Renginiai 0
Lt
Renginiai 0
Paieškos rezultatas:
CrowdStrike paspartina Agentic MDR kūrimą su NVIDIA- vaizdas 1

CrowdStrike paspartina Agentic MDR kūrimą su NVIDIA

CrowdStrike ir NVIDIA paskelbė apie strateginės partnerystės plėtrą, siekiant paspartinti agentų pagrindu veikiančių valdomų aptikimo ir atsako sistemų (Agentic Managed Detection and Response, MDR) kūrimą ir saugios infrastruktūros savarankiškiems AI agentams sukūrimą. Bendradarbiaujama naudojant NVIDIA Agent Toolkit, įskaitant Nemotron modelius ir NVIDIA NeMo Data Designer, siekiant sukurti specializuotus saugumo AI agentus ir optimizuoti grėsmių tyrimo procesus.

Pagal vidinių CrowdStrike Falcon® Complete Next-Gen MDR platformos bandymų rezultatus, NVIDIA technologijų integravimas pasiekė:

  • 5 kartus spartesnį tyrimų vykdymą;
  • daugiau nei 3 kartus tikslesnį atrankos procesą;
  • 96% tikslumą generuojant natūralios kalbos paieškos užklausas.

Bendradarbiavimas siekia transformuoti Saugumo Operacijų Centrų (SOC) veiklą, įdiegus savarankiškus AI agentus, gebančius veikti mašinos greičiu.

CrowdStrike paspartina Agentic MDR kūrimą su NVIDIA - vaizdas 1
APIE INTEGRACIJĄ

Agentic MDR

Kaip partnerystės dalis, CrowdStrike integruoja kelias NVIDIA technologijas į Falcon platformą, siekiant sukurti naują Agentic SOC architektūrą, kurioje AI agentai atlieka reikšmingą dalį operacinių kibernetinio saugumo užduočių.

Pagrindiniai sprendimo komponentai

NVIDIA Nemotron (Nano ir Super): atviri modeliai, naudojami tyrimų darbo srautų orchestravimui ir didelio kiekio trokštamos lygio 1 analizės automatizavimui.

NVIDIA NeMo Data Designer: įrankis, skirtas kurti aukštos kokybės sintetinį duomenis, grindžiamas ekspertų žiniomis ir telemetrija, leidžiantis modelius pagilinti ir gerinti jų tikslumą konkrečiuose saugumo scenarijuose.

Charlotte AI AgentWorks: CrowdStrike platforma plečiasi su NVIDIA Nemotron 3 Super palaikymu, leisdama organizacijoms kurti savo unikalius AI saugumo agentus.

NVIDIA OpenShell ir Secure-by-Design AI Blueprint: CrowdStrike taip pat pristatė Secure-by-Design AI Blueprint architektūrą, sukurtą kartu su NVIDIA. Ji integruoja Falcon platformos saugumą tiesiogiai į NVIDIA OpenShell veikimo aplinką, kuri yra NVIDIA Agent Toolkit dalis.

Šis požiūris įdeda saugumą tiesiogiai į AI agentų paketą, leidžiant užtikrinti taisyklių įgyvendinimą, kontrolę agentų veiksmams ir nuolatinę agentų elgesio stebėseną.

Architektūra palaiko autonominių agentų veikimą tiek vietinėse NVIDIA DGX Spark ar DGX Station sistemose, tiek debesų aplinkose, suteikiant vieningą matomumą ir kontrolę viso AI gyvavimo ciklo metu.

Per Falcon integraciją su OpenShell veikimo aplinka, organizacijos gali:

  • stebėti kiekvieną AI agentų raginimą, atsakymą ir veiksmą realiu laiku;
  • taikyti saugumo politikas agentams, duomenims ir API;
  • užkirsti kelią raginimo manipuliacijoms ir nesaugiam autonominių sistemų elgesiui.

Šis požiūris leidžia organizacijoms saugiai išplėsti AI agentų naudojimą ir įgyvendinti Agentic SOC, kur autonominės sistemos dirba kartu su analitikais, derindamos mašinos greitį su žmogaus eksperto priežiūra.

Veiklos efektyvumas

Agentic MDR įgyvendinimas siekia spręsti pagrindinius šiuolaikinių kibernetinio saugumo komandų iššūkius – specialistų trūkumą, biudžeto apribojimus ir intensyvėjančių sudėtingų atakų, vis dažniau naudojančių dirbtinį intelektą, apimtį.

