Uczenie maszynowe – rewolucja w cyberbezpieczeństwie

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Aż 53% incydentów naruszenia danych firmowych zostaje odkrytych dopiero przez podmioty zewnętrzne – same organizacje nie mają o nich wiedzy[1]. Średnia liczba dni, które mijają od zaistnienia ataku do jego wykrycia, wzrosła z 201 w 2016 roku do 206 w roku ubiegłym[2]. W szybszej analizie oraz dokładniejszym wykrywaniu zagrożeń ma pomóc sztuczna inteligencja oparta na uczeniu maszynowym (ang. machine learning).

Organizacje próbują analizować dane na temat cyberzagrożeń gromadzone przez wiele urządzeń zabezpieczających firmową sieć. W rezultacie zespół IT szuka przysłowiowej igły w stogu siana – informacji jest zbyt wiele i wzrasta ryzyko popełnienia błędu czy przeoczenia zagrożeń, które są wykrywane zbyt późno albo nawet wcale.

Maszyna wypełni lukę

Robert Dąbrowski, szef zespołu inżynierów FortinetSzybkie przetwarzanie informacji i reagowanie na zagrożenia w czasie rzeczywistym jest możliwe dzięki uczeniu maszynowemu, które wykorzystuje algorytmy do analizy dużej ilości danych. Maszyna może zidentyfikować wzorce i prawidłowości oraz podejmować na tej podstawie decyzje, a wszystko przy minimalnej ingerencji człowieka. – Uczenie maszynowe umożliwia coraz szybsze, dokładniejsze i wydajniejsze wykrywanie cyberzagrożeń. Niejednokrotnie prześciga człowieka w dostrzeganiu wzorców zachowań czy podejrzanych incydentów. Dzięki temu jest w stanie nadążyć za dynamicznym rozwojem technik stosowanych przez cyberprzestępców – mówi Robert Dąbrowski, szef zespołu inżynierów Fortinet w Polsce.

Uczenie maszynowe z powodzeniem wykorzystują m.in. zapory sieciowe aplikacji (Web Application Firewalls – WAF), które opierają się na obserwacyjnej metodzie wykrywania zagrożeń zwanej uczeniem się przez aplikację (ang. ALApplication Learning).

AL tworzy profile sposobu korzystania z aplikacji internetowych, a wszelkie niezgodne z nimi działania klasyfikuje jako anomalię. Sztuczna inteligencja, wykorzystując uczenie maszynowe, ustala, czy jest to realne zagrożenie, a jeśli tak, WAF może rejestrować i blokować żądanie.

Deklaracja czy rzeczywistość?

Uczenie maszynowe może zrewolucjonizować branżę cyberbezpieczeństwa, gdyż pozwala uporządkować ogromną ilość danych i szybciej wykrywać nowe zagrożenia czy kolejne warianty złośliwego oprogramowania. Rozwiązania tego typu zostały już włączone do tradycyjnych usług działających w oparciu o chmurę, jednak na fali popularności terminu „uczenie maszynowe” wielu dostawców deklaruje wykorzystanie technologii mimo faktycznego braku takiej możliwości.

Konsumenci nie zawsze wiedzą, czym właściwie jest uczenie maszynowe i czego powinni oczekiwać od systemu zabezpieczeń, który je wykorzystuje. Problemem jest rozróżnienie narzędzi, które faktycznie zapewnią ochronę, od tych, które bazują jedynie na rynkowym zamieszaniu. Dlatego ważne jest nie tylko rozwijanie technologii, ale też popularyzacja rzetelnej wiedzy – zaznacza Jolanta Malak, regionalna dyrektor Fortinet w Polsce.

[1] https://www.securityweek.com/breaches-increasingly-discovered-internally-mandiant

[2] Według 2017 Ponemon Cost of Data Breach Study

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Wiadomości

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Zbrojenia, technologia i infrastruktura. Polska buduje nowy ekosystem defence

Europa Środkowo-Wschodnia przyspiesza zbrojenia, budując zaplecze przemysłowe NATO i...

Liczba cyberataków wzrosła o 10 proc. w miesiąc. Firmy korzystające z AI muszą być czujne

Co tydzień hakerzy uderzają średnio 2.200 razy w firmy...

Szpiegostwo, propaganda i przygotowania do sabotażu. Trzech Polaków zatrzymanych przez ABW

Funkcjonariusze Agencji Bezpieczeństwa Wewnętrznego zatrzymali trzech obywateli Polski podejrzanych...

Nowoczesny sprzęt to dopiero początek. Polska armia musi zmodernizować cały system

Nasza armia stoi przed koniecznością głębokiej i pilnej modernizacji...

AI Act i NIS2 wymuszą nowe podejście do zarządzania ryzykiem w szpitalach

Debata o ESG w ochronie zdrowia została zdominowana przez...

Polski rząd pod cyberostrzałem. Blisko 3000 ataków tygodniowo na instytucje publiczne

Polskie instytucje rządowe znów na czele europejskiej listy cyberataków....
Coś dla Ciebie

Wybrane kategorie