211service.com
AIOps bruker AI, automatisering for å øke sikkerheten
I samarbeid med AppDynamics
Da koronaviruspandemien i 2020 tvang arbeidere over hele USA til å slutte å samles på kontorer og jobbe hjemmefra, var Siemens USA forberedt på å beskytte sin nylig avsidesliggende arbeidsstyrke og identifisere og avvise potensielle datainnbrudd. Den henvendte seg til AIOps – kunstig intelligens for IT-drift – og et spesialisert sikkerhetssystem for umiddelbart å sikre og overvåke 95 % av sine 400 000 PC-er, bærbare datamaskiner, mobile enheter og andre grensesnitt som brukes av ansatte uavhengig av hvor de brukte dem.
AIOps bruker AI, automatisering for å øke sikkerheten
Last ned hele rapporten
Den underliggende driveren i denne sammenhengen er hastighet, sier Adeeb Mahmood, seniordirektør for cybersikkerhetsoperasjoner for Siemens USA i Washington, DC. Jo raskere vi er i stand til å oppdage og forhindre trusler mot enhetene våre og kritiske data, jo bedre beskyttet er selskapet vårt.
Siemens USA, en produsent av industri- og helseutstyr, bruker AIOps gjennom sitt endepunktdeteksjons- og responssystem som inkluderer maskinlæring, delsettet av AI som gjør det mulig for systemer å lære og forbedre. Systemet samler inn data fra endepunkter – maskinvareenheter som bærbare datamaskiner og PC-er – og analyserer deretter dataene for å avsløre potensielle trusler. Organisasjonens generelle nettsikkerhetstilnærming bruker også dataanalyse, som lar den raskt og effektivt analysere gjennom en rekke loggkilder. Teknologien gir våre sikkerhetsanalytikere handlingsrettede resultater og gjør oss i stand til å holde oss oppdatert med trusler og indikatorer på kompromiss, sier Mahmood.
AIOps er en bred kategori av verktøy og komponenter som bruker kunstig intelligens og analyser for å automatisere vanlige IT-driftsprosesser, oppdage og løse problemer og forhindre kostbare strømbrudd. Maskinlæringsalgoritmer overvåker på tvers av systemer, lærer mens de går hvordan systemene fungerer, og oppdager problemer og uregelmessigheter. Nå, ettersom bruken av AIOps-plattformer tar fart, sier industriobservatører at IT-beslutningstakere i økende grad vil bruke teknologien til å styrke cybersikkerhet – som Siemens, i integrasjon med andre sikkerhetsverktøy – og beskytte seg mot en mengde trusler. Dette skjer mot et bakteppe av økende kompleksitet i organisasjoners applikasjonsmiljøer, som spenner over offentlige og private skydistribusjoner, og deres evige behov for å skalere opp eller ned som svar på virksomhetens etterspørsel. Videre utgjør den massive migrasjonen av ansatte til hjemmekontorene deres i et forsøk på å dempe den dødelige pandemien en eksponentiell økning i antall edge-databehandlingsenheter, som alle krever beskyttelse.
En mai-rapport fra Global Industry Analysts spår at AIOps-plattformmarkedet over hele verden vil vokse med anslagsvis 18 milliarder dollar i år, drevet av en sammensatt vekstrate på 37%.1 Den anslår også at AIOps-initiativer – spesielt blant store selskaper – vil strekke seg over hele bedriftens økosystem, fra lokale til offentlige, private og hybride skyer til nettverkskanten, der ressurser og IT-personell er knappe. Senest har en godt dokumentert økning i datainnbrudd, spesielt under pandemien, understreket behovet for å levere sterk, innebygd sikkerhet med AIOps-plattformer.
Raskere enn et raskt menneske
Cybersikkerhet påvirker alle aspekter av forretnings- og IT-drift. Det store antallet nesten-daglige brudd gjør det vanskelig – om ikke umulig – for organisasjoner, IT-avdelinger og sikkerhetseksperter å takle. I det siste året rapporterte 43 % av selskapene over hele verden flere vellykkede eller forsøkte datainnbrudd, ifølge en undersøkelse fra oktober 2019 utført av KnowBe4, et opplæringsselskap for sikkerhetsbevissthet.2 Nesten to tredjedeler av respondentene er bekymret for at organisasjonene deres kan bli offer for en målrettet angrep i løpet av de neste 12 månedene, og i dag er bekymringen ytterligere drevet av økende antall nettkriminalitet midt i uorden forårsaket av pandemien. Organisasjoner må bruke alle de teknologiske midler de har til rådighet for å hindre hackere.
De sterkeste AIOps-plattformene kan hjelpe organisasjoner med proaktivt å identifisere, isolere og svare på sikkerhetsproblemer, og hjelpe team med å vurdere den relative innvirkningen på virksomheten. De kan for eksempel avgjøre om et potensielt problem er løsepengevare, som infiltrerer datasystemer og stenger tilgangen til kritiske data. Eller de kan utrydde trusler med langsiktige effekter, som lekkasje av kundedata og i sin tur forårsake massiv omdømmeskade. Det er fordi AIOps-plattformer har full innsyn i en organisasjons data, som spenner over tradisjonelle avdelingssiloer. De bruker analyser og AI på dataene for å bestemme den typiske oppførselen til en organisasjons systemer. Så snart de har den baseline-tilstanden, gjør plattformene kontinuerlige revurderinger av nettverket – og alle kablede og trådløse enheter som kommuniserer på det – og nuller avvikende signaler. Hvis de er mistenksomme – overskrider en terskel definert av AI – sendes et varsel til IT-sikkerhetsmedarbeidere som beskriver trusselen, i hvilken grad den kan forstyrre virksomheten, og trinnene de må ta for å eliminere den.
Last ned hele rapporten.
Dette innholdet ble produsert av Insights, den tilpassede innholdsarmen til MIT Technology Review. Den ble ikke skrevet av MIT Technology Reviews redaksjon.
