¿Cuál puede ser el papel de la IA en las operaciones de seguridad?

El juego del gato y el ratón que jugamos en el SOC (Centro de operaciones de seguridad) ha cambiado. Hace solo unos pocos años, era impresionante si estábamos gestionando un millón de eventos de seguridad por día.

1.Importancia de la IA: –

Hay un papel muy importante de la IA (Inteligencia Artificial) hoy en día en las Operaciones de Seguridad. A medida que las redes se vuelven más sofisticadas, generan más datos y están expuestas a amenazas cada vez más avanzadas, la IA y la automatización que potencia son la cura.

2.Primera generación de IA: –

Esta primera generación de soluciones de seguridad basadas en inteligencia artificial se centra principalmente en el análisis automático de datos, la búsqueda de amenazas y la facilitación de un plan de remediación dirigido por humanos . Cuando la primera generación de inteligencia artificial de seguridad domine la detección de amenazas, se le confiará la mitigación preventiva de amenazas y la reparación automática de amenazas conocidas.

3. Era actual de la IA: –

Sin embargo, así como la IA es una bendición para el defensor, también lo es para el atacante. Los contratistas de defensa y los gobiernos de todo el mundo ya están utilizando IA para filtrar grandes lagos de datos e inteligencia de red, y buscar debilidades explotables. Tan rápido como los ejércitos introdujeron los tanques en la guerra, la guerra tanque contra tanque se convirtió en una necesidad. La guerra de IA contra IA acaba de comenzar.

Afortunadamente, nuevas estrategias con una base en big data, aprendizaje automático e inteligencia artificial (IA) están cambiando el juego para nosotros.

La IA está haciendo que los humanos ya altamente capaces en el SOC sean aún más capaces. El aprendizaje profundo puede mejorar la capacidad general de detectar amenazas, permitiendo a los humanos centrar sus esfuerzos y comenzar a comprender los ataques reales y reducir drásticamente la cantidad de tiempo perdido en falsos positivos. Es hora de poseer este juego de gato y ratón. ¿Cuál es tu próximo movimiento?

(Fuente: -Cómo la inteligencia artificial resolverá la escasez de habilidades de seguridad)

(Fuente: -Propiedad del juego en el centro de operaciones de seguridad (SOC))

Espero que les haya gustado esto. Recientemente lancé mi libro sobre trucos informáticos:

49 y 99 poderosos trucos informáticos: la seguridad es un mito eBook: Kashinath Ram Bongarge, Dheeraj Dashrath Rathod: Tienda Kindle

Bueno, veamos, podría haber muchos usos para la IA y los sistemas de seguridad.

Un posible uso que veo podría estar posiblemente en el IDS. Cuando un sistema está bajo ataque y el IDS lo detecta y redirige al atacante a una olla de miel. La IA podría ayudar a analizar las intenciones de los atacantes y llevar a cabo medidas defensivas u ofensivas adecuadas.