Przejdź do głównej treści

Precision AI™: Jak Palo Alto Networks Wykorzystuje Sztuczną Inteligencję do Poprawy Cyberbezpieczeństwa

Katgoria: BEZPIECZEŃSTWO IT / Utworzono: 16 maj 2024
Precision AI™: Jak Palo Alto Networks Wykorzystuje Sztuczną Inteligencję do Poprawy Cyberbezpieczeństwa
Cyberprzestępcy wykorzystują dziś sztuczną inteligencję do prowadzenia cyberataków, co w połączeniu z niedoborem specjalistów ds. bezpieczeństwa czyni przedsiębiorstwa wrażliwszymi na współczesne zagrożenia.


REKLAMA
ASSECO KSEF
 
Badania Palo Alto Networks wskazują, że 74% decydentów poważnie obawia się cyberataków z wykorzystaniem AI. Zaś 80% ankietowanych uważa, że algorytmy AI mogą służyć do powstrzymywania tych ataków. Specjaliści z Palo Alto Networks są podobnego zdania, dlatego stworzyli Precision AI™, a także szereg rozwiązań platformowych, aby firmy mogły przewidywać oraz zwalczać inteligentne i zautomatyzowane ataki AI za pomocą równie zaawansowanych rozwiązań.

Palo Alto Networks prognozuje, że prawie 70% organizacji przemysłowych na świecie doświadczyło incydentu cyberbezpieczeństwa w ciągu ostatniego roku, a 25% ataków poskutkowało wstrzymaniem działalności. W Polsce na krajobraz cyberzagrożeń wpływa dodatkowo sytuacja geopolityczna. Zgodnie z najnowszym sprawozdaniem pełnomocnika rządu ds. cyberbezpieczeństwa w 2023 roku obsłużono ponad 80 tys. incydentów cyberbezpieczeństwa, co oznacza ponad 100% wzrost względem 2022 roku.

Zgodnie z najnowszym raportem KPMG już 72% badanych firm opracowało i wdrożyło formalne procedury dot. zarządzania cyberbezpieczeństwem, co jasno wskazuje, jak wielu przedsiębiorców jest dziś świadomych pojawiających się cyberzagrożeń. Z drugiej strony zauważalnym problemem są niedobory kadrowe na stanowiskach dla specjalistów ds. cyberbezpieczeństwa. Ponadto, w raporcie KPMG możemy przeczytać, że 59% badanych przedsiębiorstw nie posiada osobnego działu czy zespołu do spraw cyberbezpieczeństwa . Ta sytuacja będzie musiała się zmienić, ponieważ już w październiku 2024 roku w życie wchodzi dyrektywa NIS2, zgodnie z którą wiele firm będzie zobligowanych do wdrażania działań poprawiających ich bezpieczeństwo cyfrowe.

Precision AI™ to niemal 100% dokładności w przewidywaniu i blokowaniu ataków

Cyberprzestępcy używają dziś AI, machine learning i generatywnej sztucznej inteligencji do opracowywania złośliwego oprogramowania (ransomware). Cyberprzestępcy używają go do przechwytywania cennych plików lub danych zaatakowanej firmy, aby wyłudzić okup. Podmioty padające ofiarą tych przestępstw ponoszą dotkliwe straty, w wyniku których czasami są nawet zmuszone do zamknięcia działalności. Hakerzy najpierw próbują przejąć kontrolę nad systemem lub urządzeniem. Kiedyś najpopularniejszym sposobem przejmowania kontroli nad zasobami przedsiębiorstwa było wysyłanie firmie maila z fałszywym załącznikiem lub linkiem, który miał za zadanie wprowadzić pracowników w błąd. Jeśli ktoś otworzył podejrzaną zawartość, umożliwiał cyberprzestępcy zainstalowanie w systemie złośliwego oprogramowania. Wówczas haker mógł zaszyfrować dane, za które chciał wyłudzić okup.

W miarę rozwoju technologii ataki phishingowe również zaczęły ewoluować. W Polsce najczęściej spotykany jest dziś „smishing”, czyli fałszywe wiadomości SMS oraz „vishing” nazywany również „phishingiem głosowym”.

