AIOps naudoja AI, automatizavimą, kad padidintų saugumą

Susijęs su AppDynamics





Kai 2020 m. koronaviruso pandemija privertė darbuotojus visose JAV nustoti būriuotis biuruose ir dirbti iš namų, „Siemens USA“ buvo pasiruošusi apsaugoti savo naujai nutolusią darbo jėgą ir nustatyti bei atremti galimus duomenų pažeidimus. Ji kreipėsi į AIOps – dirbtinį intelektą IT operacijoms – ir specializuotą saugos sistemą, kuri iš karto apsaugo ir stebi 95 % iš 400 000 asmeninių kompiuterių, nešiojamųjų kompiuterių, mobiliųjų įrenginių ir kitų darbuotojų naudojamų sąsajų, nepaisant to, kur jas naudojo.

AIOps naudoja AI, automatizavimą, kad padidintų saugumą

  • Atsisiųskite visą ataskaitą

Pagrindinis veiksnys šiame kontekste yra greitis, sako Adeeb Mahmood, vyresnysis „Siemens USA“ kibernetinio saugumo operacijų direktorius Vašingtone. Kuo greičiau galime aptikti ir užkirsti kelią mūsų įrenginiams bei svarbiems duomenims kylančias grėsmes, tuo geriau bus apsaugota mūsų įmonė.



Siemens USA, pramoninės ir sveikatos priežiūros įrangos gamintojas, naudoja AIOps per savo galutinio taško aptikimo ir reagavimo sistemą, apimančią mašininį mokymąsi – AI pogrupį, leidžiantį sistemoms mokytis ir tobulėti. Sistema renka duomenis iš galinių taškų – aparatūros įrenginių, tokių kaip nešiojamieji kompiuteriai ir asmeniniai kompiuteriai – ir tada analizuoja duomenis, kad atskleistų galimas grėsmes. Bendras organizacijos kibernetinio saugumo metodas taip pat naudoja duomenų analizę, kuri leidžia greitai ir efektyviai analizuoti daugybę žurnalų šaltinių. Ši technologija suteikia mūsų saugumo analitikams veiksmingų rezultatų ir leidžia mums neatsilikti nuo grėsmių ir kompromisų, sako Mahmood.

AIOps yra plati įrankių ir komponentų kategorija, kuri naudoja AI ir analizę, kad automatizuotų bendrus IT veiklos procesus, aptiktų ir išspręstų problemas bei išvengtų brangių gedimų. Mašininio mokymosi algoritmai stebi visas sistemas, mokosi, kaip veikia sistemos, ir nustato problemas bei anomalijas. Dabar, kai AIOps platformos įsibėgėja, pramonės stebėtojai teigia, kad IT sprendimus priimantys asmenys vis dažniau naudos šią technologiją kibernetiniam saugumui stiprinti, kaip Siemens, kartu su kitomis saugos priemonėmis ir apsisaugoti nuo daugybės grėsmių. Tai vyksta atsižvelgiant į didėjantį organizacijų programų aplinkos sudėtingumą, apimantį viešųjų ir privačių debesų diegimą, ir nuolatinį poreikį didinti arba mažinti jų mastelį, atsižvelgiant į verslo paklausą. Be to, masinis darbuotojų migravimas į savo namų biurus, siekiant pažaboti mirtiną pandemiją, prilygsta eksponentiškai padaugėjo kraštinių skaičiavimo įrenginių, kuriems reikia apsaugos.

„Global Industry Analysts“ gegužės mėn. ataskaitoje prognozuojama, kad šiais metais AIOps platformų rinka visame pasaulyje padidės maždaug 18 mlrd. įmonės ekosistema – nuo ​​vietinių iki viešųjų, privačių ir hibridinių debesų iki tinklo krašto, kur išteklių ir IT darbuotojų trūksta. Pastaruoju metu gerai dokumentais padaugėjęs duomenų pažeidimų skaičius, ypač pandemijos metu, pabrėžė būtinybę užtikrinti tvirtą įterptąjį saugumą naudojant AIOps platformas.



Greičiau nei greitėjantis žmogus

Kibernetinis saugumas turi įtakos visiems verslo ir IT veiklos aspektams. Dėl daugybės beveik kasdienių pažeidimų organizacijoms, IT skyriams ir saugos specialistams sunku, o gal net neįmanoma, susidoroti. Remiantis 2019 m. spalio mėn. saugumo informavimo mokymo įmonės „KnowBe4“ atlikta apklausa, praėjusiais metais 43 % įmonių visame pasaulyje pranešė apie kelis sėkmingus ar bandytus pažeidimus. ataka per ateinančius 12 mėnesių, o šiandien susirūpinimą dar labiau skatina augantis elektroninių nusikaltimų skaičius pandemijos sukeltos netvarkos metu. Organizacijos turi naudoti visas turimas technologines priemones, kad sutrukdytų įsilaužėliams.

Stipriausios AIOps platformos gali padėti organizacijoms aktyviai nustatyti, izoliuoti ir reaguoti į saugumo problemas, padedant komandoms įvertinti santykinį poveikį verslui. Pavyzdžiui, jie gali nustatyti, ar galima problema yra išpirkos reikalaujančios programos, kurios įsiskverbia į kompiuterių sistemas ir išjungia prieigą prie svarbių duomenų. Arba jie gali išsklaidyti grėsmes, turinčias ilgalaikio poveikio, pavyzdžiui, nutekėti klientų duomenis ir savo ruožtu padaryti didžiulę žalą reputacijai. Taip yra todėl, kad AIOps platformos visiškai mato organizacijos duomenis, apimančius tradicinius padalinių silosus. Jie duomenims taiko analizę ir AI, kad nustatytų tipišką organizacijos sistemų elgesį. Kai platformos turi tokią pradinę būseną, jos nuolat iš naujo įvertina tinklą ir visus jame bendraujančius laidinius bei belaidžius įrenginius ir neįtraukia pašalinių signalų. Jei jie yra įtartini (viršijantys AI nustatytą slenkstį), IT saugos darbuotojams siunčiamas įspėjimas, kuriame išsamiai aprašoma grėsmė, kiek ji gali sutrikdyti verslą ir veiksmus, kurių reikia imtis, kad ją pašalintų.

Atsisiųskite visą ataskaitą.



Šį turinį sukūrė „Insights“, „MIT Technology Review“ tinkinto turinio dalis. Ją parašė ne „MIT Technology Review“ redakcija.

paslėpti