የቴክኒክ መመሪያ

AI በሳይበር ደህንነት ስራዎች

AI የደህንነት ቡድኖች የሰው ልጅ የሚያመልጣቸውን ጥቃቶች ለመለየት በቢሊዮኖች የሚቆጠሩ ክስተቶችን እንዲያጣራ ያግዛል፣ እና በራስ ሰር ምላሽ ይሰጣል።

2 ሚን አንብብለመጨረሻ ጊዜ የዘመነው

አጠቃላይ እይታ

It is a double-edged sword, since attackers use the same tools to write malware and craft convincing phishing.

ጥልቅ ዳይቭ

የደህንነት ኦፕሬሽን ማእከላት (SOCs) በማንቂያዎች ውስጥ ሰምጠዋል፣ እና AI ጎርፉን ለመቆጣጠር የሚያስችል የመለያ ሞተር ነው። የማሽን መማሪያ ሞዴሎች የመደበኛ ባህሪ መነሻ መስመሮችን ያስቀምጣሉ፣ ከዚያም እንደ ያልተለመዱ የመግባት ጊዜዎች፣ በአውታረ መረብ ላይ የኋለኛ እንቅስቃሴ ወይም የውሂብ ማጣራት ያሉ ያልተለመዱ ነገሮችን ይጠቁሙ። ይህ የተጠቃሚ እና አካል ባህሪ ትንታኔ (UEBA) እና ዘመናዊ SIEM እና XDR መድረኮችን እንደ CrowdStrike፣ Microsoft እና Palo Alto ካሉ አቅራቢዎች ያበረታታል። AI እንዲሁም አስጊ አደንን፣ የማልዌር ምደባን እና የማስገርን ፍለጋን ያፋጥናል። ከጊዜ ወደ ጊዜ ትላልቅ የቋንቋ ሞዴሎች ክስተቶችን የሚያጠቃልሉ፣ የማወቅ ደንቦችን የሚጽፉ እና የምላሽ እርምጃዎችን የሚጠቁሙ እንደ 'የደህንነት አብራሪዎች' ይሠራሉ። የተገላቢጦሽ ጎን፡ ባላጋራዎች ፖሊሞርፊክ ማልዌርን፣ ለማጭበርበር ጥልቅ የሆነ የውሸት ድምጾችን እና በጣም የተበጀ ማስገርን ለማመንጨት AI ይጠቀማሉ፣ ስለዚህ አሁን AI-verss-AI የጦር መሳሪያ ውድድር ነው።

ቴክኒካዊ ግንዛቤ

አብዛኛው እሴቱ የሚመጣው ከፊርማ ማዛመድ ይልቅ ያልተለመደ ማወቂያ ነው። የታወቁ-መጥፎ ቅጦችን ከመፈለግ ይልቅ፣ ሞዴሎች ለእያንዳንዱ ተጠቃሚ፣ መሣሪያ እና የአውታረ መረብ ፍሰት 'መደበኛ' ምን እንደሚመስል ይማራሉ፣ ከዚያ ልዩነቶችን ያስመዘግቡ። ቴክኒኮች እንደ የመዳረሻ ድግግሞሽ እና ባይት ጥራዞች ባሉ ባህሪያት ላይ ክላስተር፣ autoencoders እና ቅልመት የሚጨምሩ ዛፎችን ያካትታሉ። ከባዱ ችግር የውሸት አወንታዊ ነው፡ ተኩላ የሚያለቅስ ጫጫታ ሞዴል ችላ ይባላል፣ ስለዚህ የካሊብሬሽን እና የተንታኝ አስተያየት ምልከታ በጣም አስፈላጊ ነው።

ስልታዊ ተጽእኖ

ወጪ እና በጀት

የስነ-ህንፃ ውሳኔዎች ለዓመታት አፈጻጸምን እና የሥራ ማስኬጃ ወጪዎችን ያንቀሳቅሳሉ.

ግልጽ ውሳኔዎች

የቴክኒክ ትምህርት ቡድኖች አዲሱን ብቻ ሳይሆን ትክክለኛውን ቁልል እንዲመርጡ ይረዳል።

የጥራት ቁጥጥር

የተሻሉ የምህንድስና ምርጫዎች በምርት ውስጥ አስተማማኝነት ክስተቶችን ይቀንሳሉ.

በሳይበር ደህንነት ስራዎች ውስጥ የ AI የወደፊት

AI ከማንም ሰው በበለጠ ፍጥነት አስተናጋጆችን በማግለል ወይም ምስክርነቶችን በመሻር ማስፈራሪያዎችን የሚይዝበት የበለጠ ራሱን የቻለ ምላሽ ይጠብቁ። በኤል ኤም ኤል ላይ የተመሰረቱ አብራሪዎች ተጨማሪ የምርመራ ጩኸት ስራን ይቆጣጠራሉ። በተመሳሳይ ጊዜ, ተከላካዮች AI እራሱን በአስቸኳይ መርፌ, በመረጃ መመረዝ እና በሞዴል ስርቆት መከላከል አለባቸው. አጥቂዎች ስለላ በራስ ሰር ሲሰሩ እና ትውልድን ሲበዘብዙ የጦር መሳሪያ እሽቅድምድም እየጠነከረ ይሄዳል፣ ይህም ፍጥነት እና መላመድ መከላከያ ወሳኝ ያደርገዋል።