Požiūrių palyginimas

Tradicinis požiūris (žmonės) – įvykių tyrimas trunka iki 48 minučių (didžiausiai užregistruotas laikas). Atranka atliekama esant baziniam tikslumo lygiui, dažnai reikalingas papildomas patikrinimas. Paieškos užklausos formuojamos rankiniu būdu, lėtinant procesą ir priklausančios nuo analitiko patirties.

Agentic MDR (AI agentai) – vidutinis tyrimo laikas sutrumpėja 5 kartus iki 8,5 minutės. Atrankos tikslumas 3 kartus greitesnis, reikšmingai pagerindamas teisėtų įvykių klasifikaciją. Užklausų generavimas yra automatizuotas ir pasiekia 96% tikslumą Falcon LogScale, reikšmingai paspartinant ir standartizuojant SOC operacijas.

Strateginė pagrįstis ir rinkos kontekstas

Pereinamąjį į ‘Agentic SOC’ skatina kibernetinių nusikaltėlių taktikos pokyčiai, kurie naudoja AI, kad paspartintų žvalgybas ir apvažiuotų gynybos sistemas.

Tokiose sąlygose organizacijos priverstos keisti savo požiūrį į kibernetinį saugumą.

Mastelio plėtimas: vietoj didelio analitikų skaičiaus plėtimo, CrowdStrike siūlo AI agentų diegimą tiesiogiai SOC operacijose, siekiant padidinti esamų komandų galimybes.

Krovinių mažinimas: automatizuojant kasdienius lygio 1 užduotis, leidžiama ekspertams susikoncentruoti į kritiškai svarbių sprendimų priėmimą, tuo pačiu išlaikant AI veiksmų kontrolę.

Natūralios kalbos sąsaja: naudojant Nemotron Nano, analitikai gali bendrauti su Falcon LogScale sistema natūralia kalba, kas žymiai padidina darbo efektyvumą.

Ekspertų vertinimai

Daniel Bernard, Verslo plėtros direktorius, CrowdStrike:
„Valdomo saugumo ateitis nėra apie analitikų skaičiaus didinimą, bet apie AI agentų tiesioginę integraciją į SOC operacijas. Mes taikome pažangius argumentavimo modelius, kad automatizuotume tyrimus, išlaikydami ekspertų priežiūrą.”

Justin Boitano, Verslo AI produktų viceprezidentas, NVIDIA:
„AI argumentavimo modeliai ir sintetiniai duomenys keičia verslo požiūrius į operacinę intelektą. Mes diegiame saugius autonominius agentus, leidžiančius organizacijoms analizuoti grėsmes ir veikti realiu laiku.”

David Burg, Kroll kibernetinės saugos ir duomenų atsparumo vadovas:
„CrowdStrike pažangiųjų AI argumentacijų naudojimas Falcon Complete Next-Gen MDR yra reikšmingas žingsnis į priekį. Tai leidžia mūsų komandoms greičiau pasiekti kokybiškus rezultatus klientams visame pasaulyje.”

KONTAKTAI

Partnerystė tarp CrowdStrike ir NVIDIA nustato naują standartą kibernetiniame saugume, pereinant MDR iš kategoriškos paslaugos, valdomos tik žmonių, į hibridinę agentų sistemą, kur žmonės ir AI veikia kartu.

Šis požiūris leidžia organizacijoms efektyviau kovoti su dirbtinio intelekto amžiaus grėsmėmis, užtikrinant reikiamą atsako greitį, analizės tikslumą ir saugumo operacijų operacinį mastelį.

Norint efektyviai kovoti su šiuolaikinėmis kibernetinėmis grėsmėmis, svarbu įmonėms reguliariai peržiūrėti savo kibernetinio saugumo strategiją, įgyvendinti naujas technologijas ir pritaikyti saugumo infrastruktūrą naujiems atakų tipams. Naudojant AI orientuotas platformas, SOC automatizavimą ir naudojant partnerių ekspertizę galima padidinti organizacijos operacinį efektyvumą ir kibernetinį atsparumą.

iIT Distribution – oficialus CrowdStrike platintojas, teikia sprendimų platinimą ir viešinimą Ukrainoje, Kazachstane, Uzbekistane, Azerbaidžane, Gruzijoje, Estijoje, Lietuvoje, Latvijoje, Moldovoje ir Lenkijoje, taip pat profesionalią jų projektavimo ir įgyvendinimo pagalbą.

Naujienos

Dabartinės naujienos jūsų tema

Visos naujienos
Visos naujienos