Yapay zeka ile güvenlik suçlama oyunundan kaçınmak

Siber güvenlik ihlallerinin %95’i insan hatasından kaynaklanır: içeriden gelen tehditler, kimlik bilgilerinin kötüye kullanımı ve insan hataları gibi baş ağrıları. En titiz, deneyimli güvenlik uzmanları bile güvenlik protokollerinin gerektirdiği hataya açık, manuel süreçler arasında bir adımı gözden kaçırabilir. Ve bu risk, BT uzmanlarının altında olduğu baskı miktarıyla çok daha karmaşık hale gelir; buna, mümkün olan en az hasarla sorunları hızla çözmek için gereken aşırı zaman sıkışıklığı, artan kurumsal baskılar ve giderek daha karmaşık tehditler dahildir.

Elastic’te Ürün Güvenliği Başkan Yardımcısı Mike Nichols, ne yazık ki insan hatası sorununun sürpriz olmadığını söylüyor.

Nichols, “BT profesyonelleri her zaman görevler ve araçlar arasında çok sayıda karmaşık geçiş yapmak zorunda kalıyor, sistemler genelinde çok sayıda uyarıyla boğuşuyorlar, verileri kovalıyor ve yangınları söndürüyorlar,” diyor. “Üstelik BT liderleri kendilerini siperlerde buluyor, bu sorunları kaynağında avlayıp durdurmak yerine siber güvenlik ihlallerinin etkilerini sınıflandırıyorlar. Dedektifler işe alıyor ve maaşlarını ödüyoruz ve onlar bunun yerine devriye polisi oluyorlar.”

Nichols, çözümün otomasyon ve yapay zekayı BT liderlerinin ve ekiplerinin eline vermek olduğunu söylüyor. Bunu yaparak performanslarını yükseltebilir ve hızlandırabilirler; analistlere ihtiyaç duydukları bilgilere anında erişim sağlayabilir, olası zorlukları erken tespit etmelerine yardımcı olabilir ve veri eleme ve keşif sürecinin bazı kısımlarını otomatikleştirebilirler. Ancak yapay zeka bu çalışmayı desteklerken, analistlerin iş ve görev odaklı kararlar alırken uyguladıkları eleştirel düşünme ve uzmanlığın yerini almaz.

Yapay zeka insan güvenliği uzmanlığını nasıl artırıyor?
Reçeteli AI, ilk ortaya çıktığında güvenlik cephesinde önemli bir fark yarattı; makine öğrenimi algoritmaları şüpheli kalıpları belirleyebiliyor ve uyarılar gönderebiliyordu. Ancak saldırganlar imza tabanlı kuralların etrafından dolaşabiliyordu ve yanlış pozitifler birçok BT ekibinin hayatının belası haline geldi. Üretken AI ve günümüzün güvenlik çözümleri daha da büyük bir potansiyele sahip — stratejik olarak dağıtıldığı ve sadece parlak yeni bir oyuncak olarak kullanılmadığı sürece. Ayrıca, birçok insan hatasının kaynağı olan bağlam değiştirme sorununu hafifletmek için doğrudan iş akışlarına yerleştirildiğinde en iyi şekilde çalışır. Bir çözüm seçerken, kritik sorular kullanıcının süreçlerini hızlandırıp hızlandırmayacağı, AI’nın işini gösterip göstermediği, çıktısına güvenilip güvenilemeyeceği ve bir analistin kuruluştaki güvenlik sorunlarına ilişkin anlayışını iyileştirmek için konumlandırılıp konumlandırılmadığıdır.

Nichols, “Uygulamanın iyi çalıştığını gördüğümüz yer, bir BT kullanıcısının omzunda uzman olarak, böylece soruları hızlı bir şekilde sorabilme, anında bilgi ve veri alabilme becerisine sahip olmalarıdır,” diyor. “Ayrıca önceliklendirme ve keşif için de kritik öneme sahip, uyarı yoğunluğu sorununu çözüyor, çünkü biletleri sıralayabiliyor, yanlış pozitifleri veya daha küçük sorunları filtreleyebiliyor ve en büyük sorunları ön plana çıkarabiliyor.”

Bu, karar almada OODA yaklaşımını oluşturmaya yardımcı olan bir kurulumdur: Gözlemle, Yönlendir, Karar Ver ve Harekete Geç. Bu döngüsel yaklaşımda, mevcut bilgiler filtrelenir, ardından bağlama oturtulur, böylece karar verici o anda bilinçli bir seçim yapabilirken çevik kalır ve daha fazla veri mevcut oldukça eksen kaydırmaya hazır olur.

Uzman bir analist bir sorun keşfettiğinde ve bunu yazıp düzelttiğinde, AI otomasyonu bu öğrenmeyi genel güvenlik operasyonuna geri koyabilir ve diğer analistlerin kolayca erişebilmesini sağlayarak sorunların daha kolay çözülmesini ve işin tekrar tekrar tekrarlanmamasını sağlar. Geri alma artırılmış üretimiyle, iyi eğitilmiş bir genel modele özel bağlam eklenebilir ve böylece analist sorgularına özel yanıtlar döndürülebilir. Bu, özellikle ITSM çözümünden bilet bilgileri veya güvenlik duvarları veya değişiklik günlükleri gibi sistemlerden yapılandırma verileri gibi kurumsal veriler tipik olarak işlevselleştirilmemişse geçerlidir.

