Renginiai 0
Lt
Renginiai 0
Paieškos rezultatas:
Nauji DI vertinimo kriterijai šiuolaikiniame kibernetiniame saugume- vaizdas 1

Nauji DI vertinimo kriterijai šiuolaikiniame kibernetiniame saugume

Remiantis 2026 metų „Verizon Data Breach Investigations Report“ ataskaita, pažeidžiamumų išnaudojimas yra dažniausias pradinės prieigos vektorius ir sudaro 31 % visų pažeidimų. Tačiau šis skaičius taip pat reiškia, kad 69 % incidentų prasideda per kitus kanalus, tokius kaip fišingas, socialinė inžinerija ir piktnaudžiavimas prisijungimo duomenimis. Nepaisant to, dabartiniai dirbtinio intelekto galimybių vertinimo kriterijai kibernetinio saugumo srityje daugiausia sutelkti būtent į pažeidžiamumų paiešką ir automatizuotą eksploitų generavimą. Toks disbalansas sukuria didelę akląją zoną saugumo komandoms, kurioms reikalingi veiksmingi įrankiai grėsmėms aptikti visuose atakos etapuose.

Nauji DI vertinimo kriterijai šiuolaikiniame kibernetiniame saugume - vaizdas 1
Problematika

Viešųjų lyginamųjų testų ribotumai dirbtinio intelekto srityje

Viešieji lyginamieji testai, skirti dirbtiniam intelektui vertinti kibernetinio saugumo srityje, turi keletą sisteminių trūkumų. Pirmiausia jie dažnai atspindi savo kūrėjų tyrimų prioritetus, o ne realius apsaugos specialistų operacinius poreikius. Kita problema yra prisotinimas: kai pažangiausi modeliai testuose ima artėti prie 100 % rezultatyvumo, šie rodikliai praranda gebėjimą parodyti reikšmingus jų galimybių skirtumus ir virsta formaliu slenksčiu. Be to, egzistuoja kontaminacijos rizika, kai testiniai duomenys patenka į bendrą ekosistemą, o modeliai optimizuojami konkretiems bandymams įveikti, užuot sprendę realias užduotis. Pagrindinis trūkumas tas, kad šie testai nepatikrina, ar DI geba aptikti kibernetinių nusikaltėlių elgseną realioje telemetrijoje.

Sprendimas

Dėmesys kibernetinių nusikaltėlių elgsenai po prieigos gavimo

Kai kibernetinis nusikaltėlis įsiskverbia į tinklą, apsaugos užduotis tampa gerokai sudėtingesnė. Saugumo komandos yra priverstos analizuoti milžiniškus įspėjimų kiekius, bandydamos atskirti realius signalus nuo informacinio triukšmo. Reagavimo greitis šiame etape lemia, ar grėsmė bus lokalizuota per kelias minutes, ar ataka tęsis ilgą laiką. Incidentų tyrimas reikalauja atkurti įvykių seką galiniuose įrenginiuose, debesų aplinkose ir Identity Security sistemose. Kuo daugiau laiko skiriama analizei, tuo daugiau galimybių nusikaltėlis gauna horizontaliam judėjimui, privilegijų eskalavimui ir savo tikslų įgyvendinimui. Todėl dirbtinio intelekto efektyvumas turi būti vertinamas pagal jo gebėjimą automatizuoti ir paspartinti būtent šiuos procesus.

Įgyvendinimas

Aptikimo inžinerija ir proaktyvi grėsmių medžioklė

Aptikimo inžinerija yra išsamių tyrimų pagrindas, nes ji transformuoja žinias apie pažeidėjų elgseną į patikimus aptikimo algoritmus. Tuo pat metu patikima apsauga reikalauja proaktyvios grėsmių medžioklės (threat hunting), skirtos aptikti kibernetinius nusikaltėlius, veikiančius nepastebimai standartinėms sistemoms. Sėkmė šiose srityse priklauso nuo kvalifikuotų analitikų ir tikslių realios pažeidėjų elgsenos modelių, kurių viešuosiuose lyginamuosiuose testuose trūksta. Nė viena iš šių disciplinų neužtikrina paprastų dvejetainių rezultatų, tačiau jos yra kritiškai svarbios infrastruktūros stabilumui. Dirbtinio intelekto gebėjimas labai tiksliai atkurti kibernetinių nusikaltėlių taktiką leidžia patikrinti aptikimo sistemų aprėptį ir nustatyti silpnąsias vietas.

Praktiškumas

Telemetrijos ir adaptyvių apsaugos sistemų reikšmė

Proaktyvi apsauga grindžiama aiškiu supratimu apie nusikaltėlių naudojamus įrankius ir jų veiksmų seką. Dirbtinis intelektas, apmokytas hipotetiniais scenarijais arba sintetiniais duomenimis, turi itin ribotą praktinę vertę, nes neatspindi realių įsilaužimų artefaktų. Bendrovė „CrowdStrike“, kasdien analizuodama trilijonus įvykių savo globalioje klientų bazėje, grėsmių analitiką (threat intelligence) grindžia tikrais incidentais. Pažangios laboratorijos gali kurti galingus modelius, tačiau be prieigos prie operacinės informacijos iš tūkstančių korporatyvinių aplinkų jos lieka tik teoriniais sprendimais. Be to, tinkama vertinimo sistema turi prisitaikyti prie konkretaus užsakovo specifikos: finansų įstaiga ir sveikatos priežiūros įstaiga susiduria su skirtingais grėsmių profiliais, todėl vienas standartinis testas negali aprėpti šių skirtumų.

Išvados

Strateginė naujų vertinimo kriterijų reikšmė

Dirbtinis intelektas, skirtas pažeidžiamumų paieškai, ir toliau vystysis, tačiau pagrindinis verslui svarbus klausimas išlieka sistemų gebėjimas aptikti ir blokuoti kibernetinius nusikaltėlius po jų įsiskverbimo į tinklą. Tikrasis DI efektyvumas turi būti matuojamas tik remiantis realia telemetrija, operacine grėsmių analitika ir įrankių gebėjimu prisitaikyti prie konkrečios infrastruktūros specifikos.

iIT Distribution, kaip specializuotas kibernetinio saugumo ir IT infrastruktūros sprendimų Value Added Distributor (VAD), suteikia prieigą prie pažangių „CrowdStrike“ technologijų. Ekspertų komanda iITD užtikrina visapusišką projektų įgyvendinimo palaikymą – nuo išsamaus audito ir architektūros projektavimo iki inovatyvių apsaugos sistemų diegimo. Dėl gilaus korporatyvinės aplinkos išmanymo ir techninės ekspertizės iIT Distribution padeda partneriams ir klientams kurti patikimą saugumo sistemą, gebančią atlaikyti sudėtingiausias šiuolaikines grėsmes.

Naujienos

Dabartinės naujienos jūsų tema

Visos naujienos
Visos naujienos