目次
サイバーセキュリティ CEO は顧客からどのようなフィードバックを受けていますか?
新しいサイバーセキュリティ マッスル メモリの構築
ChatGPT がゼロトラストを強化する方法
4. エンドポイントとアイデンティティの管理と保護におけるセキュリティの課題を解決する
5. まったく新しいレベルへの最小特権アクセスの実現
6. 行動分析の微調整 、リスク スコアリング、およびセキュリティ ロールのリアルタイム調整
7. オンライン詐欺の阻止に役立つリアルタイム分析、レポート、可視性の向上
8. コンテキスト認識型のアクセスを改善し、きめ細かいアクセス制御を強化する
9. 構成とコンプライアンスを強化してゼロトラスト標準への準拠を強化する
10. フィッシング攻撃の範囲を制限する
ゼロトラストの欠点を利点に変えることに重点を置いています
ホームページ テクノロジー周辺機器 AI ChatGPT と生成 AI がゼロトラストを強化する 10 の方法

ChatGPT と生成 AI がゼロトラストを強化する 10 の方法

May 16, 2023 pm 02:34 PM
chatgpt ゼロトラスト

ChatGPT と生成 AI がゼロトラストを強化する 10 の方法

サイバーセキュリティ CEO は顧客からどのようなフィードバックを受けていますか?

2023 RSA カンファレンスでインタビューを受けたサイバーセキュリティ プロバイダーの CEO は、企業顧客が改善における ChatGPT の価値を認識していると述べました。ネットワークセキュリティに加えて、機密データや知的財産が偶発的に漏洩するリスクについても懸念を表明した。 Cloud Security Alliance (CSA) はカンファレンス中に史上初の ChatGPT ガイダンス文書を発表し、業界に人工知能のロードマップを改善するよう呼びかけました。

NextDLP の CEO、Connie Stack 氏は、同社が Next の顧客による ChatGPT の使用を調査したところ、大企業の 97% が従業員がこのツールを使用していることが判明したと述べました。 Next の Reveal プラットフォーム上の端末の 10% が ChatGPT にアクセスしました。

RSA Conference 2023 でのインタビューでスタック氏は、「この新しいデータ損失ベクトルを評価している一部のお客様にとって、このレベルの ChatGPT 使用は大きな懸念事項です。次のお客様の一部は、これを完全に無効にすることを選択しました。 「その中には、一般向けの生成大規模言語モデルに知的財産や企業秘密が漏洩するリスクを受け入れることができなかったヘルスケア企業も含まれます。他の企業は、潜在的なメリットを受け入れ、慎重に進めることを選択しました。強化されたデータ損失などをサポートするために ChatGPT を使用することを選択しました」 "

新しいサイバーセキュリティ マッスル メモリの構築

生成 AI テクノロジには、脅威アナリスト、脅威ハンター、セキュリティ関連コンテンツ作成の学習と生産性を向上させる可能性があります。サイバーセキュリティ ベンダーが ChatGPT などの生成 AI ツールの導入を急ぐ主な動機は、セキュリティ オペレーション センター (SOC) のスタッフです。継続的な学習を組織の脅威防御の奥深くに組み込んで、侵入の試みが始まる前に「筋肉の記憶」に頼って適応し、対応し、侵入の試みを無力化できるようにする必要があります。

2023 RSA Conference で最も議論されたトピックは、間違いなく、新しくリリースされた ChatGPT 製品とその統合でした。

新製品と統合を発表した 20 のベンダーのうち、最も注目に値するのは、Airgap Networks、Google Security AI Workbench、Microsoft Security Copilot (ショーに先立って発表)、Recorded Future、Security Scorecard、SentinelOne です。

その中でも、Airgap のゼロトラスト ファイアウォール (ZTFW) と ThreatGPT は特に注目に値します。ネットワーク コアに専用のマイクロセグメンテーション層とアクセス層を追加することで、既存の境界ファイアウォール インフラストラクチャを補完するように設計されています。 Airgap の CEO、Ritesh Agrawal 氏は、「Airgap は、高精度の資産検出、エージェントレスのマイクロセグメンテーション、安全なアクセスにより、進化する脅威に対抗するための豊富なインテリジェンスを提供します。顧客が今必要としているのは、プログラミングを必要とせず、簡単に悪用できる方法です」と述べています。 「この機能的なアプローチです。これが ThreatGPT の美しさです。AI の純粋なデータ マイニング インテリジェンスとシンプルな自然言語インターフェイスが組み合わされたものです。これはセキュリティ チームにとって大きな変革となるでしょう。」

20 のゼロトラストのうちAirgap は、「最も革新的なエンジニアリングおよび製品開発チーム」の 1 つとして認められています。 Airgap の ThreatGPT は、グラフ データベースと GPT-3 モデルを組み合わせて、これまで入手できなかったサイバーセキュリティの洞察を提供します。同社は、自然言語クエリを分析して潜在的なセキュリティ脅威を特定するように GPT-3 モデルを構成し、グラフ データベースを統合してエンドポイント間のトラフィック関係のコンテキスト インテリジェンスを提供しました。

ChatGPT がゼロトラストを強化する方法

生成 AI がゼロトラストを強化する方法の 1 つは、企業の最も脆弱な脅威の表面を特定して強化することです。今年の初め、ゼロ トラストの作成者であるジョン キンダーヴォーグ氏はインタビューで、「保護された表面から始める」と示唆し、彼が「ゼロ トラストの学習曲線と呼ぶもの。テクノロジーから始めるのではありません。それは誤解です。」## と呼んだものについて話しました。

#生成 AI が NIST 800-207 標準で定義されているコアのゼロトラスト フレームワークを強化できる可能性のある方法は次のとおりです:

1. エンタープライズ レベルで脅威分析とインシデント対応を統合して学習する

最高情報セキュリティ責任者 (CISO) は、テクノロジー スタックの統合を検討しています。これは、脅威分析、インシデント対応、アラート システムを中心に競合するシステムが非常に多く、SOC アナリストは何が最も緊急であるのかがわからないためです。 Generative AI と ChatGPT は、アプリケーションを統合するための強力なツールであることが証明されています。最終的には、CISO にインフラストラクチャ全体の脅威分析とインシデント対応の単一ビューを提供します。

2. 継続的な監視により、アイデンティティ ベースの内部および外部の侵入試みを迅速に特定します。

ゼロ トラストの中核はアイデンティティです。生成 AI には、特定のアイデンティティのアクティビティが以前の履歴と一致しているかどうかを迅速に特定できる可能性があります。

CISO は、阻止するのが最も困難な侵入は、正規の ID と資格情報を利用して内部から始まることが多いと考えています。

LLM (Large Language Model) の主な利点の 1 つは、小さなサンプル サイズに基づいてデータの異常を発見できることです。これは、IAM、PAM、および Active Directory の保護に最適です。 LLM は、ユーザーのアクセス ログを分析し、不審なアクティビティを検出するのに効果的であることが証明されています。

3. マイクロセグメンテーションの最も困難な障害を克服する

マイクロセグメンテーションを正しく行うには多くの課題があるため、大規模なマイクロセグメンテーション プロジェクトが数か月、場合によっては数年も遅れる可能性があります。ネットワーク マイクロ セグメンテーションは、企業ネットワーク内で定義されたセグメントを分離するように設計されていますが、一度だけで完了するタスクはほとんどありません。

Generative AI は、システムやリソースへのアクセスを中断することなく、マイクロセグメンテーション ソリューションを導入する最適な方法を決定するのに役立ちます。何よりも、不適切なマイクロセグメンテーション プロジェクトによって IT サービス管理システムで作成される何千ものチケットを潜在的に削減できる可能性があります。

4. エンドポイントとアイデンティティの管理と保護におけるセキュリティの課題を解決する

攻撃者は、エンドポイント セキュリティとアイデンティティ管理の間の脆弱性を常に探しています。 Generative AI と ChatGPT はこの問題の解決に役立ち、どのエンドポイントが侵害に対して最も脆弱かを知るために必要なインテリジェンスを脅威ハンターに提供します。

セキュリティ対応の「マッスル メモリー」を強化するために、特にエンドポイントに関しては、生成 AI を使用して、攻撃者がどのようにエンドポイント、そのターゲット ポイント、および攻撃者が使用しようとする ID に侵入しようとするかを継続的に学習できます。 。

5. まったく新しいレベルへの最小特権アクセスの実現

生成 AI を適用して、ID、システム、時間の長さによってリソースへのアクセスを制限することは、最も強力なゼロトラスト AI です。強化されたユースケース。リソースと権限プロファイルに基づいて監査データを ChatGPT にクエリすると、システム管理者と SOC チームは毎年数千時間を節約できます。

最小権限アクセスの中核となるのは、古いアカウントを削除することです。 Ivanti の 2023 年セキュリティ準備状況レポートによると、企業の 45% が、元従業員や請負業者が依然として会社のシステムやファイルにアクティブにアクセスしているのではないかと疑っていることがわかりました。

Ivanti の最高製品責任者である Dr. Srinivas Mukkamala は、「大企業は、広範囲にわたるアクセスを許可するアプリケーション、プラットフォーム、サードパーティ サービスの広大なエコシステムを考慮していないことがよくあります。従業員の範囲を大きく超えています。私たちはこれらを「ゾンビ認証情報」と呼んでいますが、驚くほど多くのセキュリティ専門家が、上層部の幹部であっても依然として前雇用主のシステムやデータにアクセスしています。」

6. 行動分析の微調整 、リスク スコアリング、およびセキュリティ ロールのリアルタイム調整

Generative AI と ChatGPT により、SOC アナリストとチームは、行動分析とリスク スコアリングによって発見された異常をより迅速に把握できるようになります。その後、潜在的な攻撃者が試みる横方向の動きを即座にブロックできます。リスク スコアのみを介して特権アクセスを定義することは時代遅れとなり、生成 AI はリクエストをコンテキストに組み込み、潜在的な脅威を特定するためにアルゴリズムにアラートを送信します。

7. オンライン詐欺の阻止に役立つリアルタイム分析、レポート、可視性の向上

最も成功しているゼロトラスト イニシアチブは、リアルタイム分析、レポート、およびレポートを集約してレポートするデータ統合に基づいて構築されています。視認性。企業はこのデータを使用して生成 AI モデルをトレーニングし、SOC の脅威ハンターやアナリストに前例のない洞察を提供できます。

攻撃者は攻撃のペースに追いつけない電子商取引システムを標的にするため、電子商取引詐欺を阻止するという点でその結果はすぐに測定可能です。 ChatGPT のアクセス履歴データを持っている脅威アナリストは、フラグが立てられたトランザクションが正当なものかどうかをすぐに知ることができます。

8. コンテキスト認識型のアクセスを改善し、きめ細かいアクセス制御を強化する

ゼロトラストのもう 1 つのコア コンポーネントは、ID、資産、エンドポイントに基づいた粒度のアクセス制御です。生成 AI に注目して、ネットワーク トラフィック パターン、ユーザーの行動、コンテキスト インテリジェンスの組み合わせをより正確に検出できる新しいワークフローを作成し、アイデンティティや役割に基づいてポリシーの変更を推奨します。脅威ハンター、SOC アナリスト、不正行為アナリストは、悪用されたすべての特権アクセス資格情報を数秒で学習し、簡単な ChatGPT コマンドですべてのアクセスを制限できるようになります。

9. 構成とコンプライアンスを強化してゼロトラスト標準への準拠を強化する

ChatGPT のベースとなる LLM モデルは、異常検出の向上と不正検出の簡素化に効果的であることが証明されています。この分野の次のステップは、ChatGPT モデルを利用してアクセス ポリシーとユーザー グループの作成を自動化し、モデルによって生成されたリアルタイム データへの準拠に関する最新情報を入手することです。 ChatGPT は、構成管理、リスク ガバナンス、コンプライアンス レポートの効率を大幅に向上させます。

10. フィッシング攻撃の範囲を制限する

これは、攻撃者が繁栄する脅威の表面であり、ソーシャル エンジニアリングを使用して被害者をだまして多額の現金を支払わせます。 ChatGPT は自然言語処理 (NLP) において非常に効果的であることが証明されており、その LLM と組み合わせることで、電子メール内の異常なテキスト パターンを効果的に検出できます。これらのパターンは、多くの場合、ビジネス メール詐欺 (BEC) 詐欺の特徴です。 ChatGPT は、AI によって生成された電子メールを検出および識別し、隔離に送信することもできます。生成 AI は、次世代のサイバー レジリエンス プラットフォームと検出システムの開発に使用されています。

ゼロトラストの欠点を利点に変えることに重点を置いています

ChatGPT と生成 AI は、企業のゼロトラスト セキュリティの「マッスル メモリ」を強化することで、変化する脅威インテリジェンスとセキュリティ知識に対応できます。これらのテクノロジーを、すべてのネットワーク トラフィックの記録と検査、アクセスの制限と制御、ネットワーク リソースの認証と保護によって、企業がサイバーセキュリティの自動化と外部および内部の脅威から防御する人間のスキルを継続的に向上させるのに役立つ学習システムとして考える時期が来ています。

以上がChatGPT と生成 AI がゼロトラストを強化する 10 の方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

ChatGPT では、無料ユーザーが 1 日あたりの制限付きで DALL-E 3 を使用して画像を生成できるようになりました ChatGPT では、無料ユーザーが 1 日あたりの制限付きで DALL-E 3 を使用して画像を生成できるようになりました Aug 09, 2024 pm 09:37 PM