„Smishing” polega na wysyłaniu wiadomości SMS zawierającej fałszywe załączniki lub linki zachęcające użytkownika do kliknięcia podczas korzystania ze smartfona. Zwykli użytkownicy są najbardziej narażeni na takie ataki w okresach przedświątecznych. Cyberprzestępcy podszywają się np. pod firmy kurierskie i wysyłają wiadomości z prośbą o dopłatę za przesyłkę. Wówczas wystarczy chwila nieuwagi, aby umożliwić przestępcy kradzież cennych danych.

W przypadku „vishingu” przestępcy dzwonią do potencjalnych ofiar i najczęściej podszywają się pod przedstawicieli banku lub innej instytucji zaufania publicznego, aby wyłudzić różnego rodzaju wrażliwe dane.

Do walki z tak wyrafinowanym przeciwnikiem potrzeba równie skutecznych rozwiązań. Firmy chcące bronić się przed ransomware muszą zmienić podejście z reaktywnego na proaktywne. Specjaliści ds. cyberbezpieczeństwa będą musieli sprawnie identyfikować słabe punkty zabezpieczeń i zapobiegać potencjalnym zagrożeniom, zanim się one pojawią. Problem jest o tyle poważniejszy, że dzisiaj coraz więcej ataków prowadzi się z wykorzystaniem AI. Na szczęście decydenci rozumieją, że przeciwdziałanie takim cyberatakom możliwe jest również właśnie dzięki sztucznej inteligencji. W odpowiedzi na potrzeby biznesu powstało Precision AI™, będące kolejną generacją sztucznej inteligencji wykorzystywanej do zwiększania bezpieczeństwa cyfrowego. Dzięki zastosowaniu kombinacji różnych rozwiązań AI osiąga niemal 100% dokładność w przewidywaniu i blokowaniu ataków sprowokowanych przez AI nawet w momencie ich eskalacji, unikając przy tym podnoszenia fałszywych alarmów – objaśnia Wojciech Gołębiowski, Wiceprezes i Dyrektor Zarządzający Palo Alto Networks w Europie Wschodniej.


Precision AI™ to system sztucznej inteligencji, który pomaga zespołom ds. cyberbezpieczeństwa, dostarczając im bogate zbiory precyzyjnych danych i modeli, dzięki którym specjaliści mogą zautomatyzować wykrywanie, zapobieganie i reagowanie na zagrożenia. System charakteryzuje się największą w branży dokładnością, dlatego wszystkie rozwiązania zasilane przez Precision AI™, stanowią najlepszą obronę w świecie zdominowanym przez sztuczną inteligencję.

Machine learning i deep learning stanowią siłę Precision AI™ – służą do zbierania i przetwarzania danych na temat funkcjonowania przedsiębiorstwa, aby pomóc zautomatyzować wykrywanie, reagowanie i zapobieganie atakom. System pobiera również dane z ataków generowanych przez GenAI, aby jeszcze skuteczniej trenować zdolności obronne. W ten sposób powstaje rozwiązanie zdolne do przewidywania problemów i luk w zabezpieczeniach, zanim się pojawią.

Tak zaprojektowane rozwiązanie wspiera i poprawia efektywność mniej licznych działów i zespołów ds. cyberbezpieczeństwa. Algorytmy potrzebują mniej czasu na przejrzenie dokumentacji deweloperskiej, co prowadzi do szybszej identyfikacji i usuwania krytycznych luk w zabezpieczeniach.

Podstawową korzyścią z takiego rozwiązania jest na pewno skrócenie średniego czasu potrzebnego do wykrycia zagrożenia (MTTD) oraz możliwość szybszego reagowania na zagrożenie (MTTR). Umożliwia to w efekcie szybsze odpowiadanie na pytania dotyczące bezpieczeństwa. Dodatkowo rozwiązanie oparte na AI rozwiązuje problem wypalenia zawodowego u specjalistów, ponieważ algorytmy mogą wykonywać za nich powtarzalne czynności – od przeglądania dokumentacji produktu po gromadzenie danych i raportowanie zarządowi osiągniętych kamieni milowych. Dzięki temu doświadczeni specjaliści ds. bezpieczeństwa mogą skupić się na ważniejszych zadaniach, planowaniu i pracy strategicznej – tłumaczy Wojciech Gołębiowski.


