Кібербезпека

Обмануючи вороже край: чому управління кінцевими точками потребує оновлення штучного інтелекту

mm
Додайте Unite.AI до бажаних джерел у Google

Штучний інтелект (AI) вже давно є улюбленцем технічних заголовків. З усього цього шуму можна було б припустити, що підприємства вже освоїли ці інструменти. Однак під поверхнею справжній потенціал AI все ще залишається невикористаним.

У 2021 році Центр ресурсів щодо крадіжки особистих даних зафіксував 1,862 випадки порушення даних. Сьогодні вже понад 1,7 мільярда людей стали жертвами кіберзлочинців, які діють з швидкістю кулемета. Коротко кажучи, поки компанії експериментували з AI як з новинкою, погані хлопці ставили це питання дуже серйозно.

Розмічення відбувається через застарілі захисти. Багато організацій продовжують використовувати застарілі інструменти, які спираються на застарілі уявлення про довіру, створені для простіших часів. Тим часом атакувальники прийняли Генеративний AI (GenAI), щоб обійти ці захисти за допомогою файлового малвари та поліморфного коду, який розвивається швидше, ніж традиційні захисти можуть адаптуватися.

Оскільки ноутбуки, настільні комп’ютери, смартфони та пристрої IoT продовжують розмножуватися, вікно для уразливостей розширюється. Управління кінцевими точками повинно еволюціонувати, щоб зустріти цю зростаючу загрозу, або підприємства ризикують втратити все.

Як GenAI рятує IT від підтримки в безодні

Ми всі були в这种 ситуації – болючому очікуванні на техніка підтримки, щоб розгромити технічну кашу. З тисячами квитків, що накопичуються, команди підтримки IT розтягнуті тонко через розгалужені екосистеми пристроїв, віддалені робочі сили та безжалісні кіберзагрози. На щастя, з Eliza, проривом 1960-х років у діалозі між людиною та комп’ютером, ми зробили стрибок від базових скриптів до гладких відповідей Alexa та тепер до потужностей GenAI, таких як Bard.

Представьте собі таку ситуацію: налаштування брандмауера користувача пошкоджені. У минулому вони мали б створити квиток і чекати. Тепер віртуальний асистент, потужний GenAI, міг діагностувати проблему за секунди та надати крок за кроком рішення. Ці агенти також могли б проводити користувачів через процес налаштування, уточнювати запитання, пов’язані з політикою, та вирішувати проблеми з підключенням, звільняючи команди IT для більш стратегічних завдань.

Краще ще, замість того, щоб розбиратися в густій документації або розшифровувати жаргон, чат-боти GenAI допомагають працівникам використовувати компанії-постачальники ресурсів, щоб знайти точні рішення.

Вплив GenAI не зупиняється на підтримці користувача. Наприклад, коли кінцева точка спотикається через невдалі оновлення або зловмисні крахи, GenAI може інтерпретувати журнали з єдиного рішення управління кінцевими точками (UEM) організації та перехрестно посилатися на звіти користувачів, дозволяючи адміністратору IT вирішити проблему. Містячи підтримку користувача та системний діагноз, GenAI перетворює IT з вузького місця на стратегічний актив.

Закриття пробілу в безпеці кінцевих точок з GenAI

Визначення та локалізація порушення займає в середньому 277 днів, а озброєний AI робить ще складніше закрити цю прогалину. Хоча 90% керівників бачать атаки, потужні AI, як зростаючу бурю, одна з трьох організацій все ще не має задокументованої стратегії захисту від загроз GenAI. Що гірше, противники зараз використовують AI, щоб замаскувати свої рухи в мережевому трафіку, роблячи їх важче виявити.

Візьміть, наприклад, Kimsuky (також відомий як Emerald Sleet). Ця північнокорейська угруповання відоме своєю складною восьмиетапною ланцюжком атак. Група використовує легітимні хмарні служби, щоб злитися, а також використовує AI для безперервної розвідки, ухилення та адаптації.

