Skontaktuj się z nami biuro@atcomp.pl 61 625 68 57

AI w służbie cyberbezpieczeństwa

9 kwietnia 2020

Postęp w zakresie rozwoju sztucznej inteligencji przybiera na sile. Algorytmy są doskonalsze z dnia na dzień. Ciągle zwiększa się moc obliczeniowa infrastruktury, która dzięki chmurze praktycznie nie ma ograniczeń. W związku z tym jest wykorzystywana w coraz szerszych obszarach.

Bezpieczeństwo IT jest jedną z nich. Od lat powtarza się, że człowiek jest najsłabszym ogniwem w organizacji pod kątem podatności na cyberzagrożenia. Z pomocą przychodzą sztuczna inteligencja, uczenie maszynowe oraz uczenie głębokie. Ale co to właściwie jest…

Sztuczna inteligencja?

AI (ang. Artificial Intelligence) to techniki naśladujące działanie ludzkiego umysłu, zwłaszcza procesów odpowiadających za niektóre aspekty inteligencji, na przykład umiejętność posługiwania się językiem czy rozpoznawania obrazów, a także rozwiązywanie problemów oraz uczenie się. Wykorzystuje się ją między innymi do inteligentnej automatyzacji, tworzenia zaawansowanych symulacji czy złożonych analiz.

Uczenie maszynowe?

ML (ang. Machine Learning) to algorytmy, które potrafią się uczyć na podstawie dostarczonych danych. Działają bez ścisłego zaprogramowania ich. Oznacza to, że dzięki analizie i samokształceniu dopasowują działania do celu postawionego przez człowieka dzięki wcześniejszym instrukcjom.

Uczenie głębokie?

DL (ang. Deep Learning) polega na doprecyzowaniu przez programy komputerowe abstrakcji za pomocą warstw hierarchii. Algorytmy wykorzystane w tej technologii przypominają strukturą i funkcjami sieci neuronowe. 

Technologie te ułatwiają analizę ruchu sieciowego i identyfikują anomalie. W ten sposób nie tylko chronią przed ludzkim błędem, ale także stanowią wsparcie w przypadku braków kadrowych w działach IT.

Sztuczna inteligencja wykorzystywana jest między innymi w rozwiązaniach ESET czy Kaspersky. Na przykład producent ESET już od 1997 roku wykorzystuje zaawansowane algorytmy głębokiego uczenia do błyskawicznego oceniania zagrożenia podczas analizy nieznanych próbek. Dzięki zastosowaniu AI szeroki zakres pracy został zautomatyzowany, dzięki czemu administratorzy więcej czasu mogą przeznaczyć na przykład na analizę zdarzeń.W przyszłości sztuczna inteligencja będzie wykorzystywana nie tylko do analizy danych, ale będzie mogła stanowić swoisty układ odpornościowy infrastruktury IT poprzez zbieranie danych, dzielenie się nimi oraz ich korelowanie i analizę. Jest pewne, że cyberprzestępcy również będą chcieli wykorzystywać coraz nowsze technologie w swoich działaniach. Wyścig zbrojeń cały czas trw i pewnie nigdy się nie skończy.