Renginiai 0
Lt
Renginiai 0
Paieškos rezultatas:
Kaip parengti verslą Frontier AI eros kibernetinėms atakoms: 4 Commvault žingsniai- vaizdas 1

Kaip parengti verslą Frontier AI eros kibernetinėms atakoms: 4 Commvault žingsniai

Frontier AI lygmens dirbtinio intelekto technologijų plėtra iš esmės keičia jėgų pusiausvyrą kibernetinio saugumo srityje. Remiantis naujausiais analitiniais duomenimis, laikotarpis tarp pažeidžiamumo nustatymo ir jo išnaudojimo sutrumpėjo nuo kelių savaičių iki vos kelių minučių. Grėsmių automatizavimo lygis diktuoja naujas sąlygas: prevencinė kibernetinė apsauga jau nebegarantuoja absoliutaus kritinės IT infrastruktūros saugumo. Siekdama padėti įmonių sektoriui išlikti šioje sudėtingoje realybėje, Commvault pristatė ekspertinę atsparumo strategiją. Ji leidžia tradicinį atsarginių kopijų kūrimą transformuoti į aktyvų, daugiasluoksnį nuolatinės verslo parengties procesą.

Kaip parengti verslą Frontier AI eros kibernetinėms atakoms: 4 Commvault žingsniai - vaizdas 1
Problemos analizė

Frontier AI poveikis pažeidžiamumų išnaudojimui

Šiuolaikiniai generatyviniai algoritmai ir autonominės sistemos sukuria precedento neturintį spaudimą įmonių saugumo architektūrai. Palo Alto Networks tyrimai rodo, kad DI modeliai per vieną testavimo mėnesį gali identifikuoti septynis kartus daugiau pažeidžiamumų (CVE), palyginti su klasikiniais metodais. Tuo pat metu kibernetinės atakos įgauna bazinio autonomiškumo požymių: automatizuotas aptiktos spragos išnaudojimas gali prasidėti vos per kelias minutes po jos techninio paviešinimo. Klasikinis 90 dienų kodo taisymo ir pataisų diegimo ciklas nebeatitinka grėsmių plitimo tempo, nes saugaus reagavimo langas nyksta. Nė vienas programinės įrangos tiekėjas nėra izoliuotas nuo tokio greičio, todėl atsparumas tampa ne tik reagavimo planu, bet ir aukščiausio lygio operaciniu reikalavimu.

Nauja paradigma

Resops modelis nepertraukiamam verslui

Reaguodami į sparčiai trumpėjantį pažeidžiamumų šalinimo laiką, ekspertai siūlo iš esmės permąstyti informacinių išteklių apsaugos požiūrį. Gamintojo parengtoje strategijoje detalizuojama Resilience Operations (ResOps) koncepcija – operacinis modelis, kuris periodinį rezervinį kopijavimą paverčia vientisu nuolatinės apsaugos, automatizuoto testavimo ir validavimo procesu. Nekeičiamų kopijų turėjimas yra svarbus pagrindas, tačiau esminiu įmonės gyvybingumo veiksniu tampa gebėjimas greitai ir be kenkėjiško kodo likučių atkurti kritines sistemas. ResOps užtikrina perėjimą nuo darbo su statiniais dokumentais prie dinaminio rizikų valdymo, o tai ypač aktualu tikslinių atakų naudojant išpirkos reikalaujančią programinę įrangą (ransomware) atveju.

Keturi žingsniai

Įmonės kibernetinio atsparumo karkasas

Siekiant patikimai pasirengti mašininio intelekto keliamiems iššūkiams, sprendimo kūrėjas rekomenduoja diegti visapusišką atsparumo užtikrinimo strategiją, apimančią keturis tarpusavyje susijusius etapus:

1. Atkūrimo rizikų vertinimas. IT komandos turi išsiaiškinti, ar dabartinė tinklo konfigūracija leidžia atlaikyti greitus pažeidžiamumų išnaudojimo ciklus. Analizės dėmesys perkeliamas į švaraus atkūrimo galimybes ir į vertinimą, ar atsarginių kopijų diegimo aplinkos yra izoliuotos nuo kompromituotų produkcinių mazgų.

2. Izoliuotas atkūrimas (air gapping). Organizacijos privalo saugoti patikimas, nekeičiamas kritinių duomenų kopijas, visiškai atskirtas nuo produkcinių prisijungimo duomenų ir tinklo valdymo plokštumų. Kartu būtina nuolat testuoti tikslinius atkūrimo laiko ir atkūrimo taško rodiklius (RTO ir RPO) remiantis šiuolaikiniais atakų scenarijais, o ne vien modeliuoti techninius įrangos gedimus.

3. Prioritetų nustatymas pagal Minimum Viable Company principą. Strategija reikalauja tiksliai apibrėžti sistemas, be kurių įmonė negali užtikrinti veiklos tęstinumo: tapatybės valdymo platformas, atsiskaitymų paslaugas ir bazines debesijos paslaugas. Taip pat svarbu įvertinti naujas technologines priklausomybes, tokias kaip vektorinių duomenų bazės ir dirbtinio intelekto modelių saugyklos.

4. Automatizavimas ir nuolatinis testavimas. Įmonėms būtina sukonfigūruoti automatizuotą grėsmių skenavimą, tikslų saugių atkūrimo taškų identifikavimą ir procesų orkestravimą specialiose izoliuotose aplinkose („švariuosiuose kambariuose“) dar prieš įvykstant kibernetiniam incidentui.

Praktinė patirtis

Pasaulinio finansų sektoriaus reikalavimai

Praktinę siūlomos koncepcijos vertę aiškiai patvirtina korporacijų patirtis. Finansų įstaigos BOK Financial Corporation atstovai pabrėžia, kad pagrindinis prioritetas yra ne pats informacinių archyvų turėjimo faktas, o garantuota galimybė patikrinti duomenų masyvų vientisumą ir greitai atkurti operacinę veiklą. Kai kibernetinė ataka yra automatizuota, įmonės gebėjimas be finansinių srautų pertrūkio grąžinti į veikimą mokėjimo vartus ar klientų paslaugas tampa vienintele veiksminga priemone klientų pasitikėjimui išsaugoti ir rimtai ekonominei žalai mažinti.

Autonominių kibernetinių grėsmių era diktuoja naujas įmonių taisykles: strateginį pranašumą įgyja ta organizacija, kuri turi patikrintą infrastruktūrą momentiniam švariam atkūrimui. ResOps modelio ir minimaliai gyvybingos įmonės koncepcijos diegimas leidžia organizacijoms saugiai diegti pažangias technologijas neprarandant savo stabilumo kontrolės.

iIT Distribution, kaip Commvault sprendimų distributorius, teikia profesionalų palaikymą integruojant šį technologinį karkasą. iITD ekspertų komanda lydi užsakovus ir partnerius visuose projekto etapuose – nuo išsamaus atsparumo architektūros įvertinimo iki galutinio automatizuotų izoliuoto atkūrimo aplinkų sukonfigūravimo. Kvalifikuotų iIT Distribution inžinierių patirtis užtikrina sėkmingą sudėtingų infrastruktūrinių projektų įgyvendinimą, siekiant nepriekaištingos išteklių apsaugos.

Naujienos

Dabartinės naujienos jūsų tema

Visos naujienos
Visos naujienos