معرفی ابزار جدید مبتنی بر هوش مصنوعی Fortinet با قابلیت تشخیص تهدیدات سایبری در عرض کمتر از یک ثانیه
ارائه FortiAI ( هوش مصنوعی در فورتی نت ) باعث توسعه محصولات امنیتی مبتنی بر هوش مصنوعی Fortinet شد.
سانفرانسیسکو، کالیفرنیا – 24 فوریه 2020
John Maddison، معاون مدیرعامل و مدیر ارشد بازاریابی در Fortinet اینگونه بیان میدارد :
” Fortinet سرمایه گذاری گستردهای روی سیستم مبتنی بر هوش مصنوعی کلود FortiGuard Labs انجام داده که به ما امکان میدهد تهدیدات سایبری بیشتری را با دقت و سرعت بالاتر شناسایی کنیم. FortiAI از دانش هوش مصنوعی FortiGuard Labs استفاده کرده و آن را به طور ویژه برای نصب در محیطهای سازمانی آماده میکند. به این ترتیب، مشتریان ما میتوانند مستقیماً در محیط خودشان از تواناییهای FortiGuard Labs به همراه سیستم هوش مصنوعی فراگیر آن جهت شناسایی، طبقه بندی و بررسی تهدیدات پیچیده در عرض کمتر از چند ثانیه استفاده کنند.”
خلاصه خبر
شرکت Fortinet® پیشگام در زمینه پیاده سازی راهکارهای امنیت سایبری گسترده، ادغام شده و خودکار امروز از FortiAI رونمایی کرد؛ اولین محصول در نوع خود که برای سرعت بخشیدن به مقابله با تهدیدات سایبری و مدیریت کارهای تحلیلی زمانبر و دستی، از شبکههای عصبی عمیق (DNN[1]) استفاده میکند. سیستم Virtual Security AnalystTM FortiAI یکی از کاملترین هوشهای مصنوعی حوزه امنیت سایبری در بازار را در شبکه یک سازمان مستقر میکند تا امکان شناسایی تهدیدات پیشرفته را در عرض کمتر از یک ثانیه فراهم کند.
رویارویی سازمانها با خطرات روز افزون
معماران امنیتی برای شناسایی و مقابله با تهدیدات سایبری با چالشهای مختلفی روبرو هستند، از جمله:
- پیشرفتهتر شدن مجرمان سایبری: در حالیکه حملههای سایبری سنتی همچنان ادامه دارند، پیچیدگی حملههای پیشرفته – که اغلب حاصل استفاده از هوش مصنوعی، یادگیری ماشینی و برون سپاری هستند – رو به افزایش است. در نتیجه، سازمانها و سازوکارهای دفاعی آنها باید با تکامل این تهدیدات سایبری همگام شوند.
- گسترش سطح حمله: انتشار میلیونها اپلیکیشن جدید، افزایش سطح استفاده از سرویسهای کلود و افزایش تعداد دستگاههای متصل به اینترنت، همگی منجر به ایجاد میلیاردها منطقه خطر در شبکه میشوند که تیمهای امنیت سایبری باید به خوبی از آنها محافظت و آنها را مدیریت کنند. سازمانها باید حجم تهدیدات سایبری که ناشی از شکل گیری نقاط نفوذ مختلف هستند، همگام شوند.
- محدودیت تیمهای امنیت سایبری به دلیل کمبود مهارتهای سایبری: صنعت امنیت سایبری با یک خلأ مهارتی روبروست که تبدیل به یکی از مهمترین خطرات نوظهور برای سازمانها شده است. در حال حاضر افراد حرفهای ماهر به میزان لازم برای تریاژ، بررسی و واکنش نشان دادن به تهدیدات سایبری – بالقوه و بالفعل – وجود ندارد و همین باعث سادهتر شدن کار مجرمان سایبری برای پیشی گرفتن از ابزارها و فرایندهای امنیتی سنتی میشود.
هوش مصنوعی خود فراگیر و قابل تطبیق برای مقابله با تهدیدات سایبری
شرکت Fortinet برای مقابله با چالشهای پیش روی کارشناسان امنیتی، FortiAI Virtual Security AnalystTM را معرفی کرده که باعث تسریع مقابله با تهدیدات سایبری میشود. FortiAI قادر است بسیاری از کارهای زمانبر و دستی که در حال حاضر توسط کارشناسان امنیتی انجام میشود را مدیریت کند و به صرفه جویی در وقت آنها برای پرداختن به کارهای امنیتی با ارزشتر کمک میکند. قابلیتهای خودفراگیر FortiAI پس از نصب در شبکه سازمان به تدریج تکامل یافته و هوشمندتر میشوند.