Bu aynı zamanda doğal bir öğrenme ortamı yaratır. 1. kademe bir analist ekibe katıldığında, iş başında öğrenmek için doğal dilde sorular sormak üzere bir AI asistanını koç olarak kullanabilir. Bu, kritik bilgileri almak ve gerçekten özümsemek için çok daha doğal ve kullanımı kolay bir yoldur. Bu tür bir konuşma-öğrenme ortamı, çalışanların özellikle uzaktan çalışma ortamlarında kendilerini meşgul hissetmelerine yardımcı olur ve yeni çalışanlara 2. ve 3. kademe deneyimlerinden öğrenirken büyümeleri için bir yol sunar.

Güvenliği kurum çapında bir çaba haline getirmek
Nichols, “Güvenliğin BT’de sona ermesi sınırlayıcıdır, çünkü diğer yerlerde çok sayıda harika analitik düşünür var,” diyor. “Kuruluşunuz genelinde, verilerdeki kalıpları gerçekten görebilen ve anlayabilen ve lojistik ikilemleri parçalara ayırabilen harika analitik zihinlere sahip kişiler bulacaksınız. Günlükler, portlar veya sunucular hakkında hiçbir şey bilmiyor olabilirler, ancak bilmeleri gerekmez.”

Aslında, AI güvenliği bir iş veya görev sorunu haline getirerek bunalmış güvenlik ekiplerinin üzerindeki baskıyı azaltır. Kuruluşlar, güvenlik ikilemlerinin iş bağlamını, daha geniş organizasyonel stratejiyi ve çalışanların günlük iş akışlarını nasıl etkilediğini anlayan daha geniş bir insan çevresini bir araya getirebilir ve üretken AI araçları onlara analiz ettikleri sistemlere ilişkin ihtiyaç duydukları gerçek zamanlı içgörüyü sağlar.

“Tipik BT veya güvenlik paketinde olmayan dış etkenleri dahil ettiğinizde, öğrenilen bazı harika dersler ve kendi süreçlerinizi iyileştirmenin yollarını bulacaksınız,” diye ekliyor. “Yapay zeka, bir güvenlik analistinin gerçekte ne olması gerektiğini düşündüğünüz konusunda ufkunuzu genişleterek bunu hızlandırmaya yardımcı olmanın tek yoludur. Onay kutusu sertifikaları değil, temeldeki sistemlerin bir işletme için ne anlama geldiğini anlayan ve güvenlik stratejisi geliştirirken, süreçleri uygularken ve riski azaltırken iş açısından kritik iş kararları verebilen biri.”

Yapay zekanın benimsenmesi neden hâlâ bir mücadele?
AI’nın bu noktada kanıtlanmış faydaları var, ancak kuruluşlar benimseme oranlarında hala geride kalıyor. Katkıda bulunan faktör çoğunlukla algılanan risklere yönelik tereddüt ve eski güvenlik bilgisi ve olay yönetimi (SIEM) çözümlerinden AI destekli bir güvenlik analitiği platformuna geçişin maliyeti ve karmaşıklığıdır.

Bir geçiş planının ilk aşaması, önceden oluşturulmuş veri entegrasyonlarıyla başlayarak verilerin toplanmasını ve normalleştirilmesini gerektirir. Özel bağlayıcılar gerektiren teknolojiler genellikle daha sonra gelir, ancak bu tür her entegrasyonun oluşturulmasının manuel doğası, yeni SIEM’in benimsenmesini önemli ölçüde yavaşlatabilir.

Nichols, “Geçiş maliyeti her zaman büyük bir zorluktur,” diyor. “Ürün maliyeti değil. Ürün maliyeti bunda neredeyse ihmal edilebilir düzeyde. Geçişin maliyeti tüm TTP’leriniz, tüm kurallarınız, tüm sorgularınızdır, bunların hepsinin bu diğer sisteme taşınması gerekir ve hepimizin işleri basitleştirmek için kullandığımız sihirli bir evrensel dilimiz yok.”

Elastic, SIEM veri katılımını otomatikleştirerek süreci hızlandırmanın bir yolunu geliştirdi. Otomatik İçe Aktarma, üretken AI ile özel veri entegrasyonlarının geliştirilmesini otomatikleştirir, özel entegrasyonları oluşturmak ve doğrulamak için gereken çabayı birkaç günden 10 dakikadan daha aza indirir ve katılım verileri için öğrenme eğrisini önemli ölçüde düşürür.

Bu özellik, LLM’lerden gelen bilgiyi kullanmak ve RAG kullanarak cevapları tescilli verilere dayandırma becerisi için modelden bağımsız erişim sağlayan Elastic Search AI Platformu tarafından desteklenmektedir. Tüm operasyon, her bir başarılı bire bir transferi, olası çatışma alanlarını ve yeni güvenlik çözümü paradigması için yeniden yapılandırma gerektiren alanları vurgulayan görsel raporlarla baştan sona tamamen şeffaftır.

Nichols, “Bu gerçek zamanlı güven meselesi,” diyor. “Bir müteahhit size tüm alanlarda yeşil ışıklar olduğunu iddia eden bir PDF sunmak yerine, geçiş süreci boyunca tam olarak ne olduğuna dair derinlemesine bir görüşe sahip oluyorsunuz, böylece düğmeye bastığınızda tam olarak ihtiyacınız olan yerde kapsama sahip olduğunuzu biliyorsunuz.”

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir