Как Positive Technologies использует искусственный интеллект?
По данным Positive Technologies, в 55% защитных мер, направленных на борьбу с киберугрозами, может использоваться искусственный интеллект. В результате исследования было выявлено, что более чем в половине техник и тактик киберзащиты, представленных в матрице MITRE D3FEND, возможно использование искусственного интеллекта. На сегодняшний день 28% защитных мер уже могут быть реализованы с помощью этой технологии, а в 27% подобных решений ведутся разработки. Искусственный интеллект позволяет заранее определять, прогнозировать и предотвращать потенциальные киберугрозы. Например, он помогает защититься от утечек конфиденциальной информации, распознавая её в документах и гибко корректируя их содержание в зависимости от задачи и уровня доступа пользователя. Кроме того, технологии искусственного интеллекта могут быть использованы для автоматического тестирования защищённости. Например, в PT Dephaze генеративный ИИ помогает подбирать наиболее вероятные пароли для конкретной цели, анализировать текстовые файлы и формировать итоговый отчёт. Сегодня искусственный интеллект активно применяется для обнаружения киберугроз. Например, он анализирует поведение пользователей, сетевой трафик и данные об исполняемых файлах. Эксперты ожидают, что в будущем ИИ будет помогать собирать информацию о сети, искать и учитывать сервисы и программное обеспечение, которые неизвестны ИТ- и ИБ-подразделениям. Уже сейчас компании могут поддерживать данные об ИТ-инфраструктуре в актуальном состоянии с помощью продуктов для управления уязвимостями (MaxPatrol VM). В будущем ИИ сможет более реалистично имитировать работу пользователя или системы и генерировать другие ловушки для злоумышленников. Также он будет вести постоянную «биометрическую аутентификацию», то есть удостоверяться, что за компьютером работает конкретный человек. Одно из главных преимуществ искусственного интеллекта в кибербезопасности — способность выявлять ранее неизвестные угрозы. Например, средство поведенческого анализа в PT Sandbox и ML-помощник BAD в MaxPatrol SIEM неоднократно демонстрировали эту способность. Анализируя появление аномалий и потенциально опасных паттернов действий, ML помогает обнаруживать эксплуатацию уязвимостей нулевого дня и работу неизвестного вредоносного программного обеспечения. Искусственный интеллект также значительно ускоряет принятие решений по инцидентам, предоставляя специалистам дополнительный контекст. Он объясняет сработки систем безопасности и даёт рекомендации. Кроме того, система автоматически формирует сценарий реагирования, предоставляя возможность быстро остановить атаку с различными вариантами участия и контроля со стороны эксперта. Такой подход используется в работе метапродукта MaxPatrol O2. Однако применение искусственного интеллекта в кибербезопасности сопряжено с определёнными трудностями. Для его эффективного использования необходимы качественные обучающие данные и работа высококвалифицированных специалистов. Внедряемые ИИ-модули не только помогают защищаться от киберпреступников, но и сами представляют потенциальную цель для атак злоумышленников. Поэтому важно ответственно подходить к разработке и внедрению новых технологий, учитывая риски и угрозы. Также необходимо помнить об общих рекомендациях по обеспечению личной и корпоративной кибербезопасности. Источник: www.ptsecurity.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