Rozwiązania platformowe kluczem do poprawy bezpieczeństwa w firmie

Rozwiązania platformowe mogą zwiększyć zdolności organizacji do skuteczniejszego reagowania na najnowsze zagrożenia, a tzw. platformizacja stała się kluczowym elementem każdej nowoczesnej strategii cyberbezpieczeństwa. To podejście umożliwia konsolidację i ograniczenie złożoności funkcji ochronnych przy jednoczesnej poprawie ogólnego poziomu bezpieczeństwa. Teraz gdy wkraczamy w erę sztucznej inteligencji w cyberbezpieczeństwie, scentralizowany dostęp do wysokiej jakości danych będzie odgrywać ważną rolę w zapewnieniu odpowiedniego poziomu ochrony przed atakami. Należy zauważyć, że skuteczna sztuczna inteligencja wymaga kompletnych, spójnych i poprawnych danych.

Zatem platformizacja stanowi okazję do modernizacji zabezpieczeń poprzez przegląd wszystkich narzędzi cyberbezpieczeństwa i poszukiwanie sposobów ich konsolidacji. Gdy poszczególne narzędzia zostaną zintegrowane w ramach podejścia platformowego, zespoły ds. bezpieczeństwa natychmiast zaczną czerpać korzyści z uproszczonego zarządzania, a także będą ponosić mniejsze koszty szkoleń, zwiększając jednocześnie poziom bezpieczeństwa.

Wsparcie dla zespołów ds. bezpieczeństwa

W obliczu stale rozwijającej się technologii coraz trudniej być skutecznym specjalistą bez odpowiednich narzędzi. Nowe zagrożenia ewoluują pod względem wyrafinowania, skali i szybkości ataków. Zachowanie bezpieczeństwa wymaga też dogłębnego zrozumienia użytkowników, aplikacji, jak i poznania sposobu myślenia cyberprzestępców.

Poprawienie bezpieczeństwa dzięki sztucznej inteligencji stało się możliwe dzięki Precision AI™ działającej na trzech platformach – dla bezpieczeństwa sieci Strata™, Prisma® Cloud dla bezpieczeństwa w chmurze i Cortex® dla operacji bezpieczeństwa, które umożliwiają zupełnie nowe zastosowania dla użytku korporacyjnego. Pomogą one przedsiębiorstwom powstrzymać ataki generowane przez AI, a także jeszcze bardziej zwiększą produktywność zespołów ds. bezpieczeństwa, jednocześnie poprawiając wyniki w zakresie cyberbezpieczeństwa. Innowacyjność tych rozwiązań polega na tym, że dzięki wsparciu AI potrafią one doskonale zrozumieć prawdziwe intencje użytkownika, wykonać i zautomatyzować działania poprawiające bezpieczeństwo, jak również potrafią proaktywnie wykrywać zagrożenia i podpowiadać jak najlepsze rozwiązania.

W miarę narastania liczby incydentów analitycy stają się coraz bardziej reaktywni i nie mają czasu na proaktywne działania wyprzedzające pojawiające się zagrożenia. Zintegrowane na jednej platformie copiloty działające we współpracy z Precision AI™ to kompleksowe centra dowodzenia cyberbezpieczeństwem w całej organizacji. Pozwalają wykryć i zrozumieć zagrożenia oraz sugerują kolejne kroki w celu naprawienia problemów, zanim przerodzą się w poważne kłopoty i narażą firmę na straty.

Palo Alto Networks dostrzega jedyne w swoim rodzaju cechy AI, które umożliwiają użycie jej do skutecznej walki z cyberzagrożeniami. Wiemy również, jak ważna jest dziś praca na podstawie wysokiej jakości danych zbieranych przez różne rozwiązania w zakresie cyberbezpieczeństwa. W związku z tym stawiamy na platformizację, czyli podejście, dzięki któremu specjaliści ds. bezpieczeństwa mogą korzystać z wielu narzędzi w ramach jednej platformy. Pomaga to w skuteczniejszej analizie przypadków i zwiększa ogólny poziom bezpieczeństwa firmy. Współpraca człowieka i sztucznej inteligencji prowadzi do skuteczniejszego zabezpieczenia firm. Skorzystają na tym również klienci. Dane zwykłych ludzi są dziś narażone na potencjalne wycieki, dlatego priorytetem przedsiębiorców powinno być nieustanne wzmacnianie cyberbezpieczeństwa przedsiębiorstw. – podkreśla Wojciech Gołębiowski.