የእውነተኛ-ዓለም አተገባበር

UEBA በድንገት ጊጋባይት ውሂብን ከጠዋቱ 3 ሰዓት የሚያወርድ የሰራተኛ መለያን እንደ የውስጥ አዋቂ ማስፈራሪያ ወይም ጥሰት ምልክት ያሳያል።

ያለቅድመ ፊርማ አዲስ ማልዌርን ለመለየት እና ለማገድ እንደ CrowdStrike Falcon ያሉ የመጨረሻ ነጥብ ማወቂያ መሳሪያዎች

የታወቁ መጥፎ አገናኞች ወይም ዓባሪዎች የሌሉትን ስፒር ማስገርን ለመያዝ AIን በመጠቀም የኢሜይል ደህንነት ማጣሪያዎች

የጸጥታ አብራሪዎች ባለብዙ ደረጃ ጣልቃ ገብነትን ወደ ግልጽ እንግሊዝኛ የጊዜ መስመር በማጠቃለል እና ለተንታኞች የመያዣ እርምጃዎችን ሲረቅቁ

አደጋዎች እና የጥበቃ መንገዶች

አንድ ቤንችማርክን ማሳደግ ሰፋ ያሉ የስርዓት ድክመቶችን ሊደብቅ ይችላል።

የመሠረተ ልማት እና የጥገና ወጪዎች ብዙ ጊዜ ዝቅተኛ ናቸው.

ስርዓቶች ይበልጥ ውስብስብ ሲሆኑ የደህንነት እና የታዛቢነት ክፍተቶች ሊያድጉ ይችላሉ።

የትግበራ ፍኖተ ካርታ

1

ከመተግበሩ በፊት የቆይታ፣ የጥራት እና የወጪ ግቦችን ይግለጹ።

2

ቤንችማርክ በእውነተኛ ጭነት እና የውሂብ ሁኔታዎች።

3

ለስህተቶች፣ ተንሸራታች እና የተጠቃሚ ተጽእኖ የመሳሪያ ክትትል።

4

ከመጠኑ በፊት የመመለሻ እና የአደጋ ምላሽ መንገዶችን ያዘጋጁ።

ማሰስዎን ይቀጥሉ

Free newsletter

Get the daily AI briefing

Three verified AI stories every weekday morning, written in plain English. Free forever, no ads.

One email each weekday. Unsubscribe in one click. We never sell or share your address.

Test yourself

Take the AI in Cybersecurity Operations quiz

Instant feedback on every answer, and a shareable certificate with a verifiable ID once you pass a course.

ጥያቄ ጀምር

Support free AI education. AI Understanding is a 501(c)(3) nonprofit — no ads, no paywall, ever. Make a donation

በተደጋጋሚ የሚጠየቁ ጥያቄዎች

What is AI in Cybersecurity Operations?

AI የደህንነት ቡድኖች የሰው ልጅ የሚያመልጣቸውን ጥቃቶች ለመለየት በቢሊዮኖች የሚቆጠሩ ክስተቶችን እንዲያጣራ ያግዛል፣ እና በራስ ሰር ምላሽ ይሰጣል። አጥቂዎች ማልዌር ለመጻፍ እና አሳማኝ ማስገርን ለመስራት ተመሳሳይ መሳሪያዎችን ስለሚጠቀሙ ባለ ሁለት አፍ ሰይፍ ነው።

በፊርማ ላይ የተመሰረተ ማወቂያ የማያደርገው በአኖማሊ ላይ የተመሰረተ ማወቂያ ምን ያደርጋል?

ያልተለመደው ማወቂያ መደበኛ ባህሪን ይቀርፃል እና ልዩነቶችን ያስመዘገበ ሲሆን ይህም ያለታወቀ ፊርማ ልብ ወለድ ስጋቶችን እንዲይዝ ያስችለዋል።

UEBA በደህንነት ስራዎች ውስጥ ምን ማለት ነው?

UEBA ማለት የተጠቃሚ እና የህጋዊ አካል ባህሪ ትንታኔ ነው፣ እሱም የውስጥ ስጋቶችን እና የተጠለፉ መለያዎችን ለመለየት መደበኛ ባህሪን ያሳያል።

ለምንድነው የውሸት አዎንታዊ ነገሮች በኤስኦሲ ውስጥ ለ AI ዋነኛ ችግር የሆነው?

በጣም ብዙ የውሸት ማንቂያዎች የማንቂያ ድካም ያስከትላሉ, ስለዚህ ተንታኞች እውነተኛ ስጋቶችን ችላ ሊሉ ይችላሉ; የመለኪያ እና የግብረመልስ ምልልስ አስፈላጊ ናቸው።

በሳይበር ደህንነት ውስጥ አጥቂዎች AI እንዴት አላግባብ ይጠቀማሉ?

ተቃዋሚዎች AI-verss-AI የጦር መሳሪያ ውድድርን በማቀጣጠል ፖሊሞርፊክ ማልዌርን፣ ጥልቅ ሀሰቶችን እና አሳማኝ ማስገርን ለመፍጠር AI ይጠቀማሉ።

በኤል.ኤም.ኤም.ዎች የተጎላበተው በ AI የደህንነት አብራሪዎች ላይ የመተማመን ቁልፍ አደጋ ምንድነው?

LLM ላይ የተመሰረቱ መሳሪያዎች እንደ ፈጣን መርፌ እና ተከላካዮች መጠበቅ ያለባቸውን የመረጃ መመረዝ ያሉ አዳዲስ የጥቃት ቦታዎችን ያስተዋውቃሉ።