Novinka od Sophosu využívá umělou inteligenci pro prediktivní ochranu

SophosSpolečnost Sophos uvedla na trh novou verzi řešení pro zajištění bezpečnosti Intercept X, která pro detekci malware využívá neuronové sítě s technologií hlubokého učení. Technologie hlubokého učení je účinnější než tradiční strojové učení a nabízí lepší detekci i nižší míru falešně pozitivních zjištění. Součástí nové verze Sophos Intercept X jsou také vylepšení v ochrany proti ransomware a proti zneužívání zranitelností. Nechybí ani mechanismy pro aktivní boj s hackerskými pokusy, jako je například ochrana proti krádežím přihlašovacích údajů. Jde o důležitá vylepšení, protože právě krádeže identit jsou stále častějším nástrojem, který kybernetičtí zločinci využívají pro průnik do chráněné informační architektury, ve které se pak mohou pochybovat jako zcela legitimní uživatelé.



InterceptX

Hluboké učení přináší novou úroveň detekce hrozeb, která se učí na celém dostupném spektru hrozeb a díky svým schopnostem zpracovávat stovky miliónů vzorků může být ve srovnání s tradičním strojovým učením přesnější i rychlejší a také méně náchylnější na falešně pozitivní zjištění.

„Úspěšnost tradičních modelů strojového učení velmi silně závisí na výběru atributů použitých pro tréning a tím se do celého systémů vnáší vliv lidského faktoru. Přidáváním nových dat navíc složitost těchto modelů neustále roste, systémy opírající se o gigabajty dat jsou těžkopádné a pomalé. Problémem je i velká míra falešně pozitivních zjištění, díky kterým musí administrátoři posuzovat, zda je daný software legitimní nebo jde o malware. A důsledkem tohoto jejich vytížení je nižší produktivita IT oddělení,“ vysvětlil Tony Palmer, analytik společnosti Enterprise Strategy Group (ESG) a dodal: „Neuronová síť v Intercept X je navržená tak, aby se učila na základě zkušeností a hledala vzájemné souvislosti mezi pozorovaným chováním a malware. Tyto korelace umožňují dosahovat vysoké přesnosti jak v případě identifikace již existujícího, tak i dosud nezveřejněného (zero-day) malware. Významným přínosem je i snížení výskytu falešně pozitivních zjištění. Analýza laboratoře ESG Lab potvrzuje snadnou škálovatelnost tohoto typu neuronové sítě i fakt, že čím více dat hluboké učení využívá, tím je výsledné řešení chytřejší.“

Sophos Intercept X - Endpoint Dashboard
Sophos Intercept X - Endpoint Dashboard

Intercept X lze nasadit prostřednictvím cloudové konzole Sophos Central, a to vedle jakékoli stávající softwarové ochrany koncových bodů, což si pochvalují i firmy zabývající se implementací bezoečnostních řešení. „Možnost instalovat Intercept X vedle bezpečnostního řešení jakékoli značky chránícího právě koncová zařízení pro nás znamenala, že jsme mohli okamžitě pomoci všem firmám, které za námi přicházely s prosbou o řešení problému s ransomware.“ pochválil novinku například Mark Brandon z firmy Networking Technologies and Support, která je partnerem společnosti Sophos.

Chcete-li si produkt Intercept X vyzkoušet zdarma, navštivte adresu secure2.sophos.com/en-us/products/intercept-x/free-trial.aspx.


 
  

- PR -

Udržitelnost vyžaduje nový přístup k využívání energie v éře umělé inteligence

Rostoucí zájem o generativní umělou inteligenci vedl k výraznému nárůstu poptávky po výkonných výpočetních systémech. S tím ruku v ruce roste i spotřeba energie a náklady s tím spojené, a tento trend bude nadále pokračovat. Od svého vzniku se velikost modelů umělé inteligence exponenciálně zvětšuje. A větší modely znamenají výkonnější systémy, nebo delší dobu výpočtů a obojí vyžaduje více energie.

  

- PR -

50 (v)tipů paní Teskové #3: Alerty nejsou hlášky na okrasu

a co s nimi dělat, než se z vás stane klikací zombie


V minulém díle jsme si povídali o SIEMu – nástroji, který vezme hromadu logů, protřese je jako zkušený detektiv důkazní materiál a začne hledat vzory, stopy a souvislosti. Nejde jen o to, vědět, že „se něco stalo“. SIEM vám pomáhá pochopit, co přesně, proč, kdy, kde a s čím to souvisí. Je to takový digitální Sherlock Holmes, jen místo dýmky má datové konektory a místo lupy korelační engine.