Kiberbiztonság - mindkét oldalon hadrendbe áll az MI
Napjaink gyors ütemű technológiai fejlődése különösen nagy hatással van a kiberbiztonságra. Felgyorsult a macska-egér játék: a kiberbűnözők a legmodernebb eszközökkel és módszerekkel finomhangolják a tevékenységeiket a legújabb védelmi vonalak megkerüléséhez.

 

A Micro Focus kiberbiztonsági szakértői szerint idén jelentős változásokat hoz a mesterséges intelligencia a támadók és a védekezők számára egyaránt, a kiberbűnözők például egyre könnyebben jutnak hozzá a rosszindulatú tevékenységeikhez szükséges eszközökhöz. A mesterséges intelligencia életünk szinte minden területét megváltoztatja, és ez érvényes a kiberbiztonságra is: mindkét oldal igyekszik a leghatékonyabban felhasználni a saját céljaira az új technológiákat. A kiberbűnözők minden eddiginél meggyőzőbb adathalászleveleket tudnak írni a nagy nyelvi modellek segítségével, de a programozási feladatok egy részét is átadhatják az MI-nek.

Ezzel egyidejűleg a kibervédelmi megoldásokat fejlesztő vállalatok is növelik saját megoldásaik hatékonyságát a fejlett eszközökkel. A Micro Focus biztonsági információ- és eseménykezelő megoldása, az ArcSight például közel valós időben elemzi a szervezet naplókezelő programjainak adatait, amely során gépi tanulásra és mesterséges intelligenciára támaszkodva azonosítja a szokatlan és gyanúra okot adó tevékenységeket. Mindezt rendkívül gyorsan végzi, alacsony számú fals pozitív riasztás mellett, így az illetékes szakembereknek csak azokkal az incidensekkel foglalkozniuk, amelyek valóban komoly fenyegetést jelentenek.

A jelszavaknak bealkonyult

A növekvő kiberfenyegetés, illetve a technológiai fejlődés arra készteti a szervezeteket, hogy új, fejlettebb és biztonságosabb azonosítási módszereket vezessenek be a jelszavak helyett vagy mellett, például ujjlenyomat-olvasó vagy arcfelismerő rendszereket, tokeneket, esetleg SMS-ben küldött kódokat. Ezek az eszközök valóban erősítik a biztonságot, közben azonban az üzemeltetésükért és kezelésükért felelős szakemberek munkáját bonyolultabbá teszik. Ezen a kihíváson segít az Advanced Authentication keretrendszer, amelynek segítségével a szervezetek egyetlen megoldásban, központilag felügyelhetik az összes azonosítási technológiát és eszközt.

Zsarolóvírus és adathalászat à la carte

A Micro Focus szakértőinek megfigyelései szerint a kiberbűnözők egyre könnyebben jutnak hozzá olyan eszközökhöz, amelyekkel illegális tevékenységeket folytathatnak online. Terjed a Crimeware-as-a-Service: a dark weben léteznek olyan, piactérként működő felületek, ahol nem túl nagy összegért megvásárolhatók phishing vagy ransomware akciókhoz használható eszközök. Ezek segítségével mélyebb informatikai tudás nélkül is támadást indíthatnak a rosszindulatú szereplők. De arra is lehetőségük nyílik, hogy megrendeljenek egy adathalász kampányt, és a végén készen megkapják a megszerzett adatokat.

Minden eddiginél több támadás várható tehát, amire a Micro Focus szakértői szerint a felhasználók oktatásával és átfogó biztonsági stratégiával érdemes felkészülni. Ennek jegyében érdemes olyan automatizált megoldásokat alkalmazni, amelyek széles körű védelmet biztosítanak, és a lehető legrövidebb idő alatt azonosítják, illetve hárítják el a potenciális fenyegetéseket. Emellett célszerű folyamatosan továbbfejleszteni a vállalati folyamatokat és rendszereket, hogy mindig képesek legyenek kezelni az aktuális fenyegetéseket.

Sürgető frissítések

A kiberbűnözők egyre gyorsabban találják meg a módszereket arra, hogy kihasználják a frissen felfedezett sebezhetőségeket, ami a szoftverfejlesztőket arra ösztönzi, hogy minél rövidebb idő alatt kiadják a hibajavításokat az újonnan azonosított biztonsági résekre. A vállalatoknak pedig arra kell törekedniük, hogy az új frissítéseket minél gyorsabban telepítsék. A frissítések ellenőrzéséhez és kezeléséhez is léteznek professzionális szoftverek, amelyek megkönnyítik a feladatokat. Windows rendszereken például a ZENworks Patch Management, segíti az IT-szakembereket a frissítések központi kezelésében, nyomon követésében és telepítésében; Linux rendszerek esetében pedig a SUSE Manager segítségével gondoskodhatnak ezekről a szakértők.

Robotjárőr biztonsági személyzet helyett? Ez lehet a jövő
Autonóm földi robot, amely önállóan járőrözik, gyanús tárgyakat vizsgál, háromdimenziós képeket készít, és akár drónokkal együttműködve is dolgozik – mindez nem sci-fi, hanem a Husky nevű kutatási platform, amit a HUN-REN SZTAKI-ban a Rendszer és Irányításelméleti Kutatólaboratórium vezetésével (SCL) fejlesztenek.
Új logisztikai kapu nyílt Kelet-Magyarországon
A Ghibli Cégcsoport és a Weerts Logistics Parks (WLP) a kelet-magyarországi régió gazdasági erősödésére és a növekvő partneri igényekre reagálva 11 500 négyzetméter alapterületű, korszerű logisztikai csarnokot adott át Ebesen.
Továbbra is a mesterséges intelligencia a legmeghatározóbb technológia
A világ készen áll a mesterséges intelligencia (MI) korszakára. Ez a széles körű konszenzus alakult ki annak a több mint 12 ezer embernek a körében, akiket az idei Bosch Tech Compass felmérés során – világszerte és Magyarországon – megkérdeztek.
Újfajta védelmi megoldás az áramhálózatok számára
Az informatikában már bizonyított virtualizáció a villamosenergia-hálózatokban is növekvő szerepet kap. Akár 60 hardveralapú védelmi készülék kiváltható virtualizációval.
Már egyre több cég szigorítja a home office szabályokat
Egyre több vállalat szigorítja a home office feltételeit, és visszarendeli dolgozóit az irodába – miközben a munkavállalók többsége továbbra is ragaszkodik a rugalmassághoz.