FortiAI از تکنیک یادگیری عمیق به نام شبکههای عصبی عمیق استفاده میکند که فعالیت نرونها در مغز انسان را شبیه سازی میکند تا تصمیم گیریهای پیچیده لازم را بر اساس تحلیل علمی تهدیدات سایبری مختص سازمانی که در آنجا نصب شده، انجام دهد. با رشد و تکامل هوش مصنوعی FortiAI، سازمانها میتوانند از تحول و تطبیق سیستم Virtual Security AnalystTM متناسب با شرایط استفاده کنند.
FortiAI منجر به هموار شدن عرصه رقابت میشود
روش شبکههای عصبی عمیق (DNN) Fortinet به FortiAI امکان میدهد با انجام اقدامات زیر، عرصه مقابله با تهدیدات سایبری را متحول کند:
- اتوماسیون بررسیهای دستی زمانبر جهت تشخیص و طبقه بندی تهدیدات سایبری به صورت لحظهای: سازمانهایی که از فرایندهای امنیتی سنتی استفاده میکنند و کادر امنیتی محدودیتی دارند جهت انجام بررسیهای دستی برای هر هشدار امنیتی با مشکل روبرو خواهند بود. این امر به دلیل کند بودن زمان پاسخ باعث ایجاد خطرات امنیتی بیشتری میشود از جمله نشت دادهها یا حوادث امنیتی. FortiAI برای حل این مشکل بررسیها را با استفاده از DNN اتوماسیون میکند تا همه حرکات تهدیدات سایبری را شناسایی کرده و نقطه صفر آلودگی و آلودگیهای احتمالی پس از آن را ظرف کمتر از یک ثانیه تشخیص دهد.
- تحول فرایندهای امنیتی برای تشخیص و مقابله فوری با حملههای سایبری: سیستم Virtual Security AnalystTM FortiAI با تحلیل علمی ویژگیهای تهدیدات سایبری و نتیجه گیری دقیق برای تسریع واکنش در برابر تهدیدات سایبری، باعث کاهش چشمگیر زمان قرار گرفتن سازمانها در معرض این تهدیدات میشود.
- ارائه اطلاعات مخصوص برای کاهش چشمگیر تعداد تشخیصهای مثبت کاذب: تشخیصهای مثبت کاذب، بار اضافهای برای تحلیلگران امنیتی ایجاد میکنند و تفکیک مواردی که واقعاً تهدید محسوب میشوند از سایر موارد کار سختی است. FortiAI با کمک اطلاعات مخصوص و متناسب با شرایط، ویژگیهای جدید بدافزارها را یاد میگیرد و به سرعت با حملههای جدید تطبیق یافته و تشخیصهای مثبت کاذب را کاهش میدهد.
محافظت درون محیطی برای شبکههای Air Gapped
یکی دیگر از ویژگیهای منحصربفرد FortiAI این است که این سیستم برای سازمانهایی که شبکههایی Air Gapped دارند، هوش مصنوعی درون محیطی فراهم میکند.
محیطهای فناوری عملیاتی، آژانسهای دولتی و بعضی از شرکتهای بزرگتر باید به سیاستهای امنیتی و مقررات خاصی پایبند باشند که این امر باعث محدودیت ارتباط شبکه آنها با اینترنت میشود. FortiAI با مدل هوش مصنوعی خودش برای یادگیری و رشد و تکامل نیازی به اتصال اینترنت ندارد و به سازمانهایی با محیطهای بسته یا سیاستهای امنیتی سختگیرانه کمک میکند تا همیشه یک گام جلوتر از تهدیدات سایبری باشند.
تکنولوژیهای مبتنی بر هوش مصنوعی Fortinet به خودکارسازی مکانیزم مقابله با تهدیدات سایبری کمک میکند
Fortinet تاریخچهای طولانی در زمینه کمک به مشتریان خود جهت تقویت ساختار امنیتی آنها با بهره گیری از هوش مصنوعی دارد.
بعضی از سرویسها و راهکارهای فعلی Fortinet که FortiAI با بهره گیری از مدلهای هوش مصنوعی جدید مثل least squares optimization and Bayesian probability metrics آنها را تکمیل کرده، عبارتند از:
- FortiGuard Labs Threat Intelligence: FortiGuard Labs از یادگیری ماشینی و هوش مصنوعی پیشرفته برای جمع آوری و تحلیل بیشتر از 100 میلیارد رویداد امنیتی در هر روز استفاده میکند. این اطلاعات تهدیدات سایبری که توسط FortiGuard Labs تهیه شده، از طریق سرویس اشتراکی که برای محصولات مختلف Fortinet از جمله FortiGate NGFW قابل استفاده است، تولید میشود. در نتیجه، مشتریان میتوانند برای مقابله هر چه سریعتر با تهدیدات سایبری، از هوش مصنوعی پیاده سازی شده در آزمایشگاههای جهانی استفاده کنند.
- FortiSandbox: اولین شرکت ارائه دهنده راهکارهای امنیتی که هوش مصنوعی را در سندباکسینگ ادغام میکند تا تشخیص نفوذ را به صورت خودکار انجام دهد. FortiSandbox شامل دو مدل یادگیری ماشینی برای تحلیل ایستا و پویای حملههای روز صفر است که باعث پیشرفت در شناسایی بدافزارهایی که دائماً رو به تکامل هستند میشود از جمله باج افزار و کریپتوجکینگ (cryptojacking). همچنین، FortiSandbox با استفاده از یک زبان امنیتی عمومی برای دسته بندی افزارها، به برقراری ارتباط بین تیمهای امنیت و شبکه کمک میکند تا عملیات امنیتی به صورت یکپارچه و بهبود یافتهتر اجرا شوند.
- FortiEDR: سیستم FortiEDR برای محافظت خودکار از نقاط پایانی در برابر تهدیدات سایبری به همراه قابلیت پاسخ به حادثه به صورت هماهنگ شده و لحظهای از یادگیری ماشینی استفاده میکند. همچنین مشتریان ما کنترل بیشتری بر شبکه، فعالیت هاست و کاربران در محیط سازمان خودشان خواهند داشت.
- FortiInsight: FortiInsight از یادگیری ماشینی برای نظارت کارآمد بر نقاط پایانی، جابجایی دادهها و فعالیتهای کاربران جهت تشخیص رفتارهای مخرب و غیرطبیعی و عدم پیروی از خط مشیها استفاده میکند.
- FortiWeb: FortiWeb برای محافظت هر چه بهتر از اپلیکیشنهای وب و APIها، از یادگیری ماشینی استفاده میکند تا برای هر اپلیکیشن یک سازوکار دفاعی ویژه و متناسب با آن طراحی کند. در نتیجه، FortiWeb قادر است به سرعت تهدیدات سایبری را مسدود کند و همزمان تشخیصهای مثبت کاذبی که میتوانند در تجربیات کاربران نهایی اختلال ایجاد کنند را به حداقل میرساند.
- FortiSIEM: FortiSIEM از یادگیری ماشینی برای شناسایی الگوهای متداول در رفتارهای معمولی کاربران همچون موقعیت مکانی، زمان روز، نوع وسیله مورد استفاده و سروری که دسترسی به آن صورت گرفته استفاده میکند. به این ترتیب FortiSIEM قادر است در صورت وقوع فعالیتهای ناهنجار مثل لاگین همزمان از چند لوکیشن مختلف، به تیم امنیت هشدار بدهد.
همچنان که مجرمان سایبری سعی دارند از گستردگی سطح حمله سوء استفاده کرده و حملاتی پیچیده را اجرا کنند، عمق و سطح تکنولوژی مبتنی بر هوش مصنوعی Fortinet Security Fabric یک سیستم پیشگیری، تشخیص و واکنش بی نظیر در اختیار مشتریان قرار میدهد که میتواند فوری و خودکار باشد.
نقل قولهایی در حمایت از Fortinet
“نصب FortiSandbox برای محافظت از سازمان ما در برابر تهدیدات سایبری از طریق پلتفرم Security Fabric شرکت Fortinet به راحتی انجام شد. FortiSandbox از محیط شبکه، سرورهای ایمیل، کلاینتها و داراییهای ما در برابر تهدیدات امنیتی پیشرفته ناشناخته محافظت میکند.
استفاده از قابلیتهای مبتنی بر هوش مصنوعی FortiSandbox به ما کمک کرده تا با تهدیدات امنیتی مجهز به هوش مصنوعی همگام شویم و روشی ساده و آسان جهت تنظیم و مدیریت امنیت در اختیار ما قرار داده است.”
– Dario Palermo، مدیر شبکه و سیستمها در Ente Autonomo Volturno
[1] Deep Neural Networks