Renginiai 0
Lt
Renginiai 0
Paieškos rezultatas:
AIDR – nauja kibernetinio saugumo era AI pasaulyje pagal CrowdStrike- vaizdas 1

AIDR – nauja kibernetinio saugumo era AI pasaulyje pagal CrowdStrike

Dirbtinio intelekto plėtra keičia įmonių veikimo būdus, tačiau tuo pačiu sukuria visiškai naujus saugumo iššūkius. Naujausiame leidinyje „AIDR: Apibrėžiant kitą kibernetinio saugumo erą” CrowdStrike pristato technologiją AI Detection and Response (AIDR) – naują produktą, sukurtą apsaugoti aplinkas, naudojančias autonominius AI agentus.

AIDR – nauja kibernetinio saugumo era AI pasaulyje pagal CrowdStrike - vaizdas 1
AI IR KIBERNETINIS SAUGUMAS

Kiekviena technologinė revoliucija reikalauja naujo požiūrio į saugumą

Kaip pažymi CrowdStrike ekspertai, IT plėtros istorija rodo pasikartojantį modelį. Interneto atsiradimas skatino tinklo saugumo plėtrą, darbastalių populiarėjimas privertė kurti EDR klasės sprendimus, o debesijos plėtra sukūrė poreikį dedikuotoms debesies apsaugos priemonėms.

Pagal ataskaitos autorius sekantis proveržis yra dirbtinis intelektas. Skirtingai nei klasikiniai pokalbių robotai, dabartinės AI sistemos vis dažniau veikia kaip autonomiški agentai, kurie vykdo kodą, naudojasi įrankiais, gauną prieigą prie duomenų, naudojasi vartotojų tapatybėmis ir imasi veiksmų IT aplinkoje be nuolatinio žmogaus įsikišimo. Būtent autonomiški AI agentai atveria naują atakų paviršių, kuris, pagal CrowdStrike, reikalauja naujos technologijos saugumui užtikrinti.

AI SAUGUMAS

Kodėl esami sprendimai nėra pakankami?

Dokumente ekspertai pažymi, kad esami AI saugumo sprendimai sprendžia tik tam tikrus problemos aspektus:

  • AI Security Posture Management (AI-SPM) susitelkia į inventorizaciją ir konfigūracijos įvertinimą,
  • AI Governance sprendimai palaiko saugumo politikos vykdymą bei atitikimą reguliaciniams reikalavimams,
  • AI Firewalls analizuoja srautą prie modelių ribos,
  • AI DLP kontroliuoja duomenų nutekėjimą klausimuose ir atsakymuose.

Anot CrowdStrike ekspertų, ne viena iš šių priemonių nestebi AI agentų veiklos jų veikimo metu ir neleidžia reaguoti realiu laiku. Šią spragą siekia užpildyti AIDR technologija, kuri veikia AI sistemos veikimo etape, nustatant ir sustabdant grėsmes prieš joms išsiplėtus.

AIDR TECHNOLOGIJA

Kas yra AIDR?

CrowdStrike apibrėžia AI Detection and Response (AIDR) kaip naują realaus laiko saugumo technologiją, kurios užduotis yra aptikti, analizuoti ir reaguoti į grėsmes, nukreiptas prieš AI sistemas arba nuo jų atsirandančias.

Ji apima tris pagrindines dirbtinio intelekto veiklos sritis:

  • galinius taškus, kur veikia AI agentai,
  • debesų aplinkas, kuriose AI yra plečiamas,
  • SaaS aplikacijas, kur AI gauna prieigą prie verslo duomenų.

Autoriai pabrėžia, kad efektyvi apsauga reikalauja vieningos matomumo visose šiose sluoksniuose.

Septyni AI aplinkos sluoksniai

Vienas iš svarbiausių ataskaitos elementų yra modelio, apimančio septynis AI ekosistemos sluoksnius, kurie turėtų būti apsaugoti, pristatymas. Tai yra:

  • duomenys,
  • AI modeliai,
  • užklausos,
  • AI agentai,
  • tapatybės,
  • infrastruktūra,
  • sąveikos tarp sistemų.

Kiekviename iš šių sluoksnių dokumentas nurodo būdingas grėsmes, tokias kaip duomenų nutekėjimas, modelių apsinuodijimas, promptų injekcijos atakos, agentų perėmimas, tapatybių piktnaudžiavimas arba infrastruktūros bei įrankių grandinės, kuriuos naudoja AI, kompromitavimas.

AIDR – nauja kibernetinio saugumo era AI pasaulyje pagal CrowdStrike - vaizdas 2

Paveikslėlis 1:„Septyni AI aplinkos sluoksniai”

TRYS AIDR PAGRINDAI

Endpoint kaip AI saugumo pamatas

CrowdStrike skiria ypatingą dėmesį galinių taškų vaidmeniui. Tai būtent endpointuose autonomiški agentai vykdo komandas, naudojasi failais, vykdo API, naudojasi vartotojų kredencijomis ir bendrauja su kitomis sistemomis.

Autorių nuomone, daugelis šių veiksmų vykdomi tik operacinės sistemos lygiu ir lieka nematomi klasikiniams tinklo saugumo sprendimams. Todėl endpointas buvo nurodytas kaip pagrindinis kontrolės punktas AIDR sprendimuose.

Trys AIDR technologijos pagrindai

Ataskaita nurodo tris savybes, kurios išskiria AIDR platformą iš kitų saugumo produktų kategorijų:

  • realiojo laiko (runtime) saugumas vietoj vien tik konfigūracijos analizės,
  • vieninga platforma apimanti endpoint, debesį ir SaaS aplikacijas,
  • aktyvi reakcija į grėsmes, apimanti blokavimą, izoliavimą ir sustabdymą nepageidaujamų veiksmų, kuriuos atlieka AI agentai jų vykdymo metu.
SUSISIEKITE SU MUMIS

CrowdStrike požiūris: kodėl verta naudoti Falcon platformą kaip AIDR pamatą

CrowdStrike nurodo keturias sritis, kurios turėtų sudaryti AIDR architektūros pagrindą:

  • daugelio metų patirtis endpoint apsaugos srityje,
  • galimybė užtikrinti apsaugą visose trijose AI veiklos srityse: endpointuose, debesies aplinkose ir SaaS aplikacijose,
  • supaprastinta architektūra pagrįsta vieninga platforma, vienu sensoriu ir viena valdymo konsolė,
  • telemetrinių duomenų ir globalios grėsmių analizės naudojimas nuolatiniam naujų atakos technikų, nukreiptų į AI aplinkas, aptikimo mechanizmų tobulinimui.

CrowdStrike pristato AIDR kaip naują kibernetinio saugumo technologiją, atsakančią į iššūkius, susijusius su dinamišku autonominių AI sistemų vystymu. Pagal gamintoją efektyvi AI aplinkų, naudojančių dirbtinį intelektą, apsauga reikalauja realaus laiko agentų veiklos stebėjimo, vieningos matomumo endpoint, debesų ir SaaS aplinkose bei galimybės nedelsiant reaguoti į aptiktas grėsmes.

Kartu su AI taikymų plėtra, agentūrinių aplinkų saugumas tampa viena iš pagrindinių šiuolaikinių kibernetinio saugumo platformų plėtros sričių. Jei norite sužinoti daugiau apie CrowdStrike Falcon platformos ir AI Detection and Response (AIDR) technologijos galimybes, susisiekite su mūsų komanda ➡️ Kontaktas.

Naujienos

Dabartinės naujienos jūsų tema

Visos naujienos
Visos naujienos