„e2e-assure“ pristato „Cumulo“ – vienintelę JK suverenią, dirbtinio intelekto valdomą, nulinės dienos SOC platformą, skirtą apsaugoti IT ir OT aplinkas


Sukurta pagal skaitmeninę dvynių technologiją ir klientams skirtus AI modelius, Cumulo atsako į neseniai GCHQ paskelbtą AI Cyber ​​Shield, leidžiantį anksti nustatyti grėsmes ir pažeidžiamumą prieš įvykstant incidentams.

Abingdonas, JK, birželio 19 d. SOC kaip paslaugos teikėjas, e2e užtikrina, šiandien paskelbė apie atnaujintos Cumulo – vienintelės suverenios JK su AI, pirmiausia su IT/OT prijungtos SOC platformos, skirtos padėti organizacijoms apsiginti nuo naujos kartos dirbtinio intelekto sukeliamų grėsmių, pristatymą. Ten, kur priešai vis labiau veikia autonomiškai ir greitai, o tradiciniai SOC modeliai nebuvo sukurti tam, kad galėtų atremti.

JK priklausanti ir sukurta patentuota platforma atsiliepia į neseniai GCHQ direktorės Anne Keast-Butler raginimą sukurti „naują nacionalinės kibernetinės gynybos pajėgumą, kuris pažangiausią agentinį AI sujungs į mašinos spartą kibernetinę gynybą“, sukuriant tikrai nepriklausomą „e2e-assure“ SOC paslaugų sprendimą.

Visoje platformoje savaime integruotas dirbtinis intelektas, todėl technologija gali nuolat kurti kontekstą, kai generuojami saugos duomenys, pakyla aptikimas ir atsakas į naujus lygius bei palengvinami novatoriški gynybos pajėgumai. SIEM išlieka tiesos sistema. Deterministinis, įrodymais pagrįstas kiekvieno įvykio įrašas, o dirbtinis intelektas veikia kaip lygiagreti funkcija.

„Cumulo“ pristato nulinės dienos SOC, o tai reiškia, kad tiesioginė / naujos grėsmės žvalgyba gali būti nedelsiant pritaikyta kaip aptikimo taisyklės, pašalinant kylančių grėsmių riziką. Jis sujungia nuspėjamojo modeliavimo galimybes su suvereniais vietiniais AI modeliais ir ekspertų žmonių priežiūra, kad milisekundėmis būtų aptikti žinomi ir atsirandantys kompromiso rodikliai. Tai atliekama užtikrinant, kad SC patvirtintos saugos komandos liktų kiekvieno sprendimo centre ir išlaikant „žmogaus kilpoje“ struktūrą, išvengiant AI autonomijos.

„Cumulo reiškia perėjimą nuo tradicinių SOC ir SIEM aplinkų, kurios daugiausia yra orientuotos į žmogų ir yra reaktyvios, nes jos priklauso nuo nuoseklaus įspėjimo skirstymo ir retrospektyvaus tyrimo. Vietoj to, Cumulo naudoja AI pirmiausia saugos operacinę sistemą”, – sakė Robas Demainas, e2e-assure generalinis direktorius. „Grėsmės dabar juda greičiau, nei gali žengti koja kojon su žmogaus vadovaujama darbo eiga, todėl saugos komandos susiduria su sunkumais. Tuo pačiu metu daugelis dirbtinio intelekto metodų saugos srityje vis dar yra ribojami senos architektūros, verčiančios juos atkurti kontekstą po to. Sukūrėme Cumulo, kad tai pakeistume, nuolat gerindami supratimą, kai generuojami duomenys, o sprendimų priėmimo ekspertų analitikų centre išlieka.”

Cumulo platforma suteikia nuolat prižiūrimą skaitmeninį kiekvieno kliento aplinkos dvynį, pasyvų IT ir operacinių technologijų (OT) sistemų atradimą, leidžiantį saugiai modeliuoti atakas, nustatyti riziką prieš naudojimą ir nekeičiamą analitinį vientisumą. Tai ypač vertinga operacinėse technologijose ir ypatingos svarbos infrastruktūros aplinkose, kur tiesioginis testavimas dažnai yra nepraktiškas arba kelia nepriimtiną veiklos riziką.

Klientams skirti vietiniai didžiųjų kalbų modeliai (LLM) yra diegiami nepriklausomose aplinkose ir mokomi kiekvienos organizacijos konkrečioje aplinkoje, kad būtų galima tiksliai, kontekstą suvokiančius samprotavimus, atspindinčius kiekvieno kliento tikrovę. Kadangi išvados daromos klientų valdomoje infrastruktūroje, organizacijos išlaiko visišką jautrių saugos duomenų suverenitetą ir sumažina priklausomybę nuo išorinių debesies AI paslaugų. Šis suverenumas yra ne tik atitikties svarstymas, bet ir tokioms pramonės šakoms, kaip CNI, veiklos būtinybė. Apsaugos dirbtinio intelekto galimybės, priklausančios nuo trečiosios šalies infrastruktūros, gali būti trikdomos arba prieigos apribojimai, kurių organizacija negali kontroliuoti. Laikydami modelius vietiniuose, organizacijos užtikrina, kad jų gynybiniai pajėgumai išliktų prieinami nepaisant išorinių aplinkybių.

„Organizacijų, atsakingų už svarbiausią nacionalinę infrastruktūrą ir esmines paslaugas, tokias kaip energetika, vanduo, transportas, telekomunikacijos ir vyriausybės operacijos, atsparumas reiškia ne tik greitesnį grėsmių nustatymą, bet ir tai, kad jūsų gebėjimas gintis krizės metu išliks nepakitęs“, – pridūrė Demain.

„Daugiau saugos galimybių perkeliama į debesį, kyla klausimų dėl suvereniteto, priklausomybės ir veiklos tęstinumo. Organizacijoms, veikiančioms reguliuojamose arba labai priklausomose aplinkose, pasikliauti išorine AI infrastruktūra gali kilti rizika, susijusi su duomenų buvimo vieta, skaidrumu ir nuolatine prieiga prie kritinių apsaugos galimybių. Cumulo sprendžia šiuos iššūkius, sumažindamas klientų veikimo sutrikimus ir palaikydamas jautrią operacijų aplinką. organizacijos palaiko matomumą ir kibernetinės gynybos pajėgumus net didelių incidentų, ryšio nutrūkimų ar didesnių infrastruktūros sutrikimų metu.

„Cumulo“ taip pat pristato daugiasluoksnę AI architektūrą, kuri atskiria jautrų operatyvinį samprotavimą nuo platesnės žvalgybos ir tyrimų galimybių. Vietinis modelio sluoksnis tvarko konkrečios aplinkos aptikimą ir analizę, saugumo žvalgybos sluoksnis kaupia ir koreliuoja grėsmės duomenis, o pasienio modelio sluoksnis naudojamas nejautriam praturtinimui ir platesnėms analitinėms užduotims. Ši struktūra užtikrina, kad neskelbtini duomenys išliks saugomi, tačiau prireikus suteikia pažangią AI funkciją, kuri palaiko atitikties ir našumo reikalavimus.

Siekdama išspręsti didėjantį saugos duomenų kiekį, „Cumulo“ naudoja kelis AI modelius, kurie kryžmiškai tikrina kiekvieną tyrimą iš skirtingų perspektyvų, sukurdami audituojamą kiekvieno įspėjimo vaizdą, žinomą kaip „Cumulo Analyst Helper“ (CAH). Antihaliucinacinis sluoksnis patvirtina išvadas prieš grėsmių žvalgybą ir deterministinius aptikimo variklius, kol rezultatai pasiekia analitiką. Paties kliento saugumo ir operacijų ekspertai, kurie supranta savo turtą ir rizikuoja, visą laiką nepaiso. Platformoje yra garsumas, todėl žmonės gali priimti didelės vertės sprendimą.

Cumulo pristatomas naudojant kelių pakopų produkto modelį, skirtą įvairiems saugumo brandos ir organizacinių poreikių etapams palaikyti. „Standard“ suteikia aktyvią SOC funkciją, teikiančią AI pagrįstą tyrimą ir savarankišką grėsmių paiešką, kuri aptinkama pagal elgesį, o ne tik pagal parašą, kartu su grėsmių žvalgyba, centralizuotomis ataskaitomis ir atitikties prietaisų skydeliais. „Enterprise“ išplečia platformą į nuspėjamąjį SOC, pridedant vieningą IT ir OT stebėjimą, skaitmeninę dvigubą galimybę, tiesioginio atitikties prietaisų skydelius ir pažangią įvairių aplinkų koreliaciją sudėtingoms aplinkoms, kurioms reikia gilesnės veiklos įžvalgos. Šis nuspėjamasis modelis nuolat tikrina įrodymus atitinkantį jūsų turto dvynį, įvertina pataisymus ir apmoka juos bei užpildo spragas prieš atvykstant tikram užpuolikui.

Norėdami gauti daugiau informacijos, apsilankykite: www.e2e-assure.com/cumulo

Apie e2e-assure

„e2e-assure“ vyriausybinėms ir CNI organizacijoms jau daugiau nei dešimtmetį teikia ekspertų SOCaaS sprendimus, paremtus mūsų AI SOC platforma „Cumulo“. Mūsų 24/7/365 JK įsikūręs saugumo operacijų centras, kuriame dirba tik NPPV3 ir saugumo leidimus turintys kibernetiniai profesionalai, yra skirtas greitam, ekspertų atsakui svarbioms organizacijoms.

Skirtingai nuo paslaugų teikėjų, užsiimančių tam tikromis technologijomis, mūsų visiškai priklausanti AI SOC platforma „Cumulo“ integruojasi su esama saugos paketu, kad optimizuotų esamų investicijų vertę. Užtikrinę JK duomenų suverenitetą ir nepajudinamą dėmesį skirdami SOC kompetencijai, padedame jums sukurti atsparumą, sumažinti riziką ir užtikrintai aplenkti grėsmių subjektus.



Source link

Draugai: - Marketingo agentūra - Teisinės konsultacijos - Skaidrių skenavimas - Klaipedos miesto naujienos - Miesto naujienos - Saulius Narbutas - Įvaizdžio kūrimas - Veidoskaita - Teniso treniruotės - Pranešimai spaudai - Kauno naujienos - Regionų naujienos - Palangos naujienos