Securitate cibernetică
Înșelând muchia adversă: De ce managementul punctelor de capăt are nevoie de o actualizare cu IA
Inteligența Artificială (IA) a fost mult timp vedeta titlurilor de știri din tehnologie. Cu toată agitația, s-ar putea crede că afacerile au stăpânit aceste unelte. Cu toate acestea, sub zgomot, adevăratul potențial al IA rămâne încă neexploatat.
În 2021, Centrul de Resurse pentru Furt de Identitate a înregistrat 1.862 încălcări ale datelor. Astăzi, o cifră uluitoare de 1,7 miliarde de oameni și-au văzut datele personale expuse de către criminali cibernetici care operează cu viteză mare. Pe scurt, în timp ce companiile s-au jucat cu IA ca o noutate strălucitoare, cei răi au luat-o foarte în serios.
Decalajul provine din apărări învechite. Multe organizații continuă să se bazeze pe unelte moștenite care se agață de noțiuni învechite de încredere, create pentru vremuri mai simple. Între timp, atacatorii au adoptat IA Generativă (GenAI) pentru a ocoli aceste apărări cu malware fără fișiere și cod polimorfic care evoluează mai repede decât apărările tradiționale pot adapta.
Pe măsură ce laptopurile, desktop-urile, smartphone-urile și dispozitivele IoT continuă să se multiplice, fereastra pentru vulnerabilități se extinde. Managementul punctelor de capăt trebuie să evolueze pentru a face față acestei provocări în creștere, sau întreprinderile riscă să piardă totul.
Cum GenAI salvează IT-ul de la abisul suportului
Toți am fost acolo – așteptarea chinuitoare pentru un tehnician de suport tehnic să dezlege o problemă tehnică. Cu mii de bilete care se adună, echipele de suport IT sunt întinse subțire de ecosisteme de dispozitive, forțe de muncă la distanță și amenințări cibernetice fără încetare. Din fericire, cu Eliza, o realizare din anii 1960 în dialogul om-calculator, am sărit de la scripturi de bază la răspunsurile netede ale lui Alexa și acum la puterile GenAI precum Bard.
Imaginați-vă asta: setările unui firewall ale unui utilizator sunt defecte. În trecut, ar fi înregistrat un bilet și ar fi așteptat. Acum, un asistent virtual alimentat de GenAI ar putea diagnostica defectul în secunde și oferi o soluție pas cu pas. Acești agenți ar putea ghida, de asemenea, utilizatorii prin procesul de înscriere, clarifica întrebări bazate pe politici și rezolva probleme de conectare, eliberând echipele IT pentru sarcini mai strategice.
Mai bine, în loc de a trece prin documentație densă sau de a decoda jargonul, chatbot-urile GenAI ajută angajații să acceseze resursele furnizate de companie pentru a găsi soluții precise.
Impactul GenAI nu se oprește la suportul utilizatorilor. De exemplu, atunci când un punct de capăt se confruntă cu probleme precum actualizări eșuate sau crash-uri malefice, GenAI poate interpreta jurnalele de la soluția de management unificat al punctelor de capăt (UEM) și corela rapoartele utilizatorilor, permițând unui administrator IT să rezolve problema. Prin combinarea asistenței utilizatorilor și a diagnosticii la nivel de sistem, GenAI transformă IT-ul dintr-un blocaj într-un activ strategic.
Închiderea lacunei de securitate a punctelor de capăt cu GenAI
Identificarea și conținerea unei încălcări durează, în medie, o perioadă uluitoare de 277 de zile și atacurile alimentate de IA au făcut ca această lacună să fie și mai greu de închis. În timp ce 90% dintre executivi consideră atacurile alimentate de IA o furtună în creștere, una din trei organizații încă nu are o strategie documentată pentru apărarea împotriva amenințărilor GenAI. Mai rău, adversarii folosesc acum IA pentru a-și masca mișcările în traficul de rețea, făcându-le mai greu de detectat.
Luați, de exemplu, Kimsuky (cunoscut și sub numele de Emerald Sleet). Acest actor de amenințare legat de Coreea de Nord este cunoscut pentru lanțul său de atac în opt etape. Grupul exploatează servicii cloud legitime pentru a se amesteca, în timp ce folosește IA pentru recunoaștere continuă, evaziune și adaptare.
Încrederea în apărări reactive împotriva unor astfel de atacuri sofisticate se dovedește a fi o miză pierdută. Într-o lume în care adversarii pot încălca sisteme în minute, timpul necesar pentru a ingera date și pentru a rula o căutare este o bătălie pierdută. Modalitatea mai inteligentă, așa cum sugerează Gartner, este să considere instrumentele de securitate îmbunătățite de IA ca multiplicatori de forță. În timp ce profesioniștii experimentați gestionează decizii nuanțate care necesită context de afaceri, permiteți IA să analizeze jurnalele, să învețe din datele istorice, să identifice modele și să anticipeze problemele înainte de a apărea.
Mai mult decât capacitatea sa de a analiza seturi de date vaste, integrarea IA în cadrul de management al punctelor de capăt al unei organizații are alte avantaje. De exemplu, administratorii IT pot pune întrebări în limbaj simplu, cum ar fi „Care dispozitive nu au fost actualizate în ultimele 90 de zile?” sau „Câte puncte de capăt rulează un software antivirus învechit?” IA încorporată în platforma UEM a organizației procesează solicitarea, caută prin datele punctelor de capăt și oferă rapoarte detaliate, lăsând administratorii IT să ia decizii mai rapide și mai inteligente.
Când un dispozitiv iese din conformitate, poate prin instalarea unei aplicații neautorizate, GenAI poate analiza contextul și recomanda cel mai bun curs de acțiune care poate fi executat prin UEM. Acest lucru reduce timpul dintre identificarea problemei și rezolvarea ei, asigurând că punctele de capăt rămân conforme, securizate și operaționale. Dincolo de incidente individuale, IA rezolvă provocările de conformitate prin monitorizarea și alinierea continuă a întregului parc de dispozitive cu standardele regulatorii – fie că este vorba de GDPR, HIPAA sau orice altă mandat specific industriei.
Pentru a înșela muchia adversă, organizațiile ar trebui să opteze pentru IA defensivă. În loc de a supraîncărca punctele de capăt cu agenți sau de a adăuga straturi de autentificare utilizatorilor, organizațiile au nevoie de o configurație strategică care încorporează IA în stiva de securitate cibernetică.
Automatizarea alimentată de GenAI: Revoluționarea scripturilor și dincolo
De ani de zile, echipele IT s-au bazat pe scripturi pentru a automatiza sarcini repetitive, a asigura implementări consistente, a minimiza erorile și a optimiza fluxurile de lucru. Cu toate acestea, chiar și pentru codatori profesioniști, scrierea și rafinarea scripturilor pentru a gestiona punctele de capăt poate fi o corvoadă.
GenAI a eliminat aceste bariere cu un salt îndrăzneț în automatizarea fără cod. În loc de a lucra manual la scripturi, administratorii IT pot genera, de exemplu, un script PowerShell pentru a implementa ultima actualizare, iar soluția oferă un cod gata de rulat în secunde. Însoțit de o soluție UEM, administratorii IT ar putea rula scriptul cu ușurință pe mii de dispozitive. Unelte precum Hexnode Genie merg mai departe, permițând administratorilor să genereze, să valideze, să ajusteze sau să ceară o versiune adaptată pentru flote diverse.
Dincolo de automatizare, GenAI a început să pătrundă în domeniul cadrelor de încredere zero. În timp ce încrederea zero cere verificarea constantă a fiecărei solicitări de acces, GenAI se ridică la provocare, scanând, sonorizând și neutralizând amenințările în timp real. Platformele de securitate avansate împletesc acum Endpoint Detection and Response (EDR), Extended Detection and Response (XDR) și protecția identității într-un scut unic, condus de IA. Când o autentificare suspectă este detectată de la un punct de capăt, GenAI nu doar o semnalează, ci corelează datele de rețea, evaluează riscul și declanșează o blocare dacă este necesar.
Concluzia este clară: soluțiile improvizate nu sunt suficiente pentru a apăra împotriva amenințărilor proiectate pentru a ocoli apărările statice. În această cursă a înarmării IA, agățarea de apărările de ieri nu este doar o miză, ci și un plan de înfrângere. Întreprinderile trebuie să adopte IA ca un companion pentru soluțiile lor tradiționale. Mai devreme sau mai târziu, managementul punctelor de capăt va deveni o entitate autonomă în ecosistemul IT, detectând și mitigând amenințările în evoluție înainte de a duce la o încălcare totală.