Źródło: paloalto networks

Najnowsze wiadomości

Kwantowy przełom w cyberochronie - nadchodząca dekada przepisze zasady szyfrowania na nowo
Przez długi czas cyfrowe bezpieczeństwo opierało się na prostym założeniu: współczesne komputery potrzebowałyby ogromnych zasobów i wielu lat, aby złamać silne algorytmy szyfrowania. Rozwój technologii kwantowej zaczyna jednak tę regułę podważać, a eksperci przewidują, że w perspektywie 5–10 lat może nadejść „dzień zero”. Jest to moment, w którym zaawansowana maszyna kwantowa będzie w stanie przełamać większość aktualnie stosowanych zabezpieczeń kryptograficznych w czasie liczonym nie w latach, lecz w godzinach.
PSI prezentuje nową identyfikację wizualną
psilogoW ramach realizowanej strategii transformacji PSI Software SE zaprezentowała nową identyfikację wizualną. Odświeżony wizerunek w spójny sposób oddaje technologiczne zaawansowanie firmy, jej głęboką wiedzę branżową oraz silne ukierunkowanie na potrzeby klientów. Zmiany te wzmacniają pozycję PSI jako innowacyjnego lidera technologicznego w obszarze skalowalnych rozwiązań informatycznych opartych na sztucznej inteligencji i chmurze, rozwijanych z myślą o energetyce i przemyśle.
PROMAG S.A. rozpoczyna wdrożenie systemu ERP IFS Cloud we współpracy z L-Systems
PROMAG S.A., lider w obszarze intralogistyki, rozpoczął wdrożenie systemu ERP IFS Cloud, który ma wesprzeć dalszy rozwój firmy oraz integrację kluczowych procesów biznesowych. Projekt realizowany jest we współpracy z firmą L-Systems i obejmuje m.in. obszary finansów, produkcji, logistyki, projektów oraz serwisu, odpowiadając na rosnącą skalę i złożoność realizowanych przedsięwzięć.
F5 rozszerza portfolio bezpieczeństwa o narzędzia do ochrony systemów AI w środowiskach enterprise
F5 ogłosiło wprowadzenie dwóch nowych rozwiązań - F5 AI Guardrails oraz F5 AI Red Team - które mają odpowiedzieć na jedno z kluczowych wyzwań współczesnych organizacji: bezpieczne wdrażanie i eksploatację systemów sztucznej inteligencji na dużą skalę. Nowa oferta łączy ochronę działania modeli AI w czasie rzeczywistym z ofensy
Snowflake + OpenAI: AI bliżej biznesu
Snowflake przyspiesza wykorzystanie danych i sztucznej inteligencji w firmach, przenosząc AI z fazy eksperymentów do codziennych procesów biznesowych. Nowe rozwiązania w ramach AI Data Cloud integrują modele AI bezpośrednio z danymi, narzędziami deweloperskimi i warstwą semantyczną. Partnerstwo z OpenAI, agent Cortex Code, Semantic View Autopilot oraz rozwój Snowflake Postgres pokazują, jak budować skalowalne, bezpieczne i mierzalne wdrożenia AI w skali całej organizacji.



