Table des matières
Quels retours les PDG de cybersécurité reçoivent-ils des clients ?
Créer une nouvelle mémoire musculaire en matière de cybersécurité
Comment ChatGPT renforce le Zero Trust
1 Unifiez et apprenez l'analyse des menaces et la réponse aux incidents au niveau de l'entreprise
2. Identifiez plus rapidement les tentatives d'intrusion internes et externes basées sur l'identité grâce à une surveillance continue
3. Surmonter les obstacles les plus difficiles de la micro-segmentation
4. Résolvez les défis de sécurité liés à la gestion et à la protection des points de terminaison et des identités
5. Amener l'accès au moindre privilège à un tout nouveau niveau
6. Analyse comportementale affinée, notation des risques et rôles de sécurité en temps réel.
Maison Périphériques technologiques IA Dix façons dont ChatGPT et l'IA générative renforcent la confiance zéro

Dix façons dont ChatGPT et l'IA générative renforcent la confiance zéro

May 16, 2023 pm 02:34 PM
chatgpt 零信任

Dix façons dont ChatGPT et lIA générative renforcent la confiance zéro

Quels retours les PDG de cybersécurité reçoivent-ils des clients ?

Les PDG de fournisseurs de cybersécurité interrogés lors de la conférence RSA 2023 ont déclaré que leurs entreprises clientes reconnaissent la valeur de ChatGPT pour améliorer la cybersécurité, tandis que des inquiétudes ont également été exprimées quant au risque de divulgation accidentelle de données confidentielles. données et propriété intellectuelle. La Cloud Security Alliance (CSA) a publié le tout premier document d'orientation ChatGPT lors de la conférence, appelant le secteur à améliorer sa feuille de route en matière d'intelligence artificielle.

Connie Stack, PDG de NextDLP, a déclaré que son entreprise a enquêté sur l'utilisation de ChatGPT par les clients de Next et a constaté que 97 % des grandes entreprises ont constaté que leurs employés utilisaient l'outil. 10 % des terminaux de la plateforme Reveal de Next ont accédé à ChatGPT.

Dans une interview lors de la conférence RSA 2023, Stack a déclaré : « Ce niveau d'utilisation de ChatGPT est une grande préoccupation pour certains de nos clients car ils évaluent ce nouveau vecteur de perte de données. Certains clients Next ont choisi de le désactiver complètement. entreprise de soins de santé qui ne pouvait accepter aucun risque de fuite de propriété intellectuelle et de secrets commerciaux vers un modèle de langage génératif à grande échelle destiné au public. D'autres entreprises étaient ouvertes aux avantages potentiels et ont choisi d'utiliser ChatGPT avec parcimonie, comme l'amélioration de la chasse aux menaces en matière de perte de données. ' et soutenir la création de contenu lié à la sécurité

Créer une nouvelle mémoire musculaire en matière de cybersécurité

La technologie d'IA générative a le potentiel d'améliorer l'apprentissage et l'efficacité du travail des analystes de menaces, des chasseurs de menaces et des centres d'opérations de sécurité (SOC), ce qui est le principal moteur. obligeant les fournisseurs de sécurité réseau à se précipiter pour adopter des outils d’IA générative tels que ChatGPT. L'apprentissage continu doit être profondément intégré dans les défenses contre les menaces d'une organisation afin qu'elle puisse s'appuyer sur sa « mémoire musculaire » pour s'adapter, réagir et neutraliser une tentative d'intrusion avant qu'elle ne commence.

Le sujet le plus discuté lors de la conférence RSA 2023 est sans aucun doute le nouveau produit et son intégration ChatGPT.

Parmi les 20 fournisseurs annonçant de nouveaux produits et intégrations, les plus notables sont Airgap Networks, Google Security AI Workbench, Microsoft Security Copilot (lancé avant le salon), Recorded Future, Security Scorecard et SentinelOne.

Parmi eux, le Zero Trust Firewall (ZTFW) et ThreatGPT d’Airgap méritent particulièrement l’attention. Il est conçu pour compléter l’infrastructure de pare-feu périmétrique existante en ajoutant des couches de micro-segmentation et d’accès dédiées au cœur du réseau. Ritesh Agrawal, PDG d'Airgap, a déclaré : « Grâce à une découverte d'actifs très précise, une micro-segmentation sans agent et un accès sécurisé, Airgap fournit des informations riches pour lutter contre les menaces en constante évolution. Ce dont les clients ont désormais besoin, c'est d'une méthode facile à exploiter et sans aucun besoin. " Cette approche fonctionnelle. C'est la beauté de ThreatGPT : l'intelligence pure d'exploration de données de l'IA combinée à une interface simple en langage naturel va changer la donne pour les équipes de sécurité. "

Parmi les startups Zero Trust, Airgap est considérée comme l'une des " équipes d’ingénierie et de développement de produits les plus innovantes. ThreatGPT d'Airgap combine une base de données graphique et un modèle GPT-3 pour fournir des informations sur la cybersécurité auparavant indisponibles. La société a configuré des modèles GPT-3 pour analyser les requêtes en langage naturel et identifier les menaces de sécurité potentielles, tout en intégrant des bases de données graphiques pour fournir une intelligence contextuelle des relations de trafic entre les points de terminaison.

Comment ChatGPT renforce le Zero Trust

L’IA générative renforce le Zero Trust en identifiant et en renforçant les surfaces de menace les plus vulnérables d’une entreprise. Plus tôt cette année, le créateur de Zero Trust, John Kindervag, a suggéré dans une interview qu'« il faut commencer avec une surface protégée » et a parlé de ce qu'il a appelé « la courbe d'apprentissage du Zero Trust. On ne commence pas avec la technologie, c'est un malentendu

». Voici les moyens potentiels par lesquels l'IA générative peut améliorer le cadre de base de confiance zéro défini dans la norme NIST 800-207 :

1 Unifiez et apprenez l'analyse des menaces et la réponse aux incidents au niveau de l'entreprise

Le directeur de la sécurité de l'information (CISO) ). cherchent à consolider leurs piles technologiques, car il existe de nombreux systèmes contradictoires en matière d'analyse des menaces, de réponse aux incidents et de systèmes d'alerte, et les analystes SOC ne savent pas exactement ce qui est le plus urgent. L'IA générative et ChatGPT se sont révélés être des outils puissants pour l'intégration d'applications. À terme, ils fourniront aux RSSI une vue unique de l’analyse des menaces et de la réponse aux incidents dans l’ensemble de leur infrastructure.

2. Identifiez plus rapidement les tentatives d'intrusion internes et externes basées sur l'identité grâce à une surveillance continue

Le cœur du zéro confiance est l'identité. L’IA générative a le potentiel d’identifier rapidement si l’activité d’une identité donnée est cohérente avec son historique antérieur.

Les RSSI estiment que les intrusions les plus difficiles à arrêter commencent souvent de l'intérieur, en exploitant des identités et des informations d'identification légitimes.

L'un des principaux avantages du LLM (Large Language Model) est la capacité de découvrir des anomalies dans les données sur la base de petites tailles d'échantillon. C'est idéal pour protéger IAM, PAM et Active Directory. LLM s'est avéré efficace pour analyser les journaux d'accès des utilisateurs et détecter les activités suspectes.

3. Surmonter les obstacles les plus difficiles de la micro-segmentation

Les nombreux défis liés à la réalisation correcte d'une micro-segmentation peuvent retarder de grands projets de micro-segmentation de plusieurs mois, voire de plusieurs années. Bien que la micro-segmentation du réseau soit conçue pour isoler des segments définis au sein d'un réseau d'entreprise, il s'agit rarement d'une tâche unique.

L'IA générative peut aider en déterminant la meilleure façon d'introduire des scénarios de micro-segmentation sans perturber l'accès au système et aux ressources. Mieux encore, cela peut potentiellement réduire les milliers de tickets créés dans les systèmes de gestion des services informatiques par de mauvais projets de micro-segmentation.

4. Résolvez les défis de sécurité liés à la gestion et à la protection des points de terminaison et des identités

Les attaquants recherchent toujours des vulnérabilités entre la sécurité des points de terminaison et la gestion des identités. L'IA générative et ChatGPT peuvent aider à résoudre ce problème, en donnant aux chasseurs de menaces les informations dont ils ont besoin pour savoir quels points de terminaison sont les plus vulnérables aux compromissions.

Pour renforcer la « mémoire musculaire » des réponses de sécurité, en particulier lorsqu'il s'agit de points de terminaison, l'IA générative peut être utilisée pour apprendre en permanence comment les attaquants tentent de pénétrer dans les points de terminaison, leurs points cibles et les identités qu'ils tentent d'utiliser.

5. Amener l'accès au moindre privilège à un tout nouveau niveau

Appliquer l'IA générative pour restreindre l'accès aux ressources par identité, système et durée est l'un des cas d'utilisation améliorés par l'IA zéro confiance les plus puissants. L'interrogation de ChatGPT pour obtenir des données d'audit basées sur des profils de ressources et d'autorisations permet aux administrateurs système et aux équipes SOC d'économiser des milliers d'heures chaque année.

Un élément essentiel de l'accès au moindre privilège consiste à supprimer les comptes obsolètes. Le rapport Ivanti sur l'état de préparation en matière de sécurité 2023 révèle que 45 % des entreprises soupçonnent que leurs anciens employés et sous-traitants ont toujours un accès actif aux systèmes et aux fichiers de l'entreprise.

Le Dr Srinivas Mukkamala, directeur des produits chez Ivanti, a déclaré : « Les grandes entreprises ne prennent souvent pas en compte le vaste écosystème d'applications, de plates-formes et de services tiers qui accordent un accès bien au-delà de celui de leurs employés. « informations d'identification zombies » et un nombre alarmant de professionnels de la sécurité, même de la haute direction, ont toujours accès aux systèmes et aux données de leur ancien employeur. "

6. Analyse comportementale affinée, notation des risques et rôles de sécurité en temps réel.

L'IA générative et ChatGPT permettront aux analystes et aux équipes SOC de saisir plus rapidement les anomalies découvertes par l'analyse comportementale et la notation des risques. Ils peuvent alors bloquer immédiatement tout mouvement latéral tenté par des attaquants potentiels. Définir un accès privilégié uniquement via des scores de risque deviendra obsolète, l’IA générative contextualisera les requêtes et enverra des alertes à ses algorithmes pour identifier les menaces potentielles.

7. Analyses, rapports et visibilité en temps réel améliorés pour aider à mettre fin à la fraude en ligne

Les programmes Zero Trust les plus réussis reposent sur l'intégration de données, qui regroupe et rend compte des analyses, des rapports et de la visibilité en temps réel. Les entreprises peuvent utiliser ces données pour former des modèles d’IA génératifs, fournissant ainsi des informations sans précédent aux chasseurs de menaces et aux analystes SOC.

Les résultats seront immédiatement mesurables en termes de lutte contre la fraude dans le commerce électronique, car les attaquants ciblent les systèmes de commerce électronique qui ne peuvent pas suivre le rythme des attaques. Les analystes des menaces disposant des données d'historique d'accès ChatGPT sauront immédiatement si les transactions signalées sont légitimes.

8. Améliorez l'accès contextuel et améliorez le contrôle d'accès précis

Un autre élément essentiel du zéro confiance est la granularité du contrôle d'accès basé sur l'identité, les actifs et les points de terminaison. Tournez-vous vers l'IA générative pour créer de nouveaux flux de travail capables de détecter plus précisément une combinaison de modèles de trafic réseau, de comportement des utilisateurs et d'intelligence contextuelle afin de recommander des changements de politique en fonction de l'identité et du rôle. Les chasseurs de menaces, les analystes SOC et les analystes de fraude connaîtront chaque identifiant d'accès privilégié abusé en quelques secondes et pourront restreindre tous les accès avec une simple commande ChatGPT.

9. Renforcez la configuration et la conformité pour la rendre plus conforme aux normes Zero Trust

Le modèle LLM sur lequel est basé ChatGPT s'est avéré efficace pour améliorer la détection des anomalies et simplifier la détection des fraudes. La prochaine étape dans ce domaine consiste à tirer parti du modèle ChatGPT pour automatiser la politique d'accès et la création de groupes d'utilisateurs et rester informé de la conformité avec les données en temps réel générées par le modèle. ChatGPT améliorera considérablement l'efficacité de la gestion de la configuration, de la gouvernance des risques et des rapports de conformité.

10. Limiter la portée des attaques de phishing

C'est la surface de menace sur laquelle les attaquants prospèrent : ils utilisent l'ingénierie sociale pour inciter les victimes à payer de grosses sommes d'argent. ChatGPT s'est avéré très efficace dans le traitement du langage naturel (NLP) et, combiné à son LLM, peut détecter efficacement les modèles de texte anormaux dans les e-mails. Ces modèles sont souvent caractéristiques des escroqueries BEC (Business Email Compromise). ChatGPT peut également détecter et identifier les e-mails générés par l'IA et les envoyer en quarantaine. L’IA générative est utilisée pour développer des plateformes de cyber-résilience et des systèmes de détection de nouvelle génération.

Axés sur la transformation des inconvénients du Zero Trust en avantages

ChatGPT et l'IA générative peuvent relever les défis de l'évolution constante des informations sur les menaces et des connaissances en matière de sécurité en renforçant la « mémoire musculaire » de la sécurité Zero Trust de l'entreprise. Il est temps de considérer ces technologies comme des systèmes d’apprentissage qui aident les entreprises à améliorer continuellement leur automatisation de la cybersécurité et leurs compétences humaines pour se défendre contre les menaces externes et internes en enregistrant et en inspectant tout le trafic réseau, en restreignant et en contrôlant l’accès, et en authentifiant et en protégeant les ressources du réseau.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Article chaud

R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Meilleurs paramètres graphiques
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Comment réparer l'audio si vous n'entendez personne
4 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Comment déverrouiller tout dans Myrise
1 Il y a quelques mois By 尊渡假赌尊渡假赌尊渡假赌

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

ChatGPT permet désormais aux utilisateurs gratuits de générer des images en utilisant DALL-E 3 avec une limite quotidienne ChatGPT permet désormais aux utilisateurs gratuits de générer des images en utilisant DALL-E 3 avec une limite quotidienne Aug 09, 2024 pm 09:37 PM

Le DALL-E 3 a été officiellement introduit en septembre 2023 en tant que modèle considérablement amélioré par rapport à son prédécesseur. Il est considéré comme l’un des meilleurs générateurs d’images IA à ce jour, capable de créer des images avec des détails complexes. Cependant, au lancement, c'était exclu

La combinaison parfaite de ChatGPT et Python : créer un chatbot de service client intelligent La combinaison parfaite de ChatGPT et Python : créer un chatbot de service client intelligent Oct 27, 2023 pm 06:00 PM

La combinaison parfaite de ChatGPT et Python : Création d'un chatbot de service client intelligent Introduction : À l'ère de l'information d'aujourd'hui, les systèmes de service client intelligents sont devenus un outil de communication important entre les entreprises et les clients. Afin d'offrir une meilleure expérience de service client, de nombreuses entreprises ont commencé à se tourner vers les chatbots pour effectuer des tâches telles que la consultation des clients et la réponse aux questions. Dans cet article, nous présenterons comment utiliser le puissant modèle ChatGPT et le langage Python d'OpenAI pour créer un chatbot de service client intelligent afin d'améliorer

Comment installer chatgpt sur un téléphone mobile Comment installer chatgpt sur un téléphone mobile Mar 05, 2024 pm 02:31 PM

Étapes d'installation : 1. Téléchargez le logiciel ChatGTP depuis le site officiel ou la boutique mobile de ChatGTP ; 2. Après l'avoir ouvert, dans l'interface des paramètres, sélectionnez la langue chinoise 3. Dans l'interface de jeu, sélectionnez le jeu homme-machine et définissez la langue. Spectre chinois ; 4. Après avoir démarré, entrez les commandes dans la fenêtre de discussion pour interagir avec le logiciel.

Comment développer un chatbot intelligent en utilisant ChatGPT et Java Comment développer un chatbot intelligent en utilisant ChatGPT et Java Oct 28, 2023 am 08:54 AM

Dans cet article, nous présenterons comment développer des chatbots intelligents à l'aide de ChatGPT et Java, et fournirons quelques exemples de code spécifiques. ChatGPT est la dernière version du Generative Pre-training Transformer développé par OpenAI, une technologie d'intelligence artificielle basée sur un réseau neuronal qui peut comprendre le langage naturel et générer du texte de type humain. En utilisant ChatGPT, nous pouvons facilement créer des discussions adaptatives

Chatgpt peut-il être utilisé en Chine ? Chatgpt peut-il être utilisé en Chine ? Mar 05, 2024 pm 03:05 PM

chatgpt peut être utilisé en Chine, mais ne peut pas être enregistré, ni à Hong Kong et Macao. Si les utilisateurs souhaitent s'inscrire, ils peuvent utiliser un numéro de téléphone mobile étranger pour s'inscrire. Notez que lors du processus d'enregistrement, l'environnement réseau doit être basculé vers. une adresse IP étrangère.

Comment utiliser ChatGPT et Python pour implémenter la fonction de reconnaissance des intentions de l'utilisateur Comment utiliser ChatGPT et Python pour implémenter la fonction de reconnaissance des intentions de l'utilisateur Oct 27, 2023 am 09:04 AM

Comment utiliser ChatGPT et Python pour implémenter la fonction de reconnaissance des intentions des utilisateurs Introduction : À l'ère numérique d'aujourd'hui, la technologie de l'intelligence artificielle est progressivement devenue un élément indispensable dans divers domaines. Parmi eux, le développement de la technologie de traitement du langage naturel (Natural Language Processing, NLP) permet aux machines de comprendre et de traiter le langage humain. ChatGPT (Chat-GeneratingPretrainedTransformer) est une sorte de

Comment créer un robot de service client intelligent en utilisant ChatGPT PHP Comment créer un robot de service client intelligent en utilisant ChatGPT PHP Oct 28, 2023 am 09:34 AM

Comment utiliser ChatGPTPHP pour créer un robot de service client intelligent Introduction : Avec le développement de la technologie de l'intelligence artificielle, les robots sont de plus en plus utilisés dans le domaine du service client. L'utilisation de ChatGPTPHP pour créer un robot de service client intelligent peut aider les entreprises à fournir des services client plus efficaces et personnalisés. Cet article explique comment utiliser ChatGPTPHP pour créer un robot de service client intelligent et fournit des exemples de code spécifiques. 1. Installez ChatGPTPHP et utilisez ChatGPTPHP pour créer un robot de service client intelligent.

La combinaison parfaite de ChatGPT et Python : créer un chatbot en temps réel La combinaison parfaite de ChatGPT et Python : créer un chatbot en temps réel Oct 28, 2023 am 08:37 AM

La combinaison parfaite de ChatGPT et Python : Créer un chatbot en temps réel Introduction : Avec le développement rapide de la technologie de l'intelligence artificielle, les chatbots jouent un rôle de plus en plus important dans divers domaines. Les chatbots peuvent aider les utilisateurs à fournir une assistance immédiate et personnalisée tout en offrant aux entreprises un service client efficace. Cet article explique comment utiliser le modèle ChatGPT et le langage Python d'OpenAI pour créer un robot de discussion en temps réel et fournit des exemples de code spécifiques. 1. ChatGPT

See all articles