaguje je; skorelowuje dane sieciowe, ocenia ryzyko i wyzwala blokadę, jeśli to konieczne.
Wnioskiem jest jasne: sklecone rozwiązania nie są wystarczające, aby bronić się przed zagrożeniami zaprojektowanymi, aby ominąć statyczne obrony. W tej eskalującej AI, broniąc się o yesterday’s obrony nie jest tylko ryzykiem; jest to plan porażki. Przedsiębiorstwa muszą przyjąć AI jako towarzysza swoim tradycyjnym rozwiązaniom. Wkrótce, zarządzanie punktami końcowymi stanie się autonomiczną jednostką w ekosystemie IT, wykrywając i łagodząc ewoluujące zagrożenia, zanim one doprowadzą do pełnego naruszenia.












