An ninh mạng
Vượt qua cạnh tranh đối thủ: Tại sao quản lý điểm cuối cần nâng cấp AI
Trí tuệ nhân tạo (AI) đã là tâm điểm của các tiêu đề công nghệ trong một thời gian dài. Với tất cả sự phô trương, người ta sẽ nghĩ rằng các doanh nghiệp đã nắm vững các công cụ này. Tuy nhiên, dưới bề mặt, tiềm năng thực sự của AI vẫn còn chưa được khai thác.
Vào năm 2021, Trung tâm Tài nguyên Trộm cắp Danh tính đã ghi nhận 1,862 vi phạm dữ liệu. Ngày nay, một con số đáng kinh ngạc 1,7 tỷ người đã bị tội phạm mạng xâm phạm thông tin cá nhân với tốc độ như súng máy. Tóm lại, trong khi các công ty chơi đùa với AI như một món đồ chơi mới, những kẻ xấu đã sử dụng nó một cách nghiêm túc.
Sự không phù hợp này bắt nguồn từ các biện pháp phòng thủ lỗi thời. Nhiều tổ chức vẫn tiếp tục sử dụng các công cụ cũ dựa trên các khái niệm về niềm tin đã lỗi thời. Trong khi đó, các kẻ tấn công đã áp dụng Trí tuệ nhân tạo sinh (GenAI) để vượt qua các biện pháp phòng thủ này với mã độc không có tệp và mã đa hình mà các biện pháp phòng thủ truyền thống không thể thích nghi.
Khi số lượng máy tính xách tay, máy tính để bàn, điện thoại thông minh và thiết bị IoT tiếp tục tăng, cửa sổ cho các điểm yếu mở rộng. Quản lý điểm cuối phải phát triển để đáp ứng thách thức ngày càng tăng này, hoặc các doanh nghiệp sẽ mất tất cả.
Làm thế nào GenAI cứu IT khỏi vực hỗ trợ
Chúng ta đã từng ở trong tình huống chờ đợi một kỹ thuật viên hỗ trợ khách hàng giải quyết một vấn đề kỹ thuật. Với hàng nghìn vé đang chờ, các đội hỗ trợ IT đang bị kéo giãn bởi các hệ sinh thái thiết bị, lực lượng lao động từ xa và các mối đe dọa mạng liên tục. May mắn thay, với Eliza, một đột phá trong cuộc đối thoại giữa con người và máy tính vào những năm 1960, chúng ta đã nhảy từ các kịch bản cơ bản đến các phản hồi mượt mà của Alexa và bây giờ đến các cường quốc GenAI như Bard.
Hãy tưởng tượng điều này: cài đặt tường lửa của người dùng bị hỏng. Trong quá khứ, họ sẽ đăng một vé và chờ đợi. Giờ đây, một trợ lý ảo được hỗ trợ bởi GenAI có thể chẩn đoán sự cố trong vài giây và cung cấp một bản sửa lỗi từng bước. Các đại lý này cũng có thể hướng dẫn người dùng qua quá trình giới thiệu, làm rõ các truy vấn dựa trên chính sách và giải quyết các vấn đề kết nối, giải phóng các đội IT cho các nhiệm vụ chiến lược hơn.
Thậm chí tốt hơn, thay vì phải wade qua tài liệu dày đặc hoặc giải mã các thuật ngữ, các rô-bốt trò chuyện GenAI giúp nhân viên tận dụng các tài nguyên do công ty cung cấp để tìm ra các giải pháp chính xác.
Tác động của GenAI không dừng lại ở hỗ trợ người dùng. Ví dụ, khi một điểm cuối gặp sự cố về cập nhật thất bại hoặc崩溃 độc hại, GenAI có thể giải thích các nhật ký từ giải pháp quản lý điểm cuối thống nhất (UEM) của tổ chức và tham chiếu chéo các báo cáo của người dùng, cho phép quản trị viên IT giải quyết vấn đề. Bằng cách kết nối hỗ trợ người dùng và chẩn đoán cấp hệ thống, GenAI biến IT từ một nút thắt thành một tài sản chiến lược.
Đóng khoảng trống bảo mật điểm cuối với GenAI
Xác định và chứa một vi phạm mất khoảng 277 ngày và các cuộc tấn công AI đã làm cho việc đóng khoảng trống này trở nên khó khăn hơn. Trong khi 90% các giám đốc điều hành coi các cuộc tấn công được hỗ trợ bởi AI là một cơn bão đang gia tăng, một trong ba tổ chức vẫn thiếu một chiến lược tài liệu để bảo vệ chống lại các mối đe dọa GenAI. Tồi tệ hơn, các đối thủ hiện đang sử dụng AI để ngụy trang các động thái của họ trong lưu lượng mạng, khiến chúng khó phát hiện hơn.
Lấy Kimsuky (còn được gọi là Emerald Sleet) làm ví dụ. Nhóm này liên quan đến Bắc Triều Tiên và nổi tiếng với chuỗi tấn công tám giai đoạn phức tạp. Nhóm này khai thác các dịch vụ đám mây hợp pháp để hòa nhập trong khi tận dụng AI cho việc do thám, tránh né và thích nghi liên tục.
Tùy thuộc vào các biện pháp phòng thủ phản ứng chống lại các cuộc tấn công tinh vi như vậy đang trở thành một canh bạc thua. Trong một thế giới nơi các đối thủ có thể xâm phạm hệ thống trong vài phút, việc mất một ngày để tiêu thụ dữ liệu và một ngày khác để chạy tìm kiếm là một trận chiến bị mất. Cách thông minh hơn, như Gartner đề xuất, là xem các công cụ bảo mật được tăng cường bởi AI như các nhân tố nhân lên. Trong khi các chuyên gia có kinh nghiệm xử lý các quyết định tinh vi đòi hỏi ngữ cảnh kinh doanh, hãy cho phép AI phân tích nhật ký, học hỏi từ dữ liệu lịch sử, phát hiện mẫu và dự đoán rắc rối trước khi nó xảy ra.
Hơn khả năng phân tích các tập dữ liệu lớn, việc nhúng AI vào khuôn khổ quản lý điểm cuối của một tổ chức có các lợi thế khác. Ví dụ, các quản trị viên IT có thể đặt câu hỏi bằng ngôn ngữ đơn giản như “Những thiết bị nào chưa được cập nhật trong 90 ngày?” hoặc “Có bao nhiêu điểm cuối đang chạy phần mềm chống vi-rút lỗi thời?” AI nhúng trong nền tảng UEM của tổ chức sẽ xử lý yêu cầu, đào sâu vào dữ liệu điểm cuối và cung cấp các báo cáo chi tiết, để lại cho các quản trị viên IT đưa ra quyết định nhanh chóng và thông minh hơn.
Khi một thiết bị không tuân thủ, có thể bằng cách cài đặt một ứng dụng không được ủy quyền, GenAI có thể phân tích ngữ cảnh và đề xuất hành động tốt nhất có thể thực hiện được thông qua UEM. Điều này giảm thời gian giữa việc xác định vấn đề và giải quyết, đảm bảo rằng các điểm cuối vẫn tuân thủ, an toàn và hoạt động. Ngoài các sự cố cá nhân, AI giải quyết các thách thức về tuân thủ bằng cách liên tục theo dõi và căn chỉnh toàn bộ đội thiết bị với các tiêu chuẩn quy định – cho dù đó là GDPR, HIPAA hay bất kỳ yêu cầu cụ thể nào của ngành.
Để vượt qua cạnh tranh đối thủ, các tổ chức nên chọn AI phòng thủ. Thay vì tải các điểm cuối với các đại lý hoặc xếp chồng các lớp xác thực lên người dùng, các tổ chức cần một bố cục chiến lược dệt AI vào ngăn xếp bảo mật của họ.
Tự động hóa được hỗ trợ bởi GenAI: Cách mạng hóa việc viết kịch bản và hơn thế nữa
Trong nhiều năm, các đội IT đã dựa vào các kịch bản để tự động hóa các nhiệm vụ lặp đi lặp lại, đảm bảo các triển khai nhất quán, giảm thiểu sai sót và tối ưu hóa các quy trình làm việc. Tuy nhiên, ngay cả đối với các lập trình viên chuyên nghiệp, việc viết và tinh chỉnh các kịch bản để quản lý các điểm cuối có thể là một công việc vất vả.
GenAI đã loại bỏ các rào cản này với một bước nhảy táo bạo vào tự động hóa không cần mã. Thay vì phải làm việc thủ công trên các kịch bản, các quản trị viên IT hiện có thể tạo, ví dụ, một kịch bản PowerShell để triển khai bản vá mới nhất và giải pháp sẽ tạo ra mã sẵn sàng chạy trong vài giây. Được kết hợp với một giải pháp UEM, các quản trị viên IT có thể chạy kịch bản một cách dễ dàng trên hàng nghìn thiết bị. Các công cụ như Hexnode Genie thậm chí còn cho phép các quản trị viên tạo, xác thực, tinh chỉnh hoặc yêu cầu một phiên bản được điều chỉnh cho các đội tàu đa dạng.
Beyond tự động hóa, GenAI đã đang len vào các lĩnh vực của các khuôn khổ Zero Trust. Trong khi Zero Trust đòi hỏi sự xác thực không ngừng nghỉ của mọi yêu cầu truy cập, GenAI vươn lên thách thức, chủ động quét, thăm dò và trung hòa các mối đe dọa trong thời gian thực. Các nền tảng bảo mật tiên tiến hiện đang dệt Endpoint Detection and Response (EDR), Extended Detection and Response (XDR) và bảo vệ danh tính vào một lá chắn thống nhất, được hỗ trợ bởi AI. Khi một đăng nhập đáng ngờ từ một điểm cuối, GenAI không chỉ đánh dấu nó; nó tham chiếu chéo dữ liệu mạng, đánh giá rủi ro và kích hoạt khóa nếu cần.
Kết luận là rõ ràng: các giải pháp tạm bợ không đủ để bảo vệ chống lại các mối đe dọa được thiết kế để vượt qua các biện pháp phòng thủ tĩnh. Trong cuộc đua AI ngày càng tăng này, việc bám vào các biện pháp phòng thủ của ngày hôm qua không chỉ là một canh bạc; đó là một kế hoạch cho thất bại. Các doanh nghiệp phải chấp nhận AI như một người bạn đồng hành của các giải pháp truyền thống của họ. Sớm hơn, quản lý điểm cuối sẽ trở thành một thực thể tự chủ trong hệ sinh thái IT, phát hiện và giảm thiểu các mối đe dọa đang phát triển trước khi chúng dẫn đến một vi phạm hoàn toàn.












