مقالات التقنية

ينشر Orca Security ChatGPT لتأمين السحابة باستخدام AI


تحقق من جميع الجلسات عند الطلب من قمة الأمن الذكي هنا.


تأمين السحابة ليس بالأمر السهل. ومع ذلك ، من خلال استخدام الذكاء الاصطناعي والأتمتة ، باستخدام أدوات مثل ChatGPT ، يمكن لفرق الأمان في ChatGPT العمل على تبسيط العمليات اليومية للاستجابة للحوادث السيبرانية بشكل أكثر كفاءة.

أحد المزودين الذين يجسدون هذا النهج هو شركة Orca Security للأمن الإلكتروني السحابي ومقرها إسرائيل ، والتي حققت اليوم تقييمًا بقيمة 1.8 مليار دولار في عام 2021. اليوم أعلنت Orca أنها ستكون أول شركة أمان سحابية تنفذ امتداد ChatGPT. سيعالج التكامل التنبيهات الأمنية ويزود المستخدمين بإرشادات الإصلاح خطوة بخطوة.

على نطاق أوسع ، يوضح هذا التكامل كيف يمكن لـ ChatGPT مساعدة المؤسسات على تبسيط سير عمل عمليات الأمان الخاصة بهم ، حتى يتمكنوا من معالجة التنبيهات والأحداث بشكل أسرع.

لسنوات ، كافحت فرق الأمن في إدارة التنبيهات. في الواقع ، تُظهر الأبحاث أن 70٪ من محترفي الأمن أبلغوا عن تأثر حياتهم في المنزل عاطفيًا من خلال عملهم في إدارة تنبيهات تهديدات تكنولوجيا المعلومات.

حدث

قمة الأمن الذكي عند الطلب

تعرف على الدور الحاسم للذكاء الاصطناعي وتعلم الآلة في الأمن السيبراني ودراسات الحالة الخاصة بالصناعة. شاهد الجلسات عند الطلب اليوم.

مشاهدة هنا

في الوقت نفسه ، أقر 55٪ بأنهم غير واثقين من قدرتهم على تحديد الأولويات والرد على التنبيهات.

جزء من سبب عدم الثقة هذا هو أنه يتعين على المحلل التحقق مما إذا كان كل تنبيه يمثل تهديدًا إيجابيًا كاذبًا أم تهديدًا مشروعًا ، وإذا كان خبيثًا ، فقم بالرد في أقصر وقت ممكن.

هذا يمثل تحديًا خاصًا في بيئات العمل السحابية والهجينة المعقدة مع الكثير من الحلول المتباينة. إنها عملية تستغرق وقتًا طويلاً مع وجود هامش ضئيل للخطأ. لهذا السبب تتطلع Orca Security إلى استخدام ChatGPT (الذي يعتمد على GPT-3) لمساعدة المستخدمين على أتمتة عملية إدارة التنبيهات.

“لقد استفدنا من GPT-3 لتعزيز قدرة منصتنا على إنشاء خطوات علاج قابلة للتنفيذ حسب السياق لتنبيهات أمان Orca. قال إيتامار جولان ، رئيس علوم البيانات في Orca Security ، إن هذا التكامل يبسط ويسرع إلى حد كبير متوسط ​​الوقت لعملائنا لحل المشكلة (MTTR) ، مما يزيد من قدرتهم على تقديم علاجات سريعة والحفاظ باستمرار على بيئاتهم السحابية آمنة.

بشكل أساسي ، يستخدم Orca Security خط أنابيب مخصصًا لإعادة توجيه التنبيهات الأمنية إلى ChatGPT3 ، والذي سيعالج المعلومات ، مع ملاحظة الأصول ، ونواقل الهجوم والتأثير المحتمل للاختراق ، وتقديم شرح مفصل للكيفية في أدوات تتبع المشروع مثل Jira. لإصلاح المشكلة.

يتوفر للمستخدمين أيضًا خيار الإصلاح من خلال سطر الأوامر والبنية التحتية كرمز (Terraform و Pulumi) أو وحدة التحكم السحابية.

إنه نهج مصمم لمساعدة فرق الأمان على الاستفادة بشكل أفضل من مواردهم الحالية. قال غولان: “خاصة بالنظر إلى أن معظم الفرق الأمنية مقيدة بموارد محدودة ، فإن هذا يمكن أن يخفف إلى حد كبير أعباء العمل اليومية للممارسين الأمنيين وفرق التطوير”.

هل يعد ChatGPT صافيًا إيجابيًا للأمن السيبراني؟

في حين أن استخدام Orca Security لـ ChatGPT يسلط الضوء على الدور الإيجابي الذي يمكن أن يلعبه الذكاء الاصطناعي في تعزيز أمن المؤسسة ، فإن المنظمات الأخرى أقل تفاؤلاً بشأن تأثير مثل هذه الحلول على مشهد التهديدات.

على سبيل المثال ، أصدرت Deep Instinct بحثًا عن معلومات التهديدات هذا الأسبوع لفحص مخاطر ChatGPT وخلص إلى أن “الذكاء الاصطناعي أفضل في إنشاء برامج ضارة من توفير طرق لاكتشافها”. بعبارة أخرى ، من الأسهل على الجهات الفاعلة في التهديد إنشاء تعليمات برمجية ضارة بدلاً من اكتشافها على فرق الأمان.

“بشكل أساسي ، يكون الهجوم دائمًا أسهل من الدفاع (أفضل دفاع هو الهجوم) ، خاصة في هذه الحالة ، نظرًا لأن ChatGPT يسمح لك بإعادة الحياة إلى لغات الرموز القديمة المنسية ، وتغيير تدفق الهجوم أو تصحيحه في أي وقت من الأوقات وإنشاء العملية بأكملها قال أليكس كوزودوي ، مدير الأبحاث السيبرانية في Deep Instinct ، ”

“من ناحية أخرى ، من الصعب جدًا الدفاع عندما لا تعرف ما يمكن توقعه ، مما يجعل المدافعين قادرين على الاستعداد لمجموعة محدودة من الهجمات ولأدوات معينة يمكن أن تساعدهم في التحقيق فيما حدث – عادة بعد اختراقها بالفعل “، قال كوزودوف.

والخبر السار هو أنه مع بدء المزيد من المؤسسات في تجربة ChatGPT لتأمين البنية التحتية داخل الشركة والسحابة ، ستصبح عمليات الذكاء الاصطناعي الدفاعية أكثر تقدمًا ، وستكون لديها فرصة أفضل لمواكبة عدد متزايد من التهديدات التي يقودها الذكاء الاصطناعي.

مهمة VentureBeat هو أن تكون ساحة المدينة الرقمية لصناع القرار التقنيين لاكتساب المعرفة حول تكنولوجيا المؤسسات التحويلية والمعاملات. اكتشف إحاطاتنا.

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى