Szukasz najlepszych ekspertów AI? Znajdziesz ich w kilka kliknięć.

Jak poprawić cyberbezpieczeństwo firmy dzięki AI?

3 sie 20206 min czytania

Dawid Karczewski

Senior full stack developer i CTO w Ideamotive.

Cyberprzestępczość to jedna z najbardziej dochodowych działalności przestępczych. Według Cybercrime Magazine, ta szkodliwa działalność wyrządzi do 2021 roku szkody o wartości 6 bilionów dolarów. Gartner przewiduje , że światowe wydatki na cyberbezpieczeństwo sięgną w 2022 roku 133,7 miliarda dolarów. Skala zagrożenia jest więc poważna. 

 

Poza wirusami komputerowymi istnieje wiele innych form złośliwego oprogramowania, w tym: 

  • Ransomware - wyjątkowo paskudny rodzaj malware'u, który szyfruje dane firmy albo osoby i proponuje ich odszyfrowanie za opłatą. Zwykle wysoką, zależną od ilości zaszyfrowanych danych albo liczby zainfekowanych komputerów. 
  • Spyware - rodzaj malware'u, który infekuje komputer, żeby wykraść informacje i szpiegować użytkownika. Zdobyte w ten sposób dane mogą posłużyć do kolejnych złośliwych działań. 
  • Phishing - działanie podobne do spyware'u, którego celem jest zdobycie hasła albo dostępu do konkretnego systemu, przy czym najczęstszym przykładem jest bankowość internetowa. 
  • Adware - zwykle bardziej irytujące niż szkodliwe; oprogramowanie infekuje komputery, żeby wyświetlać reklamy. 
  • Hijacking - czasem cyberprzestępcy chcą przejąć komputer do własnych celów, czy to do ataków DDoS, czy do kopania kryptowalut na cudzych maszynach. Niezależnie od celu jest to kosztowne dla ofiary - liczone i jako spadek produktywności, i jako moc obliczeniowa zużyta przez przestępców, za którą płaci firma. 

Czym jest cyberbezpieczeństwo?

Wobec takich zagrożeń nie dziwi, że powstała cała branża, która ma im przeciwdziałać. Poza zbieraniem i analizą wstecz nowo napotkanych próbek złośliwego oprogramowania firmy zajmujące się cyberbezpieczeństwem prowadzą też szkolenia, które uodparniają firmy na ataki, albo zapewniają stały monitoring infrastruktury, żeby wychwycić oznaki złośliwej aktywności. 

 

Python_ The Definitive Business Guide

Jak to się zaczęło?

Czasem badania naukowe po prostu wymykają się spod kontroli, a ludzie kierowani ciekawością albo chęcią uczynienia świata lepszym doprowadzają do katastrofalnych skutków. Czasem nawet najtęższe umysły nie unikną tego losu - i John von Neumann, erudyta, cudowne dziecko, geniusz i wizjoner, nie jest wyjątkiem. 

 

Dla mniej wtajemniczonych: John von Neumann był urodzonym w Austro-Węgrzech matematykiem, fizykiem i jednym z ojców chrzestnych współczesnej informatyki. Jedna z jego prac dotyczyła teoretycznych, samoreplikujących się programów i pierwotnie została wygłoszona jako wykład na Uniwersytecie Illinois. Później opublikowano ją jako „Theory of self-reproducing automata”. Był rok 1949 - całkiem imponujące, biorąc pod uwagę, że była to pierwsza praca naukowa o wirusie komputerowym. 

 

John von Neumann, choć genialny, zapewne nigdy nie przewidział, że jego praca stanie się jednym z fundamentów cyberprzestępczości. 

Wyzwania dla cyberbezpieczeństwa w 2020 roku

Powyższa lista jest daleka od kompletnej, a krajobraz zagrożeń robi się coraz bardziej złożony z wielu powodów. Zmienia się nie tylko otoczenie technologiczne, ale też prawne i społeczne, a przestępcy robią wszystko, żeby utrzymać swój przepływ gotówki. Według Security Magazinew cyberbezpieczeństwie widać kilka dominujących trendów, które warto śledzić, żeby być na bieżąco: 

