Cisco visat upp en rad nya och uppdaterade verktyg som på olika sätt tillämpar AI för att stärka försvaret och motståndskraften mot cyberattacker.
Den snabba tillväxten av AI-baserade verktyg ritar om spelplanen för cyberförsvar – och ger både angriparna och försvararna nya förmågor.
”För första gången tror jag att vågskålen tippat över till försvararnas fördel, tack vare ett försprång i data. Med AI kan vi skapa sammanhang ur data i massiv skala, se fler angrepp och begränsa angreppen snabbare för att minimiera skadorna”, skriver Jeetu Patel, EVP och General Manager, Security & Collaboration på Cisco, i ett nytt blogginlägg.
I samband med eventet Cisco Live Melbourne i början av december 2023 presenterade Cisco en rad AI-förstärkta tjänster som drar nytta av det försprånget. AI bidrar till att förstärka cyberförsvar genom att hjälpa säkerhetsansvariga utföra uppgifter mer effektivt, både genom vägledning och automatisering, och ge dem bättre förutsättningar att se, förstå och agera på komplexa hot.
Ciscos AI Assistant for Security är en avancerad chatbot med naturligt språk som hjälper administratörer hantera komplicerade arbetsuppgifter steg för steg, och gör det lättare att undvika felkonfigurationer och andra misstag som försvagar skyddet. Assistenten är tränad på en av de största säkerhetsinriktade datamängderna i världen, baserat på analys av fler än 550 miljarder säkerhetshändelser varje dag gernom Cisco Talos.
På Cisco Live demonstrerades funktionerna för en vardaglig, men samtidigt komplex säkerhetsuppgift med många möjliga felkällor – att administrera en brandvägg. Ett användarfall ledde till att ett Fortune 500-företag som provkörde tjänsten på kort tid fick fram att nästan hälften, 49 procent av alla regler som administrerade brandväggen var möjliga att slå samman. 66 procent var inte korrekt konfigurerade och 13 procent var dubletter. De kunskaperna gör det möjligt att snabbt korrigera misstag, och skapa ett mindre komplext regelverk. Resultatet byggde på analys av tusentals policies.
Cisco XDR som lanserades tidigare under 2023 är också ett exempel på hur AI och maskininlärning stärker det mänskliga kunnandet. Plattformen analyserar data från alla delar av infrastrukturen – mejl och websidor, proceseer och nätverk, för att upptäcka misstänkta beteenden och spåra cyberangrepp innan de hunnit ställa till skada.
Automatiseringstjänster, där AI används för att hantera återkommande uppgifter som ofta är mer tidsödande än komplexa, är också en form av effektivisering där AI innebär stora möjligheter.
Bland de verktygen finns till exempel Encrypted Visibility Engine, som kan söka igenom krypterad data efter misstänkta hot, utan att den behöver avkrypteras – vilket leder både till mindre hanteringstid och bättre dataintegritet.
Jeetu Patel lyfter också fram Cicos starka engagemang för att dagens och morgondagens AI-tjänster ska utvecklas på ett ansvarsfullt sätt. Samtliga de tjänster som visades upp på Cisco Live Melbourne har inbyggda mät- och administrationsverktyg för att visa hur data hanteras av modellerna och var den lagras.
”Resultatet spelar ingen roll om det saknas transparens, för det lämnar dörren öppen för förlorad integritet, bias i algoritmer, och datamanipulation. Varje kund som använder AI måste ställa frågorna ’vilka dataset tränar du din AI på?’ och ’blir några av mina data tillgängliga publikt på grund av hur vi använder AI?’”