Спокійні захисти проти таких складних атак виявляються програшними. У світі, де противники можуть порушити системи за хвилини, витрачені на прийняття даних та запуск пошуку, втрачена битва. Більш розумний підхід, як радить Gartner, полягає в тому, щоб розглядати інструменти безпеки, потужні AI, як множники сили. Хоча досвідчені фахівці займаються нюансами рішень, які вимагають бізнес-контексту, дозвольте AI розбиратися в журналах, вивчати історичні дані, виявляти закономірності та передбачати проблеми, перш ніж вони виникнуть.

Більше ніж його здатність аналізувати величезні набори даних, інтеграція AI в рамках управління кінцевими точками організації має інші переваги. Наприклад, адміністратори IT можуть ставити прості питання, такі як “Які пристрої не були оновлені за останні 90 днів?” або “Скільки кінцевих точок використовують застарілі антивіруси?” AI, інтегрований у платформу UEM організації, обробляє запит, розбирається в даних кінцевих точок та надає детальні звіти, залишаючи адміністраторам IT можливість приймати швидші та розумніші рішення.

Коли пристрій виходить з ладу через встановлення неавторизованого застосунку, GenAI може проаналізувати контекст та рекомендувати найкращий варіант дії, який можна виконати через UEM. Це скорочує час між виявленням проблеми та її вирішенням, забезпечуючи, щоб кінцеві точки залишилися відповідними, безпечними та робочими. За межами окремих випадків AI вирішує проблеми відповідності, безперервно моніторячи та приведення всього парку пристроїв у відповідність з нормативними стандартами – чи то GDPR, HIPAA чи будь-якими галузевими мандатами.

Щоб обманути вороже край, організації повинні вибрати захисний AI. Замість того, щоб перевантажувати кінцеві точки агентами або навантажувати шари автентифікації на користувачів, організації потребують стратегічного розкладу, який тканину AI в їхній стек безпеці.

Автоматизація, потужна GenAI: революціонізуючи скриптинг та більше

Тривалий час команди IT спиралися на скрипти для автоматизації повторюваних завдань, забезпечення послідовних розгортань, мінімізації помилок та оптимізації робочих процесів. Однак навіть для професійних програмістів написання та налаштування скриптів для управління кінцевими точками може бути трудом.

GenAI ліквідував ці бар’єри з сміливим стрибком у безкодову автоматизацію. Замість ручної роботи над скриптами адміністратори IT тепер можуть просто згенерувати, наприклад, скрипт PowerShell для розгортання останнього патчу, а рішення видає готовий до виконання код за секунди. У поєднанні з рішенням UEM адміністратори IT могли б запустити скрипт без зусиль на тисячах пристроїв. Інструменти, такі як Hexnode Genie, йдуть далі, дозволяючи адміністраторам генерувати, валідувати, налаштовувати або запитувати версію, адаптовану для різноманітних флотів.

Поза автоматизацією GenAI робить свій шлях у галузі рамок Zero Trust. Хоча Zero Trust вимагає безперервної верифікації кожного запиту на доступ, GenAI піднімається до цього виклику, активно скануючи, пробуючи та нейтралізуючи загрози в реальному часі. Розширені платформи безпеки тепер тканину Endpoint Detection and Response (EDR), Extended Detection and Response (XDR) та захист ідентифікації у єдиний, AI-дрівен щит. Коли підозрілий входження пінгуючий з кінцевої точки, GenAI не просто прапор; це перехрестно посилається на мережеві дані, оцінює ризик та запускає блокування, якщо це потрібно.

Висновок ясний: накладені рішення не достатньо для захисту від загроз, призначених для обходу статичних захистів. У цьому зростаючому AI-змаганні, кліпання вчораших захистів не тільки ризик; це блакитна книга поразки. Підприємства повинні прийняти AI як компаньйона до своїх традиційних рішень. Невдовзі управління кінцевими точками стане автономною сутністю в екосистемі IT, виявляючи та пом’якшуючи еволюційні загрози, перш ніж вони призведуть до повномасштабного порушення.

Апу Павітран є засновником та генеральним директором Hexnode, премійної платформи керування єдиним кінцевим пунктом (UEM), розробленої Mitsogo Inc. Hexnode допомагає підприємствам керувати мобільними, настільними та робочими пристроями IoT з одного місця. Рішення платформи, що використовує штучний інтелект, Hexnode Genie, спрощує керування пристроями, надając можливості командам IT досягати вищої ефективності та продуктивності.