Cibersegurança
Aproveitando a IA para Otimizar Redes e Proteger Dados – Líderes de Pensamento

por David Ryan, Vice-Presidente de Vendas, Cynamics
Quantidades massivas de dados estão sendo geradas diariamente; de acordo com alguns relatórios, um impressionante 2,5 quintilhões de bytes de dados estão sendo criados todos os dias. No mundo de hoje, os dados proprietários são um dos ativos mais valiosos que as organizações possuem, pois fundamentam as operações, identificam maneiras de melhorar processos e aumentar eficiências, fornecem insights sobre informações de clientes, comportamento de compra e contêm informações de cadeia de suprimentos. Os dados de uma organização são um dos elementos mais cruciais de seu negócio e devem ser protegidos.
Infelizmente, os seres humanos sozinhos não conseguem gerenciar os volumes de dados por conta própria. Além disso, e mais importante e assustador, é quanto dos dados de uma organização é deixado sem monitoramento, com a maioria das redes desprotegidas. Isso não apenas pode resultar em uma violação que pode devastar sua organização, mas também pode deixá-lo em risco legal, pois você comprometeu a confiança e a relação entre parceiros de negócios, clientes e fornecedores. Proteger sua rede e, em última análise, seus dados proprietários deve ser uma prioridade máxima para todas as organizações.
Abordagens de dados legadas estão falhando
Quando as empresas continuam a usar abordagens de segurança cibernética legadas, elas correm o risco de ter pontos cegos e portas de trás inerentes que as expõem a vulnerabilidades e aumentam o risco de serem atacadas. As próprias redes mudaram dramaticamente – as redes modernas crescem mais complexas e interconectadas a cada dia. Para permanecer competitivas, as empresas atualizaram seus sistemas e equipamentos, dotando-os de sensores e conectividade para otimizar operações e fornecer um tempo de valor mais rápido. Esse fenômeno, também comumente referido como Internet das Coisas, desencadeou um aumento acentuado na interconexão das organizações. Com a onda dessas novas tecnologias e equipamentos, todos contendo sensores para se conectar à rede, vem o potencial inerente de aumento de vulnerabilidades. Atores mal-intencionados estão sempre procurando maneiras de infiltrar redes sensíveis, e sistemas complexos e interligados permitem que eles entrem sem ser detectados.
A maioria das abordagens legadas não consegue monitorar adequadamente o tráfego de rede moderno. Geralmente, elas implantam produtos de detecção baseados em regras ou assinaturas que são programados para procurar detalhes de ameaças específicas. Essas ferramentas são basicamente ensinadas a procurar por algo – o que é um grande problema quando se considera a natureza em constante evolução dos cibercrimes. Se o sistema não for ensinado a procurar por algo, ele não o encontrará – e atores mal-intencionados são oportunistas e estão constantemente procurando novas maneiras de infiltrar redes sem ser detectados.
Usando a IA para lidar com o dilúvio de dados
A aplicação correta da tecnologia de IA pode fornecer visibilidade completa das redes. No entanto, existem alguns fatores que impedem uma adoção mais ampla. Em primeiro lugar, muitas equipes de segurança são pequenas e têm recursos limitados (especialmente diante da persistente e frequentemente citada lacuna de habilidades em segurança cibernética) e falta a capacidade de pesquisar e investigar soluções disponíveis. Além disso, há muita incerteza e dúvida relacionada a soluções baseadas em IA, em grande parte porque os fornecedores alegam estar usando automação e IA, mas não o estão.
Para que um produto ou solução seja verdadeiramente baseado em IA, ele não deve exigir configuração manual significativa ou controle. Você deve ser capaz de adicioná-lo ao seu ambiente de rede e ele deve executar-se autonomamente com pouca ou nenhuma interferência manual. Uma solução baseada em IA verdadeira monitora automaticamente sua rede para detectar anomalias e ameaças, o que aciona políticas apropriadas de forma autônoma e inteligente. Ele supervisiona tudo o que acontece em sua rede, para que você possa se concentrar nas operações.
A IA nas soluções de Detecção e Resposta de Rede (NDR) pode descobrir padrões de tráfego, sequências e comportamentos ocultos que precedem ataques para previsão rápida e precisa. Isso ajuda a bloquear as ameaças mais prejudiciais que ocorrem hoje, incluindo ataques de negação de serviço (DDoS) e ransomware, pontos de extremidade comprometidos e comunicações de comando e controle, muito antes que eles acessem ativos sensíveis.
Embora seja impossível analisar manualmente quantidades massivas de dados e pacotes de rede, mesmo com soluções automatizadas, não é prático ou eficiente. Felizmente, por meio de protocolos baseados em amostras que aproveitam a IA, as organizações agora devem esperar visibilidade completa da rede de qualquer solução de NDR. Esses métodos usam técnicas de amostragem avançadas para minimizar a demanda de recursos na rede, tornada possível por IA e ML sofisticados.
Melhores práticas para usar a IA
Para começar a integrar a IA à segurança de sua rede, investigue produtos que não aumentem sua superfície de ataque – soluções que sejam agnósticas de fornecedor e, portanto, não exijam alterações de infraestrutura. Soluções que são nativas em nuvem e não exigem appliances de hardware, agentes, sondas ou sensores em sua rede. São soluções que exigem muito esforço manual realmente entregando inteligência artificial? Ou estão sobrecarregando suas equipes de segurança já sobrecarregadas, subfinanciadas e despreparadas?
Determinar qual NDR impulsionado por IA é o certo para seu negócio requer considerar dois fatores principais. Primeiro, identifique quais acessos ou alterações precisam ser feitas em sua rede para que a solução funcione corretamente. Em segundo lugar, determine se a solução exige appliances, agentes, sondas, sensores, etc. para funcionar efetivamente.
Idealmente, soluções implantadas na nuvem e que não exigem presença local são preferidas. Essas soluções geralmente escalonam mais rapidamente, fornecem um tempo de valor mais rápido, são mais resilientes, portáteis e econômicas. Além disso, à medida que você introduz novos dispositivos em sua infraestrutura, começa a aumentar a superfície de ataque, a complexidade da rede e o potencial para vulnerabilidades passarem despercebidas.
A verdadeira inteligência artificial deve ser artificial; ela deve ser capaz de aprender e construir sua rede sem exigir esforço manual prévio, tempo e recursos. O cenário de ameaças está mudando constantemente; manter-se à frente do ambiente em evolução é crucial para detecção e previsão de ameaças, bem como para permanecer bem-sucedido na prevenção de cibercrimes.
A segurança de rede habilita os negócios
Os seres humanos só podem fazer tanto, e com o aumento significativo da interconexão, geração de dados e tráfego de rede, é improvável e irresponsável que as organizações assumam que as equipes de segurança possam lidar com isso sem o uso da IA. A aplicação correta da tecnologia de IA pode fornecer visibilidade completa e descobrir ameaças sofisticadas e não vistas, analisando apenas pequenas amostras de tráfego sem agentes ou appliances. Isso significa que o desempenho da rede não sofre enquanto a segurança aumenta. Todos os seus dados são protegidos, permitindo que você obtenha novas percepções de negócios, melhore processos e descubra novas oportunidades de mercado, transformando a segurança de rede em um habilitador de negócios e não em um centro de custos contínuo.












