Μέσα από ένα Security Intelligence Center, παρέχονται υπηρεσίες ΑΙ-driven MSS στον τομέα της πρόβλεψης, της προστασίας, της ανίχνευσης και της εξάλειψης των απειλών.

 Του Νικήτα Κλαδάκη

Information Security Director
Netbull
www.netbull.gr

Tο περιβάλλον των απειλών έχει μεταβληθεί πολύ τα τελευταία πέντε χρόνια, και χαρακτηρίζεται από δύο (2) βασικούς παράγοντες:

  • Tην ευφυΐα τους
  • Τις σημαντικές επιπτώσεις που επιφέρουν στους οργανισμούς

Για να αντιμετωπιστούν άμεσα και αποτελεσματικά οι εξειδικευμένες αυτές απειλές, η εταιρεία Netbull εξέλιξε το Security Operation Center που διαθέτει, σε Security Intelligence Center, αναπτύσσοντας και ολοκληρώνοντας τεχνολογίες Τεχνητής Νοημοσύνης και Μηχανικής Εκμάθησης σε κάθε επίπεδο: χρήστες, τελικά σημεία, δίκτυο και διερεύνηση περιστατικών ασφαλείας.

Μέσα από το Security Intelligence Center, παρέχονται υπηρεσίες ΑΙ-driven MSS στον τομέα της πρόβλεψης, της προστασίας, της ανίχνευσης και της εξάλειψης, επιπλέον και σε βιομηχανικά συστήματα.

Είναι το πρώτο SCADA Defense Ready SIC, το οποίο μπορεί να εντοπίζει γνωστές και άγνωστες επιθέσεις και ευπάθειες μέσω υπογραφών και ανάλυσης συμπεριφοράς.

Η καρδιά της πλατφόρμας είναι το IBM QRadar Advisor with Watson. Το Watson είναι μία νέα τεχνολογία που δίνει στους αναλυτές περισσότερες πληροφορίες, όπως εξειδικευμένες γνώσεις, τα τελευταία δεδομένα από διεθνής βάσεις δεδομένων και πολλαπλές επιλογές διαχείρισης των περιστατικών ασφαλείας.


Πρόκειται για τεχνολογία αιχμής που χρησιμοποιεί την τεχνητή νοημοσύνη σε συνδυασμό με βάσεις δεδομένων, στην οποία έχουν εισαχθεί όλες οι τεκμηριωμένες γνώσεις που αφορούν στην ασφάλεια. Στη βάση αυτή, εισάγονται καθημερινά από ειδικούς της ασφάλειας, όλες οι νέες γνώσεις ώστε το σύστημα να είναι απολύτως επικαιροποιημένο.
Tο ΙΒΜ QRadar Advisor with Watson:

  • Διαβάζει ένα τεράστιο όγκο πληροφοριών σε μερικά δευτερόλεπτα.
  • Προσφέρει πληροφορίες ασφαλείας στους αναλυτές, καθώς και ιεραρχεί στις επιλογές εξάλειψης
  • Παρέχει στους αναλυτές στοιχεία που μπορεί να λάβουν υπόψη τους, όταν σχεδιάζουν το πλάνο εξάλειψης.

Επιπροσθέτως, πέρα της τεχνολογίας Watson, η εξελιγμένη πρόληψη απειλών που διαθέτει βασίζεται σε ένα συνδυασμό πολλαπλών μηχανισμών μηχανικής εκμάθησης σε επίπεδο συμπεριφοράς χρηστών, τελικών σημείων και δικτύου που λειτουργούν από κοινού για να εντοπίσουν επιθέσεις που βασίζονται στην τεχνητή νοημοσύνη.

Χρησιμοποιούμε επίσης προηγμένες τεχνικές, όπως τα βαθιά συνελικτικά νευρωνικά δίκτυα (Deep CNN) για να ενισχύσουμε τα μοντέλα ανίχνευσης επιθέσεων.
Νέες απειλές για την ασφάλεια μπορεί να εμφανιστούν ξαφνικά και να έχουν νέες και άγνωστες μορφές. Σε αυτές τις περιπτώσεις, η ικανότητά μας να ενημερώνουμε γρήγορα τα μοντέλα, μας διασφαλίζει ότι οι οργανισμοί θα παραμείνουν προστατευμένοι.