Получайте программное обеспечение в течение нескольких минут с момента размещения заказа! Автоматическая система работает круглосуточно 24/7
Получайте программное обеспечение в течение нескольких минут с момента размещения заказа! Автоматическая система работает круглосуточно 24/7
Инновации в Tenable: как искусственный интеллект укрепляет кибербезопасность

Инновации в Tenable: как искусственный интеллект укрепляет кибербезопасность

Компания Tenable много лет использует искусственный интеллект, машинное обучение с рейтингом приоритета уязвимостей (VPR), прогнозируемой оценкой и другими инструментами, основанными на исследованиях. ExposureAI – способ использования генеративного ИИ в Tenable для превентивной безопасности. Сейчас разработчик решений для киберзащиты расширяет возможности ИИ для ускорения анализа направлений атак.

tenable-AI

Новые функции позволяют клиентам быстро объединять пути атак, задавать вопросы ИИ-помощнику и получать конкретные рекомендации по смягчению последствий. Генеративные приложения для поиска на основе искусственного интеллекта работают на базе Google Cloud, включая модели Gemini в Vertex AI.

Tenable AI Assistant, аналитик безопасности поможет интерпретировать результаты и реагировать на проблемы безопасности быстрее.

В нынешней динамичной среде угроз для того, чтобы опережать кибератаки, требуется нечто большее, чем просто ответные меры. Организации нуждаются в проактивных стратегиях безопасности на базе программы управления рисками, которая использует генеративный ИИ. Аналитики безопасности ищут способы повысить эффективность анализа и обеспечить более превентивную безопасность.

Платформа управления рисками Tenable One на базе ExposureAI решает эти проблемы. Программа улучшает ваши стратегии безопасности и ускоряет поиск, анализ и принятие решений, чтобы опередить злоумышленников.

ExposureAI помогает клиентам в следующих случаях:

  • Объяснение, чтобы вы могли получить краткое руководство для лучшего понимания результатов анализа направления атаки.
  • Поиск для упрощения обнаружения в ходе проверки активов и обеспечения полной видимости.
  • Действие для упреждающего предоставления аналитической информации о действиях, которые имеют наибольший эффект.

Организации сталкиваются с множеством уязвимостей и более сложными тактиками, методами и процедурами субъектов угроз (TTP) на современной поверхности атак. Согласно последним данным ISC2 , они также сталкиваются с глобальной нехваткой сотрудников в области кибербезопасности, которая составляет 5,5 миллионов подготовленных специалистов . Даже самым опытным экспертам сложно разобраться, понять и расставить приоритеты в сложных путях атак.

44% руководителей в сфере IT говорят, что они уверены в том, что смогут использовать генеративный ИИ для улучшения стратегии кибербезопасности организации. Новые возможности искусственного интеллекта позволяют любому участнику команды безопасности анализировать и принимать меры по самым сложным цепочкам атак. Такая система делает вас на шаг впереди злоумышленников. Подробно рассмотрим функционал ИИ.

  • Сводная информация о пути атаки. Специалисты по безопасности могут просматривать сводные данные, созданные для каждой цепочки атаки, на единой панели. Там содержится подробное описание всего пути атаки и указания о том, как злоумышленник может использовать реальное направление атаки в среде.
  • AI Assistant. Пользователи могут задавать Tenable AI Assistant конкретные вопросы об общем пути атаки, а также о каждом узле. Рекомендуем использовать следующие вопросы в качестве начала, чтобы получить эту информацию быстрее:
    1. Какая информация известна об этом активе?
    2. Сколько администраторов домена имеют доступ к этому ресурсу?
    3. Какой патч я могу применить, чтобы минимизировать уязвимость на этом пути атаки?
    4. Какое количество направлений атаки смягчает этот патч?
  • Руководство по уменьшению последствий. Эта функция автоматически предоставляет конкретные рекомендации по смягчению последствий для каждого пути атаки. Специалистам больше не нужно тратить время на перебор вариантов, чтобы определить, какой патч или номер версии применить или какая группа пользователей имеет несанкционированный доступ.

При изучении рисков для инфраструктуры предприятия киберкомандам важно определить оперативные действия. С появлением генеративного ИИ специалисты по киберзащите получают улучшенные методы для борьбы с изощренными и продвинутыми угрозами.

Интеграция моделей ИИ от Tenable в ту же платформу Tenable Exposure Management расширит возможности для решения насущных проблем безопасности и снижения киберрисков.

Разработчики ПО активно внедряют искусственный интеллект в программы

ИИ существенно упрощает бизнес-деятельность – автоматизирует задачи, обнаруживает мошенничество, контролирует качество. В определенных сферах искусственный интеллект выполняет работу даже лучше, чем люди. Виртуальные агенты на базе искусственного интеллекта всегда доступны, они могут работать с большими объемами данных. Вендоры топового уровня начали активно интегрировать инструменты AI в программное обеспечение.

Компания Adobe предлагает пользователям генеративный интеллект Firefly. В бета-версии Фотошопа ИИ увеличивает изображения, добавляет/удаляет элементы, нужно лишь задать ему текстовый запрос.

Разработчик ПО JetBrains в 2023 году представил плагин AI Assistant на базе IntelliJ. Искусственный интеллект поможет узнать информацию об элементах кода, поменять описание языка программирования, использовать умный чат для получения ответов на свои вопросы.

Инструменты AI внедрены и в программах Atlassian Jira Software, Jira Service Management, Confluence. Atlassian Intelligence умеет обобщить многостраничные отчеты в один документ, в котором выделит основные тезисы. Это удобно и практично, ведь не нужно часами изучать громоздкие материалы, облегчит вам работу машинный интеллект.

Производитель ПО в сфере кибербезопасности Sentinel One использует в продуктах искусственный интеллект. Purple AI плавно объединяет встроенные нейронные сети в реальном времени и интерфейс естественного языка на основе большой языковой модели (LLM). С помощью ИИ можно отслеживать и управлять всеми данными безопасности и повышать их производительность.