산업 제조
산업용 사물 인터넷 | 산업자재 | 장비 유지 보수 및 수리 | 산업 프로그래밍 |
home  MfgRobots >> 산업 제조 >  >> Industrial Internet of Things >> 사물 인터넷 기술

오늘날 보안 운영 센터가 직면한 주요 문제와 AI가 이를 해결하는 방법

Jask의 Greg Martin(왼쪽)

보안 산업은 큰 문제에 직면해 있으며 최근까지 해결하기 어려웠습니다. 전 세계의 SOC(보안 운영 센터)에는 사이버 보안 요원이 충분하지 않으며 일반 조직이 매일 처리해야 하는 위협이 너무 많습니다.

그러나 SOC에서 보안 분석가의 작업을 자동화할 수 있는 인공 지능(AI)의 기계 학습 하위 도메인에서 가져온 기술이 있습니다. Jask의 공동 설립자인 Greg Martin은 AI 도구를 적용하여 , SOC는 과부하된 비즈니스 방어자의 부담을 완화할 수 있습니다. 또한 이러한 위협을 막고 있는 분석가가 부족하다는 문제도 있습니다.

북미에서만 300만 개 이상의 사이버 보안 일자리가 비어 있습니다. 그 숫자는 여러분이 세상의 나머지 부분을 보면 훨씬 더 많습니다. 그래서 우리는 간단하지만 두려운 문제에 직면해 있습니다. 우리가 보유한 분석가의 식별, 자동화 및 지원을 가속화하고 이러한 엄청나게 증가하는 사이버 위협에 대처하기 위해 인공 지능을 개발하지 않으면 우리는 계속 뒤처지게 될 것입니다.

이것은 우리 산업에 잠재적으로 치명적인 영향을 미칠 것입니다. 미국에서 Equifax를 통해 본 것처럼 더 큰 침해, 더 파괴적인 침해 및 사건을 겪을 것입니다. 일상화되기 시작합니다. Equifax 침해는 단순히 시스템을 통해 들어오는 위협을 처리할 수 있는 적절한 양의 리소스가 없다는 문제였습니다.

우리는 현대 조직이 성공적인 사이버 공격의 위협으로부터 스스로를 보호해야 하는 유일한 진지한 방법론을 사용하기 시작해야 합니다. 우리가 매일 하는 반복적인 작업, 더 스크립트화된 작업은 기계에 맡겨야 합니다. 이것은 기계가 고주파 패턴 매칭과 같은 일에서 인간보다 더 낫다는 것을 인정하기 위한 것입니다.

우리는 AI와 머신 러닝을 사용하여 SOC로 들어오는 방대한 양의 데이터를 스캔하고 패턴과 불일치를 드러냅니다. 시간이 지남에 따라 이러한 패턴을 매우 많은 양으로 찾고 있다면 이러한 방법을 사용해야만 따라갈 수 있습니다. 이 작업을 수행하십시오. AI에 완벽하게 적합합니다.

SOC 분석가가 야간 근무를 하고 Red Bull이 충분하지 않으면 지칠 수 있는 곳 , 기계는 그것을 처리하고 해당 패턴을 더 빨리 찾을 수 있습니다. 인간은 그것을 할 속도가 없습니다. AI가 할 수 없는 일은 인간을 위험에서 벗어나게 하는 것입니다.

<노스크립트>

우리는 평생 AI가 최소한 복잡한 사이버 공격에 대한 최선의 방어 능력을 인간의 능력을 능가하지 않을 것이라고 믿습니다. 그러나 우리는 향후 5년에서 10년 내에 AI가 더 낮은 수준의 자동화된 공격 중 일부를 처리하여 더 많은 금융 범죄를 처리할 수 있을 것이라고 믿습니다. 키보드 – 이에 대한 최선의 방어는 키보드 뒤에 있는 로봇이 될 것입니다.

AI가 할 일은 자동화된 저수준 사이버 범죄 공격의 모든 소음으로부터 선진 공격자를 필터링할 수 있게 해줍니다. 이것이 바로 업계가 현재 매우 어려움을 겪고 있는 부분입니다. 매주 월요일에 보게 되는 맬웨어와 비교하여 내가 관심을 가져야 할 대상을 어떻게 식별합니까?

우리는 사이버 보안에서 몇 년 전에 사용했던 이 문구를 가지고 있었습니다. 우리는 건초 더미에서 바늘을 찾고 있지만 오늘날에는 바늘 더미가 있는 곳에서 수천 개의 위협이 있으며 지금은 숨겨져 있습니다. 여러 건초 더미. 진짜 임무는 우리가 가지고 있는 바늘 더미에서 '가장 날카로운' 바늘 또는 가장 위험한 바늘을 찾는 것입니다. 그래서 게임이 완전히 바뀌었고 AI가 우리를 도울 것입니다.

우리는 현재 24시간 연중무휴 전 세계 사이버 무기 경쟁을 펼치고 있으며 이는 단순한 추측이 아닙니다. 예를 들어 WannaCry 도구는 미국 정부와 국가 안보국에서 도난당한 사이버 무기로 제작되었습니다. 그것은 무기화되어 공기업과 공기업에 사용되었습니다. 이러한 사이버 무기 확산은 뉴 노멀이며 우리는 정부 기관이 새로운 사이버 무기를 개발하기 위해 AI를 사용하고 있다고 절대적으로 확신합니다.

EternalBlue라는 무기를 기반으로 한 WannaCry는 5~6년 된 기술 조각에 관한 것이므로 미국이나 다른 정부 기관에서 이러한 기술의 최신 조각이 누출되면 어떻게 될지 상상해보십시오. 결과는 꽤 무서울 수 있습니다. AI는 우리가 현재의 위협 상황을 계속 파악할 수 있는 유일한 게임입니다.

이 블로그의 저자는 Jask의 공동 설립자인 Greg Martin입니다.


사물 인터넷 기술

  1. 복원력과 자동화의 길
  2. 매킨토시 순간 – UX와 디자인 사고가 그것을 찾는 데 도움이 되는 방법
  3. IT 위험 평가 – 방법과 이유
  4. 미래는 연결되어 있으며 그것을 확보하는 것은 우리에게 달려 있습니다
  5. IoT 기술이 환경에 도움이 되는 방법
  6. IoT가 스마트 시티 의제를 주도하고 영국의 연결성을 업그레이드하는 방법
  7. 7가지 라스트 마일 배송 문제 및 해결 방법
  8. AIOps 및 관찰 가능성이 IT에 도움이 되는 방법
  9. Semitruck의 전송 문제에 대한 가장 일반적인 이유(및 이를 방지하는 방법)
  10. 상위 4가지 CNC 기계 문제 및 문제 해결 방법