Как генеративный ИИ меняет правила игры для облачной безопасности
30 июня 2023 г.Облачная безопасность и искусственный интеллект имеют долгосрочное партнерство. В течение почти десяти лет ИИ использовался для выявления угроз и определения приоритетов рисков в облаке благодаря его возможностям распознавания образов и обнаружения аномалий.
Однако за последние 10 лет многое изменилось. Поскольку все больше людей и организаций переходят на облачные приложения, злоумышленники последовали их примеру, рассматривая облачные приложения в качестве главной цели.
Облачная безопасность как никогда важна для зрелости кибербезопасности организации, а интеграция ИИ в инструменты облачной безопасности является жизненно важным уровнем защиты от расширяющегося ландшафта облачных угроз. По словам Google, сейчас одним из самых больших изменений в безопасности облачных вычислений является генеративный ИИ.
«Генеративный ИИ может облегчить выполнение повторяющихся задач, от которых страдают команды безопасности, таких как сбор и обогащение данных из множества источников, чтобы получить более полное представление о рисках и на чем сосредоточиться», — Сунил Потти, вице-президент и генеральный директор Google. Облачная безопасность, говорится в недавнем сообщении в блоге в рамках саммита Google Cloud Security в июне.
Собственные усилия Google по обеспечению облачной безопасности включают AI Workbench, где ИИ будет использоваться для устранения и предотвращения новых угроз, устранения усталости от угроз, вызванной перегрузкой предупреждений, и устранения нехватки кадров.
SEE: Вот подробное описание того, как работает генеративный ИИ.
Перейти к:
- Опираясь на роль ИИ в облачной безопасности
Как генеративный ИИ влияет на облачную безопасность
Опираясь на роль ИИ в облачной безопасности
Традиционно ИИ использовался для обнаружения и устранения сотен угроз за считанные секунды.
Генеративный ИИ выводит ИИ на новый уровень, поскольку он фокусируется на создании новых данных, а не просто на анализе существующих данных. «[Генеративный ИИ] позволяет разрабатывать реалистичные синтетические данные, которые можно использовать для обучения и тестирования моделей безопасности без раскрытия конфиденциальной информации», — сказал TechRepublic Боб Янссен, вице-президент по разработкам и глава отдела инноваций в Delinea.
По словам Янссен, генеративный ИИ меняет правила игры в подходах организаций к облачной безопасности. «Он предоставляет реалистичные синтетические данные для тестирования, моделирует сложные сценарии атак и сводит к минимуму риск раскрытия конфиденциальной информации во время разработки, повышая общие меры безопасности», — добавил он.
Как генеративный ИИ влияет на облачную безопасность
Что отличает генеративный ИИ от моделей ИИ, используемых в настоящее время в облачной безопасности, так это его способность обобщать, классифицировать и генерировать информацию. При надлежащем обучении он может анализировать специализированные данные и обеспечивать диалоговое взаимодействие на естественном языке, что упрощает рабочие процессы быстрее, чем плоские интерфейсы в типичных инструментах безопасности.
«Эти характеристики, применяемые к облачной безопасности, позволяют клиентам выявлять и определять приоритеты наиболее важных рисков для их уникальной среды или нормативных требований; чтобы быстро генерировать запросы и обнаружения, необходимые для последовательного мониторинга угроз», — сказал Потти. Генеративный ИИ можно использовать для взаимодействия на естественном языке с вспомогательным опытом, который поможет клиентам достичь идеальных результатов.
В Google, например, облачная безопасность «дополняется» генеративным искусственным интеллектом, поэтому клиенты могут искать петабайты данных о событиях, используя естественный язык, вместо того, чтобы писать собственные запросы. Еще одна функция предоставляет удобочитаемое объяснение потенциальных путей атаки и шагов по устранению.
«Поэтому с ИИ пока рано, — сказал Потти, — но мы используем эти сверхспособности для достижения результатов в области безопасности, таких как раннее обнаружение нарушений или мгновенная классификация потенциальных вредоносных программ».
Читать дальше: Фундаментальное руководство по облачной безопасности.
Оригинал