ترکیب هوش مصنوعی و سکوی ابر گوگل برای خودکارسازی شکار تهدید
به گزارش کارگروه بینالملل سایبربان؛ پلتفرم ابر گوگل (Google Cloud) ادغام اطلاعات و خدمات تهدید ماندیانت (Mandiant) را با نزدیک شدن به سالگرد خرید 5.4 میلیارد دلاری شرکت اطلاعاتی پاسخ به حوادث و تهدیدات در سال گذشته، عمیقتر میکند.
این شرکت، شکار ماندیانت برای عملیاتهای امنیتی کرونیکل (Mandiant Hunt for Chronicle)، یک سرویس جدید شکار تهدید مدیریت شده، را در «Google Cloud Next» معرفی کرد.
این سرویس اطلاعات و پرسنل شکار تهدید ماندیانت را به محیطهای امنیتی Chronicle مشتریان میآورد که اطلاعات امنیتی و مدیریت رویداد (SIEM) گوگل و ارائههای هماهنگسازی امنیتی، اتوماسیون و پاسخ (SOAR) را ترکیب میکند.
کوین ماندیا (Kevin Mandia)، مدیرعامل ماندیانت، طی سخنانی در Google Cloud Next گفت :
«تیمهای عملیات امنیتی اکنون میتوانند بهوسیله کارشناسان ماندیانت که از جدیدترین اطلاعات ما برای افشای فعالیت مهاجمان قبل از تأثیر منفی بر سازمانهای شما استفاده میکنند، تهدید را در دادههای Chronicle خود جستجو کنند. به طور خلاصه، داشتن Mandiant Hunt for Chronicle مانند این است که هزاران کارشناس امنیتی را یک شبه به تیم خود اضافه کنید.»
در حال حاضر، ماندیانت یک شرکت پاسخگویی به حوادث مورد تقاضا است. به گفته ماندیا، این شرکت سال گذشته 1800 تعامل امنیت سایبری با سازمانها انجام داده و تحقیقات در حال حاضر نسبت به سال گذشته 35 درصد افزایش یافته است.
سرویس شکار تهدید مدیریت شده ارائه شده به مشتریان Google Cloud Security میتواند کسب و کار را بیشتر گسترش دهد.
این اقدام موقعیت پلتفرم ابر گوگل را به عنوان یک فروشنده مستقل امنیتی که ادعا میکند قابلیتهای سرتاسری با اکتسابها و توسعه زیرساختهای ابری داخلی را دارد، تقویت میکند.
به گفته محققان، پلتفرم ابر گوگل همچنین «Duet AI»، فناوری هوش مصنوعی مولد خود، را در محصولات امنیتی از جمله عملیاتهای امنیتی Chronicle، اطلاعات تهدید ماندیانت (Mandiant Threat Intelligence) و مرکز فرماندهی امنیتی (Security Command Center) ترکیب کرد.
مدیرعامل ماندیانت توضیح داد :
«حتی با داشتن اطلاعات، محصولات و زیرساختهای مناسب، امنیت هنوز برای اکثر سازمانها بسیار چالشبرانگیز است. در حال حاضر، تحلیلگران امنیتی غرق رویدادهای امنیتی هستند که هر روز میبینند. هوش مصنوعی Duet زمان صرف شده بهوسیله تحلیلگران برای نوشتن، اجرا و اصلاح جستجوها و تریاژ پروندههای پیچیده را 7 برابر کاهش میدهد.»
استف هِی (Steph Hay)، رئیس تجربه کاربری در امنیت ابر گوگل، مدعی شد که هوش مصنوعی Duet میتواند کارهای زیر را انجام دهد :
- ایجاد خلاصه برای توصیف تهدیدات
- جستجوی الگوهایی در دادههای امنیتی سازمان برای تعیین تأثیرات احتمالی
- پیشنهاد اقداماتی براساس هشدارها و سایر ابزارها برای بستن مسیرهای حمله
قابلیتهای Duet AI برای محصولات Google Cloud Security و Mandiant Hunt for Chronicle اکنون به صورت پیشنمایش در دسترس هستند و انتظار میرود اواخر امسال در دسترس عموم قرار گیرد.