  • Dane osobowe - od czasu wprowadzenia RODO w Europie zarówno firmy, jak i konsumenci są bardziej świadomi wartości informacji i danych osobowych. W ślad za tym cyberprzestępcy też widzą w nich wartość - poza wartością samą w sobie dane można wykorzystać do szantażu: „płacicie albo publikujemy” w najmniej wyrafinowanej (i najczęstszej) formie. 
  • Urządzenia smart - liczba urządzeń smart podłączonych do internetu ma sięgnąć 30,73 miliarda w 2020 roku i wzrosnąć do 75,44 miliarda w 2025. Przy takim tempie wzrostu zabezpieczenie ich wszystkich jest niemal niemożliwe. Problem jest szczególnie trudny wobec trendu BYOD (Bring Your Own Device) i tego, że pracownicy używają swoich urządzeń smart połączonych z komputerami, przez które sięgają po wrażliwe dane firmowe. Innym aspektem tego zagrożenia jest rosnąca liczba inteligentnych urządzeń medycznych mających dostęp nie tylko do cennych danych, ale też kluczowych dla ludzkiego życia - na przykład pompa insulinowa podatna na atak
  • Ataki na transport - choć autonomicznych samochodów jeszcze nie ma, pojazdy z roku na rok są coraz inteligentniejsze: od asystenta parkowania po systemy bezpieczeństwa wspierające jazdę automatycznym ograniczaniem prędkości. Do tego wraz z postępującą cyfryzacją logistyka ma coraz więcej procesów podatnych na atak - logistyczny gigant Maersk musiał zainstalować od nowa 4000 serwerów i 45 000 komputerów przez ransomware NotPetya. A skoro tak mocno oberwał kolos taki jak Maersk, to czy jakakolwiek firma może czuć się bezpiecznie?
  • Szpiegostwo przemysłowe - skoro coraz większa część gospodarki przenosi się do segmentu cyfrowego, nie dziwi, że firmy coraz chętniej sięgają po cyberprzestępczość, by zdobyć nieuczciwą przewagę. Przez szpiegostwo przemysłowe firmy boją się być innowacyjne, brakuje im inicjatywy i wydają coraz więcej na uodpornienie się na potencjalne zagrożenia. Według raportu PwCfirmy na całym świecie wydadzą do 2020 roku około 170 miliardów dolarów na cyberbezpieczeństwo właśnie przez rosnące szpiegostwo przemysłowe. 

 

Cyberbezpieczeństwo to branża oparta na danych , napędzana ogromną ilością analiz i obliczeń. I właśnie dlatego świetnie nadaje się do wzmocnienia rozwiązaniami opartymi na AI. Takich rozwiązań jest już zresztą sporo. 

 

 

Sztuczna inteligencja i cyberbezpieczeństwo razem - przykłady

Od gigantów po startupy - wiele firm wykorzystuje AI, by wspierać i wzmacniać cyberbezpieczeństwo zarówno użytkowników, jak i przedsiębiorstw. 

AI in Business

Microsoft

Firma, która nie kojarzy się od razu z cyberbezpieczeństwem (delikatnie mówiąc), wykorzystuje rozwiązania AI we własnej platformie - Windows Defender Advanced Threat Protection. Platforma ma automatyzować badanie zagrożeń i reagowanie na nie. System jest częścią Windows 10 i działa na każdym urządzeniu z tym systemem, więc ma dostęp do niewyobrażalnej ilości danych o malwarze i podejrzanych procesach - testerów są miliony.

 

 

LogRhythm

Firma dostarcza firmom i organizacjom pełen ekosystem cyberbezpieczeństwa, który wspiera zarządzanie zagrożeniami i reagowanie na nie. Szczyci się przyjaznym interfejsem, dzięki któremu zarządzanie jest nie tylko łatwiejsze, ale i wygodniejsze, co skraca czas potrzebny na wdrożenie nowego członka zespołu czy przekopanie się przez dane. 

 

 

Cybereason

W przeciwieństwie do poprzedniej firmy Cybereason skupia się na kompleksowej platformie do monitorowania i analizy zagrożeń. Napędzane AI rozwiązanie ma ustalić, czy firma naprawdę jest atakowana, czy anomalia w danych to tylko przypadek albo inne nieszkodliwe zjawisko - dzięki czemu zespoły bezpieczeństwa oszczędzają mnóstwo czasu i wysiłku. 

 

Splunk 

Splunk, jeden z najbardziej cenionych dostawców platform ITOps, oferuje produkty takie jak Splunk Enterprise Security i Splunk User Behavior Analytics, w których przetwarza ogromne ilości danych w czasie rzeczywistym, żeby wskazać słabe punkty i anomalie w ruchu. 



 

Blackberry

Przeciętnemu użytkownikowi blackberry kojarzy się z biznesowymi smartfonami najwyższej klasy, z nieco toporym interfejsem i fizyczną klawiaturą QWERTY. Blackberry dostarczało smartfony, zanim stało się to modne, a urządzenia były zwykle poza zasięgiem typowego użytkownika ze względu na wysoką cenę. 

 

Gdy rynek zdominowały smartfony dotykowe, a iPhone stał się ich najbardziej znanym przykładem, urządzenia mobilne Blackberry zeszły w cień, ale sama firma ma się dobrze. Blackberry jest dziś firmą tworzącą oprogramowanie dla przedsiębiorstw, oferującą między innymi Clyace - antywirus oparty na AI oraz inne rozwiązania. 

 

 

Tessian

Ta firma skupia się na zaawansowanym systemie filtrowania i analizy poczty, który odsiewa wiadomości phishingowe, spamerskie i złośliwe, zanim dotrą do użytkowników. Dostarcza też pulpit do monitorowania ruchu przychodzącego i wychodzącego, dzięki czemu zespół administracyjny widzi nie tylko próby wejścia do firmy tym kanałem, ale też wszelkie oznaki przejęcia infrastruktury pocztowej w atakach na inne systemy. 

 

 

White OPS

Nieludzkich żołnierzy trzeba pokonać nieludzkimi strategami - i dokładnie to robi White Ops. Firma dostarcza platformę do wykrywania botów, która wychwytuje wszelkie oznaki aktywności robotów na stronie albo w infrastrukturze. Rozwiązanie automatycznie blokuje ruch, zanim jego skala stanie się szkodliwa. 



 

Truu

Cyberbezpieczeństwo w sektorze finansowym to zupełnie inna historia - a Truu jest jedną z firm dostarczających wyspecjalizowany produkt do tych wyzwań. Platforma wykorzystuje rozwiązania oparte na ML do walki z oszustwami i wspierania zarządzania tożsamością. Cała sztuka polega na wychwytywaniu wzorców w zachowaniu ludzi i polowaniu na odstępstwa. 

 

 

Anomali

Wychwytywanie nietypowych działań w sieci to obszar, w którym rozwiązania oparte na AI błyszczą. Anomali to kolejna firma, która wykorzystuje rozpoznawanie wzorców do wykrywania złośliwej aktywności w infrastrukturze. Dostarczana platforma pozwala specjalistom nie tylko dostrzec podejrzane działania, ale też wymieniać się informacjami z partnerami i innymi firmami, co dodatkowo podnosi poziom bezpieczeństwa. 

 

 

Podsumowanie

Von Neumann opracował wiele koncepcji poza wirusami komputerowymi. Sonda von Neumanna to bardziej zaawansowany pomysł, który przenosi tę ideę na poziom międzygwiezdny - sonda zdolna do samoreplikacji i wykonywania innych zadań, jak eksploracja kosmosu czy poszukiwanie inteligentnych form życia. Sondy von Neumanna stały za wieloma dziełami science fiction, w tym „Odyseją kosmiczną” Arthura C. Clarke'a i Stanleya Kubricka, w której Monolity były w istocie sondami von Neumanna. 

 

Mroczniejszą wersję pokazał Stanisław Lem w „Niezwyciężonym”, gdzie samoreplikujące się roboty dosłownie wyjałowiły planetę. Brak sond von Neumanna to jeden z elementów paradoksu Fermiego - skoro jest tyle planet zdolnych utrzymać inteligentne życie, dlaczego nie spotkaliśmy jeszcze żadnej sondy? 

 

Biorąc pod uwagę skutki wcześniejszej pracy von Neumanna o samoreplikujących się maszynach, to niebezpieczne pytanie. 

 

Wróćmy jednak do tematu: AI i cyberbezpieczeństwo dobrze się uzupełniają. Ogromne ilości danych do przetworzenia, niewyobrażalne dla człowieka, są pożywką dla głodnych danych rozwiązań uczenia maszynowego, które stają się lepsze z każdym przeżutym bajtem informacji. 

 

Jeśli potrzebujesz więcej informacji o wsparciu AI dla cyberbezpieczeństwa albo masz pytania - śmiało! Skontaktuj się z nami przez formularz poniżej albo napisz maila - czekamy!

Dawid Karczewski

Dawid jest full stack developerem. Tworzy aplikacje w Ruby on Rails i React Native od pierwszego pomysłu aż po wdrożenie. Buduje dla naszych klientów rozwiązania, które pomagają im rosnąć.

Zobacz wszystkie wpisy autora
Newsletter 9-1
Newsletter Ideamotive
Twój dwutygodniowy przegląd najgorętszych newsów technologicznych
artificial intelligence04

Wdrażanie sztucznej inteligencji w Twojej firmie

Praktyczny przewodnik dla przedsiębiorców i product ownerów

Czytaj teraz

Szukasz ekspertów AI do swojego zespołu?

W naszej sieci talentów czekają dziesiątki zweryfikowanych specjalistów AI.