Cybersäkerhet

Utmanar den fientliga kanten: Varför Endpoint-hantering behöver en AI-uppgradering

mm
Lägg till Unite.AI bland dina föredragna källor på Google

Artificiell intelligens (AI) har länge varit den stora rubriken inom tech-världen. Med all uppståndelse skulle man kunna tro att företag har bemästrat verktygen. Men under ytan förblir AI:s verkliga potential outnyttjad.

År 2021 registrerade Identity Theft Resource Center 1 862 dataintrång. Idag har en hisnande 1,7 miljarder människor fått sin personliga data stulna av cyberkriminella som opererar med maskinpistolens hastighet. Kort sagt, medan företag lekte med AI som en nyhet, tog de dåliga killarna det på allvar.

Missmatchen beror på föråldrade försvar. Många organisationer fortsätter att halta med äldre verktyg som håller fast vid föråldrade föreställningar om tillit byggda för enklare tider. Samtidigt har angriparna antagit Generativ AI (GenAI) för att kringgå dessa försvar med fil-lösa malware och polymorfa koder som utvecklas snabbare än traditionella försvar kan anpassa sig.

Medan laptops, stationära datorer, smartphones och IoT-enheter fortsätter att föröka sig, ökar fönstret för sårbarheter. Endpoint-hantering måste utvecklas för att möta denna eskalerande utmaning, eller riskerar företag att förlora allt.

Hur GenAI räddar IT från support-avgrunden

Vi har alla varit där – den plågsamma väntan på en kundsupporttekniker för att reda ut ett tekniskt problem. Med tusentals biljetter som hopar sig är IT-supportteam uttänjda av spridda enhets-ekosystem, distansarbetsstyrkor och obevekliga cyberhot. Lyckligtvis, med Eliza, en genombrott i mänsklig-dator-dialog från 1960-talet, har vi tagit språng från grundläggande skript till Alexas smidiga svar och nu till GenAI-jättar som Bard.

Tänk dig det här: en användares brandväggsinställningar är felaktiga. I det förflutna skulle de logga en biljett och vänta. Nu kan en GenAI-driven virtuell assistent diagnostisera felet på några sekunder och leverera en steg-för-steg-lösning. Dessa agenter kan också guida användare genom ombordstigning, förtydliga policybaserade frågor och lösa anslutningsproblem, vilket frigör IT-team för mer strategiska uppgifter.

Bättre än så, istället för att traska igenom täta dokumentationer eller avkoda jargong, hjälper GenAI-chattbotar medarbetare att komma åt företagsresurser för att hitta precisa lösningar.

GenAI-påverkan slutar inte vid användarsupport. Till exempel, när en endpoint snubblar i termer av misslyckade uppdateringar eller skadliga krascher, kan GenAI tolka loggar från organisationens enhetliga endpoint-hantering (UEM) och korsreferera användarrapporter, vilket tillåter en IT-administratör att lösa problemet. Genom att kombinera användarassistans och systemnivådiagnostik förvandlar GenAI IT från en flaskhals till en strategisk tillgång.

Att stänga Endpoint-säkerhetsgapet med GenAI

Att identifiera och innesluta ett intrång tar i genomsnitt 277 dagar och vapeniserad AI har gjort det svårare att stänga detta gap. Medan 90% av cheferna ser AI-drivna attacker som en eskalerande storm, en av tre organisationer saknar fortfarande en dokumenterad strategi för att försvara sig mot GenAI-hot. Värre, motståndare använder nu AI för att kamouflera sina rörelser inom nätverkstrafik, vilket gör dem svårare att upptäcka.

Ta Kimsuky (även känd som Emerald Sleet) till exempel. Denna nordkoreanska länkade hotaktör är känd för sin invecklade åtta-stegs-attackkedja. Gruppen utnyttjar legitima molntjänster för att blanda sig medan de använder AI för kontinuerlig spaning, undvikande och anpassning.

Att förlita sig på reaktiva försvar mot sådana sofistikerade attacker visar sig vara en förlorande insats. I en värld där motståndare kan bryta sig in i system på några minuter, är det en förlorad strid att ta en dag för att ta in data och en annan dag för att köra en sökning. Det smartare sättet, som Gartner föreslår, är att se AI-förbättrade säkerhetsverktyg som kraftmultiplikatorer. Medan erfarna proffs hanterar nyanserade beslut som kräver affärssammanhang, låt AI analysera loggar, lära sig av historiska data, upptäcka mönster och förutse problem innan de slår till.

Mer än dess förmåga att analysera stora datamängder, har inbyggnad av AI i en organisationens endpoint-hanteringsramverk andra fördelar. Till exempel kan IT-administratörer ställa vanliga frågor som “Vilka enheter har inte uppdaterats på 90 dagar?” eller “Hur många enheter kör föråldrad antivirus?” AI som är inbyggd i organisationens UEM-plattform bearbetar begäran, gräver igenom enhetsdata och levererar detaljerade rapporter, vilket låter IT-administratörer fatta snabbare och smartare beslut.

När en enhet faller ur överensstämmelse, kanske genom att installera en oauktoriserad applikation, kan GenAI analysera sammanhanget och rekommendera den bästa åtgärden som kan utföras via UEM. Detta minskar tiden mellan problemidentifiering och lösning, vilket säkerställer att enheter förblir överensstämmiga, säkra och fungerande. Utöver individuella incidenter, löser AI överensstämmelseutmaningar genom att kontinuerligt övervaka och anpassa hela enhetsflottan med regulatoriska standarder – antingen det är GDPR, HIPAA eller branschspecifika krav.

För att utmanövrera den fientliga kanten bör organisationer välja defensiv AI. Istället för att överbelasta enheter med agenter eller lägga autentiseringslager på användare, behöver organisationer en strategisk layout som väver in AI i sin cybersäkerhetsstack.

GenAI-driven automatisering: Revolutionerar skriptning och mer

Under många år har IT-team förlitat sig på skript för att automatisera upprepade uppgifter, säkerställa konsekventa distributioner, minimera misstag och effektivisera arbetsflöden. Men även för professionella kodare kan skriva och finjustera skript för att hantera enheter vara ett mödosamt arbete.

GenAI har eliminerat dessa barriärer med ett modigt språng in i icke-kod-automatisering. Istället för att manuellt arbeta med skript kan IT-administratörer nu enkelt generera, säg, ett PowerShell-skript för att distribuera den senaste patchen och lösningen spottar ut en färdig-kör-kod på några sekunder. Parat med en UEM-lösning kunde IT-administratörer köra skriptet utan ansträngning över tusentals enheter. Verktyg som Hexnode Genie tar det ett steg längre genom att låta administratörer generera, validera, justera eller begära en version anpassad för diverse flottor.

Utöver automatisering, har GenAI också gjort sitt intåg i Zero Trust-ramverk. Medan Zero Trust kräver obeveklig verifiering av varje åtkomstbegäran, stiger GenAI till utmaningen, aktivt skannar, provar och neutraliserar hot i realtid. Avancerade säkerhetsplattformar väver nu samman Endpoint Detection and Response (EDR), Extended Detection and Response (XDR) och identitetsskydd till en enhetlig, AI-driven sköld. När en misstänkt inloggning pingar från en endpoint, flaggar GenAI inte bara det; det korsreferenser nätverksdata, bedömer risk och utlöser en låsning om behovligt.

Slutsatsen är tydlig: hoprämnade lösningar räcker inte för att försvara sig mot hot som är utformade för att utmanövrera statiska försvar. I denna eskalerande AI-kapprust, att hålla fast vid gårdagens försvar är inte bara en chansning; det är en ritning för nederlag. Företag måste anta AI som en följeslagare till sina traditionella lösningar. Snart kommer endpoint-hantering att bli en autonom enhet i IT-ekosystemet, upptäcker och mildrar utvecklande hot innan de leder till ett fullständigt intrång.

Apu Pavithran är grundare och VD för Hexnode, den prisbelönta Unified Endpoint Management (UEM) plattformen som utvecklats av Mitsogo Inc. Hexnode hjälper företag att hantera mobila, skrivbords- och arbetsplatsens IoT-enheter från en enda plats. Plattformens AI-drivna lösning, Hexnode Genie förenklar enhetshantering, vilket ger IT-team möjlighet att uppnå överlägsen effektivitet och produktivitet.