نظرات اخیر

    معرفی ابزار جدید مبتنی بر هوش مصنوعی Fortinet با قابلیت تشخیص تهدیدات سایبری در عرض کمتر از یک ثانیه

    معرفی ابزار جدید مبتنی بر هوش مصنوعی Fortinet با قابلیت تشخیص تهدیدات سایبری در عرض کمتر از یک ثانیه

    ارائه FortiAI ( هوش مصنوعی در فورتی نت ) باعث توسعه محصولات امنیتی مبتنی بر هوش مصنوعی Fortinet شد.

    سانفرانسیسکو، کالیفرنیا – 24 فوریه 2020

    John Maddison، معاون مدیرعامل و مدیر ارشد بازاریابی در Fortinet اینگونه بیان میدارد :

    ” Fortinet سرمایه گذاری گسترده‌ای روی سیستم مبتنی بر هوش مصنوعی کلود FortiGuard Labs انجام داده که به ما امکان می‌دهد تهدیدات سایبری بیشتری را با دقت و سرعت بالاتر شناسایی کنیم. FortiAI از دانش هوش مصنوعی FortiGuard Labs استفاده کرده و آن را به طور ویژه برای نصب در محیط‌های سازمانی آماده می‌کند. به این ترتیب، مشتریان ما می‌توانند مستقیماً در محیط خودشان از توانایی‌های FortiGuard Labs به همراه سیستم هوش مصنوعی فراگیر آن جهت شناسایی، طبقه بندی و بررسی تهدیدات پیچیده در عرض کمتر از چند ثانیه استفاده کنند.”

    خلاصه خبر

    شرکت Fortinet® پیشگام در زمینه پیاده سازی راهکارهای امنیت سایبری گسترده، ادغام شده و خودکار امروز از FortiAI رونمایی کرد؛ اولین محصول در نوع خود که برای سرعت بخشیدن به مقابله با تهدیدات سایبری و مدیریت کارهای تحلیلی زمانبر و دستی، از شبکه‌های عصبی عمیق (DNN[1]) استفاده می‌کند. سیستم Virtual Security AnalystTM FortiAI یکی از کامل‌ترین هوش‌های مصنوعی حوزه امنیت سایبری در بازار را در شبکه یک سازمان مستقر می‌کند تا امکان شناسایی تهدیدات پیشرفته را در عرض کمتر از یک ثانیه فراهم کند.

    رویارویی سازمان‌ها با خطرات روز افزون

    معماران امنیتی برای شناسایی و مقابله با تهدیدات سایبری با چالش‌های مختلفی روبرو هستند، از جمله:

    • پیشرفته‌تر شدن مجرمان سایبری: در حالیکه حمله‌های سایبری سنتی همچنان ادامه دارند، پیچیدگی حمله‌های پیشرفته – که اغلب حاصل استفاده از هوش مصنوعی، یادگیری ماشینی و برون سپاری هستند – رو به افزایش است. در نتیجه، سازمان‌ها و سازوکارهای دفاعی آنها باید با تکامل این تهدیدات سایبری همگام شوند.
    • گسترش سطح حمله: انتشار میلیون‌ها اپلیکیشن جدید، افزایش سطح استفاده از سرویس‌های کلود و افزایش تعداد دستگاه‌های متصل به اینترنت، همگی منجر به ایجاد میلیاردها منطقه خطر در شبکه می‌شوند که تیم‌های امنیت سایبری باید به خوبی از آنها محافظت و آنها را مدیریت کنند. سازمان‌ها باید حجم تهدیدات سایبری که ناشی از شکل گیری نقاط نفوذ مختلف هستند، همگام شوند.
    • محدودیت تیم‌های امنیت سایبری به دلیل کمبود مهارت‌های سایبری: صنعت امنیت سایبری با یک خلأ مهارتی روبروست که تبدیل به یکی از مهم‌ترین خطرات نوظهور برای سازمان‌ها شده است. در حال حاضر افراد حرفه‌ای ماهر به میزان لازم برای تریاژ، بررسی و واکنش نشان دادن به تهدیدات سایبری – بالقوه و بالفعل – وجود ندارد و همین باعث ساده‌تر شدن کار مجرمان سایبری برای پیشی گرفتن از ابزارها و فرایندهای امنیتی سنتی می‌شود.

    هوش مصنوعی خود فراگیر و قابل تطبیق برای مقابله با تهدیدات سایبری

    شرکت Fortinet برای مقابله با چالش‌های پیش روی کارشناسان امنیتی، FortiAI Virtual Security AnalystTM را معرفی کرده که باعث تسریع مقابله با تهدیدات سایبری می‌شود. FortiAI قادر است بسیاری از کارهای زمانبر و دستی که در حال حاضر توسط کارشناسان امنیتی انجام می‌شود را مدیریت کند و به صرفه جویی در وقت آنها برای پرداختن به کارهای امنیتی با ارزش‌تر کمک می‌کند. قابلیت‌های خودفراگیر FortiAI پس از نصب در شبکه سازمان به تدریج تکامل یافته و هوشمندتر می‌شوند.

    FortiAI از تکنیک یادگیری عمیق به نام شبکه‌های عصبی عمیق استفاده می‌کند که فعالیت نرون‌ها در مغز انسان را شبیه سازی می‌کند تا تصمیم گیری‌های پیچیده لازم را بر اساس تحلیل علمی تهدیدات سایبری مختص سازمانی که در آنجا نصب شده، انجام دهد. با رشد و تکامل هوش مصنوعی FortiAI، سازمان‌ها می‌توانند از تحول و تطبیق سیستم Virtual Security AnalystTM متناسب با شرایط استفاده کنند.

    FortiAI منجر به هموار شدن عرصه رقابت می‌شود

    روش شبکه‌های عصبی عمیق (DNN) Fortinet به FortiAI امکان می‌دهد با انجام اقدامات زیر، عرصه مقابله با تهدیدات سایبری را متحول کند:

    • اتوماسیون بررسی‌های دستی زمانبر جهت تشخیص و طبقه بندی تهدیدات سایبری به صورت لحظه‌ای: سازمان‌هایی که از فرایندهای امنیتی سنتی استفاده می‌کنند و کادر امنیتی محدودیتی دارند جهت انجام بررسی‌های دستی برای هر هشدار امنیتی با مشکل روبرو خواهند بود. این امر به دلیل کند بودن زمان پاسخ باعث ایجاد خطرات امنیتی بیشتری می‌شود از جمله نشت داده‌ها یا حوادث امنیتی. FortiAI برای حل این مشکل بررسی‌ها را با استفاده از DNN اتوماسیون می‌کند تا همه حرکات تهدیدات سایبری را شناسایی کرده و نقطه صفر آلودگی و آلودگی‌های احتمالی پس از آن را ظرف کمتر از یک ثانیه تشخیص دهد.
    • تحول فرایندهای امنیتی برای تشخیص و مقابله فوری با حمله‌های سایبری: سیستم Virtual Security AnalystTM FortiAI با تحلیل علمی ویژگی‌های تهدیدات سایبری و نتیجه گیری دقیق برای تسریع واکنش در برابر تهدیدات سایبری، باعث کاهش چشمگیر زمان قرار گرفتن سازمان‌ها در معرض این تهدیدات می‌شود.
    • ارائه اطلاعات مخصوص برای کاهش چشمگیر تعداد تشخیص‌های مثبت کاذب: تشخیص‌های مثبت کاذب، بار اضافه‌ای برای تحلیلگران امنیتی ایجاد می‌کنند و تفکیک مواردی که واقعاً تهدید محسوب می‌شوند از سایر موارد کار سختی است. FortiAI با کمک اطلاعات مخصوص و متناسب با شرایط، ویژگی‌های جدید بدافزارها را یاد می‌گیرد و به سرعت با حمله‌های جدید تطبیق یافته و تشخیص‌های مثبت کاذب را کاهش می‌دهد.

    محافظت درون محیطی برای شبکه‌های Air Gapped

    یکی دیگر از ویژگی‌های منحصربفرد FortiAI این است که این سیستم برای سازمان‌هایی که شبکه‌هایی Air Gapped دارند، هوش مصنوعی درون محیطی فراهم می‌کند.

    محیط‌های فناوری عملیاتی، آژانس‌های دولتی و بعضی از شرکت‌های بزرگتر باید به سیاست‌های امنیتی و مقررات خاصی پایبند باشند که این امر باعث محدودیت ارتباط شبکه آنها با اینترنت می‌شود. FortiAI با مدل هوش مصنوعی خودش برای یادگیری و رشد و تکامل نیازی به اتصال اینترنت ندارد و به سازمان‌هایی با محیط‌های بسته یا سیاست‌های امنیتی سختگیرانه کمک می‌کند تا همیشه یک گام جلوتر از تهدیدات سایبری باشند.

    راهکارهای امنیتی دورکاری

    تکنولوژی‌های مبتنی بر هوش مصنوعی Fortinet به خودکارسازی مکانیزم مقابله با تهدیدات سایبری کمک می‌کند

    Fortinet تاریخچه‌ای طولانی در زمینه کمک به مشتریان خود جهت تقویت ساختار امنیتی آنها با بهره گیری از هوش مصنوعی دارد.

    بعضی از سرویس‌ها و راهکارهای فعلی Fortinet که FortiAI با بهره گیری از مدل‌های هوش مصنوعی جدید مثل least squares optimization and Bayesian probability metrics آنها را تکمیل کرده، عبارتند از:

    • FortiGuard Labs Threat Intelligence: FortiGuard Labs از یادگیری ماشینی و هوش مصنوعی پیشرفته برای جمع آوری و تحلیل بیشتر از 100 میلیارد رویداد امنیتی در هر روز استفاده می‌کند. این اطلاعات تهدیدات سایبری که توسط FortiGuard Labs تهیه شده، از طریق سرویس اشتراکی که برای محصولات مختلف Fortinet از جمله FortiGate NGFW قابل استفاده است، تولید می‌شود. در نتیجه، مشتریان می‌توانند برای مقابله هر چه سریع‌تر با تهدیدات سایبری، از هوش مصنوعی پیاده سازی شده در آزمایشگاه‌های جهانی استفاده کنند.
    • FortiSandbox: اولین شرکت ارائه دهنده راهکارهای امنیتی که هوش مصنوعی را در سندباکسینگ ادغام می‌کند تا تشخیص نفوذ را به صورت خودکار انجام دهد. FortiSandbox شامل دو مدل یادگیری ماشینی برای تحلیل ایستا و پویای حمله‌های روز صفر است که باعث پیشرفت در شناسایی بدافزارهایی که دائماً رو به تکامل هستند می‌شود از جمله باج افزار و کریپتوجکینگ (cryptojacking). همچنین، FortiSandbox با استفاده از یک زبان امنیتی عمومی برای دسته بندی افزارها، به برقراری ارتباط بین تیم‌های امنیت و شبکه کمک می‌کند تا عملیات امنیتی به صورت یکپارچه و بهبود یافته‌تر اجرا شوند.
    • FortiEDR: سیستم FortiEDR برای محافظت خودکار از نقاط پایانی در برابر تهدیدات سایبری به همراه قابلیت پاسخ به حادثه به صورت هماهنگ شده و لحظه‌ای از یادگیری ماشینی استفاده می‌کند. همچنین مشتریان ما کنترل بیشتری بر شبکه، فعالیت ‌هاست و کاربران در محیط سازمان خودشان خواهند داشت.
    • FortiInsight: FortiInsight از یادگیری ماشینی برای نظارت کارآمد بر نقاط پایانی، جابجایی داده‌ها و فعالیت‌های کاربران جهت تشخیص رفتارهای مخرب و غیرطبیعی و عدم پیروی از خط مشی‌ها استفاده می‌کند.
    • FortiWeb: FortiWeb برای محافظت هر چه بهتر از اپلیکیشن‌های وب و APIها، از یادگیری ماشینی استفاده می‌کند تا برای هر اپلیکیشن یک سازوکار دفاعی ویژه و متناسب با آن طراحی کند. در نتیجه، FortiWeb قادر است به سرعت تهدیدات سایبری را مسدود کند و همزمان تشخیص‌های مثبت کاذبی که می‌توانند در تجربیات کاربران نهایی اختلال ایجاد کنند را به حداقل می‌رساند.
    • FortiSIEM: FortiSIEM از یادگیری ماشینی برای شناسایی الگوهای متداول در رفتارهای معمولی کاربران همچون موقعیت مکانی، زمان روز، نوع وسیله مورد استفاده و سروری که دسترسی به آن صورت گرفته استفاده می‌کند. به این ترتیب FortiSIEM قادر است در صورت وقوع فعالیت‌های ناهنجار مثل لاگین همزمان از چند لوکیشن مختلف، به تیم امنیت هشدار بدهد.

    همچنان که مجرمان سایبری سعی دارند از گستردگی سطح حمله سوء استفاده کرده و حملاتی پیچیده را اجرا کنند، عمق و سطح تکنولوژی مبتنی بر هوش مصنوعی Fortinet Security Fabric یک سیستم پیشگیری، تشخیص و واکنش بی نظیر در اختیار مشتریان قرار می‌دهد که می‌تواند فوری و خودکار باشد.

    نقل قول‌هایی در حمایت از Fortinet

    “نصب FortiSandbox برای محافظت از سازمان ما در برابر تهدیدات سایبری از طریق پلتفرم Security Fabric شرکت Fortinet به راحتی انجام شد. FortiSandbox از محیط شبکه، سرورهای ایمیل، کلاینت‌ها و دارایی‌های ما در برابر تهدیدات امنیتی پیشرفته ناشناخته محافظت می‌کند.

    استفاده از قابلیت‌های مبتنی بر هوش مصنوعی FortiSandbox به ما کمک کرده تا با تهدیدات امنیتی مجهز به هوش مصنوعی همگام شویم و روشی ساده و آسان جهت تنظیم و مدیریت امنیت در اختیار ما قرار داده است.”

    – Dario Palermo، مدیر شبکه و سیستم‌ها در Ente Autonomo Volturno

    [1] Deep Neural Networks

    مطالب مرتبط