今日のセキュリティオペレーションセンターが直面している主な問題と、AIがそれらの解決にどのように役立つか
JaskのGregMartin(左)
セキュリティ業界は大きな問題に直面しており、最近まで手に負えないように見えました。世界のセキュリティオペレーションセンター(SOC)には十分なサイバーセキュリティ工作員がいないだけでなく、平均的な組織が日常的に対処しなければならない脅威が多すぎます。
ただし、人工知能(AI)の機械学習サブドメインから引き出された手法があり、SOCのセキュリティアナリストの作業を自動化できます。 AIツールを適用することで、 Jask の共同創設者であるGregMartin氏は言います。 、SOCは、過負荷のビジネスディフェンダーの負担を軽減できます。これらの脅威を寄せ付けないアナリストが不足しているという問題もあります。
北米だけでも300万を超えるサイバーセキュリティの仕事が空いています。あなたが世界の他の地域に目を向けると、その数ははるかに多くなります。ですから、私たちは単純ですが恐ろしい問題に直面しています。私たちが持っているアナリストの特定、自動化、支援を加速し、これらの大幅に増加するサイバー脅威に対処するための人工知能を開発しなければ、私たちは継続的に遅れをとることになります。
これは、私たちの業界に壊滅的な影響を与える可能性があります。 Equifax を使用して米国で見たように、さらに大きな侵害、より破壊的な侵害、イベントに苦しむことになります。 日常的になり始めます。 Equifaxの侵害は、システムを介して発生した脅威に対処するための適切な量のリソースがないという問題でした。
現代の組織がサイバー攻撃の成功の脅威から身を守るために必要な唯一の真剣な方法論を使い始める必要があります。よりスクリプト化された、私たちが毎日行う反復的なタスクは、マシンに与えられるべきです。これは、機械が高周波パターンマッチングなどのいくつかの点で、人間よりも優れていることを認めるためです。
AIと機械学習を使用して、SOCに入力される膨大な量のデータをスキャンし、パターンと不整合を明らかにします。これらのパターンを長期間にわたって非常に大量に探している場合は、これらの方法を使用することしかできません。人間はおそらくできません。この仕事をする–それはAIに完全に適しています。
SOCアナリストが夜間シフトで働いていて、十分な Red Bull がない場合、SOCアナリストが疲れる可能性がある場合 、マシンはそれをくぐり抜けて、それらのパターンをより迅速に見つけることができます。人間にはそれをするスピードがありません。 AIができないことは、人間をループから外すことです。
私たちの生涯において、AIは、サイバー攻撃、少なくとも複雑な攻撃に対する最善の防御となる人間の能力を超えることはないと信じています。ただし、今後5年から10年以内に、AIはより低レベルの自動攻撃に対処し、より多くの金融犯罪に対処できるようになると確信していますが、真に標的とされた政府級の攻撃者は、背後に人間がいます。キーボード–そのための最善の防御策は、キーボードの後ろにあるロボットです。
AIが行うことにより、自動化された低レベルのサイバー犯罪攻撃のすべてのノイズから、その高度な攻撃者をフィルタリングすることができます。これは、業界が現在本当に苦労しているところです。毎週月曜日に見られるマルウェアと比較して、何を気にかけるべきかをどのように特定するのですか?
何年も前に使用していたサイバーセキュリティのフレーズは、干し草の山の中から針を探しているというものでしたが、今日では針の山があり、これらの脅威は何千もあり、現在は複数の干し草の山。本当の仕事は、私たちが持っている針のスタックの中で、その「最も鋭い」または最も危険な針が何であるかを見つけることです。つまり、ゲームは完全に変化し、それがAIが私たちを助けてくれることです。
私たちは現在、24時間365日のグローバルなサイバー兵器の軍拡競争に参加しています。これは単なる憶測ではありません。たとえば、WannaCryツールは、米国政府や国家安全保障局から盗まれたサイバー兵器から構築されました。それは兵器化され、公的および公的企業に対して使用されました。このサイバー兵器の急増は新しい常識であり、政府機関がAIを使用して新しいサイバー兵器を開発していることは間違いありません。
EternalBlueと呼ばれる武器をベースにしたWannaCryは、約5〜6年前の技術であるため、これらの技術の新しい部分が米国からのものであろうと他の政府機関からのものであろうと、漏れるとどうなるか想像してみてください。影響は非常に恐ろしいものになる可能性があります。 AIは、現在の脅威の状況を把握できる唯一のゲームです。
このブログの作成者は、Jaskの共同創設者であるGregMartinです
モノのインターネットテクノロジー
- 復元力と自動化への道
- Macintoshの瞬間–UXとデザイン思考がどのようにそれを見つけるのに役立つか
- セキュリティがIIoTと資産追跡に与える影響
- ITリスクの評価–方法と理由
- 未来はつながっており、それを保護するのは私たちの責任です
- IoTテクノロジーが環境にどのように役立つか
- IoTがスマートシティアジェンダを推進し、英国の接続性をアップグレードするのにどのように役立つか
- ラストマイルデリバリーの7つの課題とその解決方法
- AIOpsと可観測性がITにどのように役立つか
- セミトラックのトランスミッションの問題の最も一般的な理由 (およびその防止方法)
- CNC マシンの上位 4 つの問題とそのトラブルシューティング方法