IBM Watsonとサイバーセキュリティ:コグニティブシステムが貴重なデータを保護する方法

画像



アナリストによると、企業のデータ生成量は常に増加しています。 さらに、この情報の価値は日々増加しています。 企業スパイは常に存在し、コンピューター技術の出現により、新しいレベルに達しました。 したがって、どの企業にとっても、サイバーセキュリティはそれ自体の幸福と繁栄の礎です。



ほとんどの場合、問題自体がハッキングでさえないことは興味深いことですが、その結果を排除することは長く、高価であり、さらに会社の評判に悪影響を及ぼします。 一例として、ランサムウェアが企業のネットワークに侵入しています。韓国のホスティングプロバイダーは、データと顧客データを解読するために、攻撃者に約100万ドルを支払わなければなりませんでした。 しかし、私たちの時代では、100万ドルは制限ではありません。 長年にわたって情報セキュリティの秘theを教えられてきたIBM Watson認知システムは、このような問題の回避に役立ちます。



そして、これは驚くべきことではありません。新しい脅威が文字通り毎日現れるからです。 企業システムが新しい危険について「認識」していない場合、脅威を逃す可能性があり、企業のネットワークが危険にさらされる可能性があります。 さらに、攻撃者の多くのツールは非常に迅速かつ効率的に機能するため、人はすぐに問題に気付くことができません。 したがって、サイバーセキュリティの専門家は、ニューラルネットワークを含むさまざまな種類のソフトウェアプラットフォームにますます頼っています。 現時点では、Watson認知システム、またはむしろ、 Watson for Cyber​​Securityは 、これらのデータを保護するための最も効果的なツールの1つです。 このサービスは、独立して、および他のクラウドサービスの要素として機能します。





Watson for Cyber​​SecurityがIBMの比較的新しいクラウドサービスの1つであることは注目に値します。 約2年前に、サイバーセキュリティを独立したツールとして選択することが決定されました。 このアイデアは、会社の従業員がどんなに優れたスペシャリストであっても、あまりにも多くの新しいサイバーセキュリティの脅威を監視できないという事実に基づいていました。 デジタルアシスタントが必要であり、それ自体が情報セキュリティに関する多数のソースを分析します(例として、彼らがブログや専門リソースのページに公開する数十万の専門家の記事)。



この情報には、脆弱性、ウイルス、新しいソフトウェアツール、エクスプロイトなどに関するデータが含まれます。 (現在、多くのソースによると、さまざまなインターネットの脅威の数は75,000に達しています)。 Watson for Cyber​​Securityはこれをすべて吸収し、それを実践に移すことができます。 ソース素材が分析され、インデックスがコンパイルされ、依存関係が付加されます。 つまり、データは構造化されており、将来は新しい脅威と古い脅威の両方を処理するために使用できます。 ディープマシンラーニングと自己学習についてです。 IBMの専門家は、システムが関連する情報を分析することにより、システムが新しいデータソースを検索および開発できるように取り組んでいます。



Watson for Cyber​​Securityは、IBMX-ForceExchangeデータベースにリストされている何万ものインターネットの脅威に関する情報を使用して、このすべてのデータを処理します。 さらに、ネットワークに表示される新しい素材は常に分析されています。





前述のように、Watson for Cyber​​Securityは他のサービスの要素として使用できます。 それらの1つはIBMQradarです。 ネットワークセキュリティアナリスト向けのデジタルアシスタントとして作成されました。 このサービスは、誰も利用できない速度で動作します。 また、サイバーセキュリティでは、速度が重要になることがよくあります。 問題を発見したIBM Watsonは、それに関連するすべてのデータを検索し、既に処理および構造化された情報に加えて、問題を解決するための提案をスペシャリストに表示します。



これはすべて、かなり単純なアルゴリズムに従って機能します。

•脅威とその出現につながった理由が特定されています。

•利用可能なすべての情報を分析します。

•データは構造化され、Cyber​​SecurityのためにWatsonに送信されます。

•問題の効果的な解決策が模索されています。



指定されたIBMサービスは、異常な状況を迅速に検出および識別し、問題の原因を分析し、それを解決する方法を探し、サイバーセキュリティシステムの設定を管理し、重大な損害を引き起こす時間がない場合でも脅威を排除するのに役立ちます。 検出されたイベントはすべて記録および記録され、いつでも表示できます。



必要に応じて、システムが最も危険な問題に対処するようにさまざまな脅威に優先順位を付け、「あとで」残しておくことができるものを操作できます。



一般に、Watson for Cyber​​Securityに関連するサービスは、人々の仕事を支援します。 最も重要な決定は人によって行われ、コンピュータシステムは状況に関する客観的かつ完全な情報を準備し、新たな脅威を排除するためのいくつかのオプションを提供することで問題の解決を支援します。



All Articles