AIOps bruger AI, automatisering til at øge sikkerheden

I forbindelse med AppDynamics





Da coronavirus-pandemien i 2020 tvang arbejdere over hele USA til at stoppe med at samles på kontorer og arbejde hjemmefra, var Siemens USA parat til at beskytte sin nyligt fjerne arbejdsstyrke og identificere og afvise potentielle databrud. Den henvendte sig til AIOps – kunstig intelligens til it-drift – og et specialiseret sikkerhedssystem til øjeblikkeligt at sikre og overvåge 95 % af dets 400.000 pc'er, bærbare computere, mobile enheder og andre grænseflader, der bruges af medarbejderne, uanset hvor de brugte dem.

AIOps bruger AI, automatisering til at øge sikkerheden

  • Download hele rapporten

Den underliggende drivkraft i denne sammenhæng er hastighed, siger Adeeb Mahmood, seniordirektør for cybersikkerhedsoperationer for Siemens USA i Washington, DC. Jo hurtigere vi er i stand til at opdage og forhindre trusler mod vores enheder og kritiske data, jo bedre beskyttet er vores virksomhed.



Siemens USA, en producent af industri- og sundhedsudstyr, bruger AIOps gennem sit slutpunktsdetektions- og responssystem, der inkorporerer maskinlæring, delmængden af ​​AI, der gør det muligt for systemer at lære og forbedre. Systemet indsamler data fra slutpunkter - hardwareenheder såsom bærbare computere og pc'er - og analyserer derefter dataene for at afsløre potentielle trusler. Organisationens overordnede cybersikkerhedstilgang bruger også dataanalyse, som gør det muligt hurtigt og effektivt at parse gennem adskillige logkilder. Teknologien giver vores sikkerhedsanalytikere handlingsrettede output og gør os i stand til at forblive ajour med trusler og indikatorer på kompromis, siger Mahmood.

AIOps er en bred kategori af værktøjer og komponenter, der bruger kunstig intelligens og analyser til at automatisere almindelige it-driftsprocesser, opdage og løse problemer og forhindre dyre udfald. Maskinlæringsalgoritmer overvåger på tværs af systemer, lærer undervejs, hvordan systemerne fungerer, og registrerer problemer og uregelmæssigheder. Nu, efterhånden som adoptionen af ​​AIOps-platforme tager fart, siger iagttagere fra industrien, at it-beslutningstagere i stigende grad vil bruge teknologien til at styrke cybersikkerheden – som Siemens, i integration med andre sikkerhedsværktøjer – og beskytte sig mod en lang række trusler. Dette sker på baggrund af stigende kompleksitet i organisationers applikationsmiljøer, der spænder over offentlige og private cloud-implementeringer, og deres vedvarende behov for at skalere op eller ned som svar på virksomhedens efterspørgsel. Ydermere svarer den massive migration af medarbejdere til deres hjemmekontorer i et forsøg på at dæmme op for den dødelige pandemi til en eksponentiel stigning i antallet af edge-computing-enheder, som alle kræver beskyttelse.

En maj-rapport fra Global Industry Analysts forudsiger, at AIOps-platformmarkedet på verdensplan vil vokse med anslået 18 milliarder dollars i år, drevet af en sammensat vækstrate på 37%.1 Den forudsiger også, at AIOps-initiativer – især blandt store virksomheder – vil spænde over hele virksomhedens økosystem, fra lokale til offentlige, private og hybride skyer til netværkskanten, hvor ressourcer og it-personale er knappe. Senest har en veldokumenteret stigning i databrud, især under pandemien, understreget behovet for at levere stærk, indlejret sikkerhed med AIOps-platforme.



Hurtigere end et menneske i fart

Cybersikkerhed påvirker alle aspekter af forretning og it-drift. Alene antallet af næsten daglige brud gør det svært – hvis ikke umuligt – for organisationer, it-afdelinger og sikkerhedsprofessionelle at klare det. I det sidste år rapporterede 43 % af virksomheder på verdensplan flere vellykkede eller forsøg på databrud ifølge en undersøgelse fra oktober 2019 udført af KnowBe4, en virksomhed, der træner i sikkerhedsbevidsthed.2 Næsten to tredjedele af de adspurgte er bekymrede for, at deres organisationer kan blive ofre for en målrettet angreb i de næste 12 måneder, og i dag er bekymringen yderligere drevet af et stigende antal cyberkriminalitet midt i uorden forårsaget af pandemien. Organisationer skal bruge alle de teknologiske midler, de har til rådighed, for at modarbejde hackere.

De stærkeste AIOps-platforme kan hjælpe organisationer med proaktivt at identificere, isolere og reagere på sikkerhedsproblemer og hjælpe teams med at vurdere den relative indvirkning på virksomheden. De kan for eksempel afgøre, om et potentielt problem er ransomware, som infiltrerer computersystemer og lukker ned for adgang til kritiske data. Eller de kan udelukke trusler med langsigtede virkninger, såsom at lække kundedata og til gengæld forårsage massiv omdømmeskade. Det skyldes, at AIOps-platforme har fuld synlighed i en organisations data, der spænder over traditionelle afdelingssiloer. De anvender analyser og AI på dataene for at bestemme den typiske adfærd for en organisations systemer. Når først de har den baseline-tilstand, foretager platformene løbende revurderinger af netværket – og alle kablede og trådløse enheder, der kommunikerer på det – og nulstiller afvigende signaler. Hvis de er mistænksomme – overskrider en tærskel defineret af AI – sendes der en advarsel til IT-sikkerhedsmedarbejdere, der beskriver truslen, i hvilken grad den kan forstyrre virksomheden, og de skridt, de skal tage for at eliminere den.

Download hele rapporten.



Dette indhold blev produceret af Insights, den tilpassede indholdsarm af MIT Technology Review. Det er ikke skrevet af MIT Technology Reviews redaktion.

skjule