Najnowsze artykuły

Magazyn bez błędów? Sprawdź, jak system WMS zmienia codzienność logistyki
SENTEWspółczesna logistyka wymaga nie tylko szybkości działania, lecz także maksymalnej precyzji – to właśnie te czynniki coraz częściej decydują o przewadze konkurencyjnej firm. Nawet drobne pomyłki w ewidencji stanów magazynowych, błędy przy przyjmowaniu dostaw czy nieprawidłowe rozmieszczenie towarów, mogą skutkować poważnymi stratami finansowymi i opóźnieniami w realizacji zamówień. W jaki sposób nowoczesne rozwiązania do zarządzania pomagają unikać takich sytuacji? Czym właściwie różni się tradycyjny system magazynowy od zaawansowanych rozwiązań klasy WMS (ang. Warehouse Management System)? I w jaki sposób inteligentne zarządzanie procesami magazynowymi realnie usprawnia codzienną pracę setek firm?
Migracja z SAP ECC na S4 HANA: Ryzyka, korzyści i alternatywne rozwiązania
W ostatnich latach wiele firm, które korzystają z systemu SAP ECC (Enterprise Central Component), stoi przed decyzją o przejściu na nowszą wersję — SAP S4 HANA. W obliczu końca wsparcia dla ECC w 2030 roku, temat ten staje się coraz bardziej aktualny. Przemiany technologiczne oraz rosnące oczekiwania związane z integracją nowych funkcji, jak sztuczna inteligencja (AI), skłaniają do refleksji nad tym, czy warto podjąć tak dużą zmianę w architekturze systemu. Przyjrzyjmy się głównym powodom, dla których firmy rozważają migrację do S4 HANA, ale także argumentom,  które mogą przemawiać za pozostaniem przy dotychczasowym systemie ECC, przynajmniej na krótki okres.
Jak maksymalizować zyski z MTO i MTS dzięki BPSC ERP?
BPSC FORTERROZysk przedsiębiorstwa produkcyjnego zależy nie tylko od wydajności maszyn, ale przede wszystkim od precyzyjnego planowania, realnych danych i umiejętnego zarządzania procesami. Dlatego firmy, które chcą skutecznie działać zarówno w modelu Make to Stock (MTS), jak i Make to Order (MTO), coraz częściej sięgają po rozwiązania klasy ERP, takie jak BPSC ERP.
Ponad połowa cyberataków zaczyna się od błędu człowieka
Ponad 2/3 firm w Polsce odnotowała w zeszłym roku co najmniej 1 incydent naruszenia bezpieczeństwa . Według danych Unit 42, zespołu analitycznego Palo Alto Networks, aż 60% ataków rozpoczyna się od działań wymierzonych w pracowników – najczęściej pod postacią phishingu i innych form inżynierii społecznej . To pokazuje, że w systemie ochrony organizacji pracownicy są kluczowym ogniwem – i że firmy muszą nie tylko edukować, ale też konsekwentnie egzekwować zasady cyberhigieny. Warto o tym pamiętać szczególnie teraz, w październiku, gdy obchodzimy Europejski Miesiąc Cyberbezpieczeństwa.
MES - holistyczne zarządzanie produkcją
Nowoczesna produkcja wymaga precyzji, szybkości i pełnej kontroli nad przebiegiem procesów. Rosnąca złożoność zleceń oraz presja kosztowa sprawiają, że ręczne raportowanie i intuicyjne zarządzanie coraz częściej okazują się niewystarczające. Firmy szukają rozwiązań, które umożliwiają im widzenie produkcji „na żywo”, a nie z opóźnieniem kilku godzin czy dni. W tym kontekście kluczową rolę odgrywają narzędzia, które porządkują informacje i pozwalają reagować natychmiast, zamiast po fakcie.

Przeczytaj Również

Kwantowy przełom w cyberochronie - nadchodząca dekada przepisze zasady szyfrowania na nowo

Przez długi czas cyfrowe bezpieczeństwo opierało się na prostym założeniu: współczesne komputery po… / Czytaj więcej

F5 rozszerza portfolio bezpieczeństwa o narzędzia do ochrony systemów AI w środowiskach enterprise

F5 ogłosiło wprowadzenie dwóch nowych rozwiązań – F5 AI Guardrails oraz F5 AI Red Team – które mają… / Czytaj więcej

Cyberodporność fabryk: AI na straży ciągłości produkcji

Cyberataki to poważne zagrożenia wycieku danych oraz utraty zaufania partnerów biznesowych. Coraz c… / Czytaj więcej

Cyberbezpieczeństwo na pierwszym planie: firmy w Polsce zwiększają inwestycje

W 2024 r. wartość polskiego rynku cyberbezpieczeństwa przekroczyła 2,7 mld zł, a wstępne dane dla 2… / Czytaj więcej

Wnioski z NIS2: Kryzys zasobów i kompetencji w obliczu cyberzagrożeń

Dyrektywa NIS2 miała poprawić cyberbezpieczeństwo europejskich firm. W praktyce obnaża ic… / Czytaj więcej

97% firm doświadcza incydentów związanych z Gen AI – jak budować odporność na 2026

Z raportu Capgemini Research Institute „New defenses, new threats: What AI and Gen AI bring to cybe… / Czytaj więcej

Polskie firmy pod presją ransomware - nowe dane ESET

Polskie firmy mierzą się z gwałtownym wzrostem zagrożeń cybernetycznych, a najnowszy raport „Cyberp… / Czytaj więcej