DALL-E 3は、前モデルより大幅に改良されたモデルとして2023年9月に正式導入されました。これは、複雑な詳細を含む画像を作成できる、これまでで最高の AI 画像ジェネレーターの 1 つと考えられています。ただし、発売当初は対象外でした

ChatGPT と Python の完璧な組み合わせ: インテリジェントな顧客サービス チャットボットの作成 ChatGPT と Python の完璧な組み合わせ: インテリジェントな顧客サービス チャットボットの作成 Oct 27, 2023 pm 06:00 PM

ChatGPT と Python の完璧な組み合わせ: インテリジェント カスタマー サービス チャットボットの作成 はじめに: 今日の情報化時代において、インテリジェント カスタマー サービス システムは企業と顧客の間の重要なコミュニケーション ツールとなっています。より良い顧客サービス体験を提供するために、多くの企業が顧客相談や質問応答などのタスクを完了するためにチャットボットに注目し始めています。この記事では、OpenAI の強力なモデル ChatGPT と Python 言語を使用して、インテリジェントな顧客サービス チャットボットを作成し、顧客サービスを向上させる方法を紹介します。

携帯電話にchatgptをインストールする方法 携帯電話にchatgptをインストールする方法 Mar 05, 2024 pm 02:31 PM

インストール手順: 1. ChatGTP ソフトウェアを ChatGTP 公式 Web サイトまたはモバイル ストアからダウンロードします; 2. それを開いた後、設定インターフェイスで言語を中国語を選択します; 3. ゲーム インターフェイスでヒューマン マシン ゲームを選択し、中国スペクトル; 4 . 起動後、チャット ウィンドウにコマンドを入力してソフトウェアを操作します。

ChatGPT と Java を使用してインテリジェントなチャットボットを開発する方法 ChatGPT と Java を使用してインテリジェントなチャットボットを開発する方法 Oct 28, 2023 am 08:54 AM

この記事では、ChatGPT と Java を使用してインテリジェントなチャットボットを開発する方法を紹介し、いくつかの具体的なコード例を示します。 ChatGPT は、OpenAI によって開発された生成事前トレーニング トランスフォーマーの最新バージョンです。これは、自然言語を理解し、人間のようなテキストを生成できるニューラル ネットワーク ベースの人工知能テクノロジーです。 ChatGPT を使用すると、適応型チャットを簡単に作成できます

中国でもchatgptは使えますか? 中国でもchatgptは使えますか? Mar 05, 2024 pm 03:05 PM

chatgpt は中国でも使用できますが、香港やマカオでも登録できません。ユーザーが登録したい場合は、外国の携帯電話番号を使用して登録できます。登録プロセス中にネットワーク環境を切り替える必要があることに注意してください。外国のIP。

ChatGPT PHP を使用してインテリジェントな顧客サービス ロボットを構築する方法 ChatGPT PHP を使用してインテリジェントな顧客サービス ロボットを構築する方法 Oct 28, 2023 am 09:34 AM

ChatGPTPHP を使用してインテリジェントな顧客サービス ロボットを構築する方法 はじめに: 人工知能技術の発展に伴い、顧客サービスの分野でロボットの使用が増えています。 ChatGPTPHP を使用してインテリジェントな顧客サービス ロボットを構築すると、企業はより効率的でパーソナライズされた顧客サービスを提供できるようになります。この記事では、ChatGPTPHP を使用してインテリジェントな顧客サービス ロボットを構築する方法を紹介し、具体的なコード例を示します。 1. ChatGPTPHP をインストールし、ChatGPTPHP を使用してインテリジェントな顧客サービス ロボットを構築します。

ChatGPTとPythonを使ってユーザー意図認識機能を実装する方法 ChatGPTとPythonを使ってユーザー意図認識機能を実装する方法 Oct 27, 2023 am 09:04 AM

ChatGPT と Python を使用してユーザー意図認識機能を実装する方法 はじめに: 今日のデジタル時代において、人工知能技術はさまざまな分野で徐々に不可欠な部分になりました。その中で、自然言語処理 (Natural Language Processing、NLP) テクノロジーの開発により、機械が人間の言語を理解して処理できるようになります。 ChatGPT (Chat-GeneratingPretrainedTransformer) は、

SearchGPT: Open AI が独自の AI 検索エンジンで Google に対抗 SearchGPT: Open AI が独自の AI 検索エンジンで Google に対抗 Jul 30, 2024 am 09:58 AM

オープン AI がついに検索に進出します。サンフランシスコの同社は最近、検索機能を備えた新しい AI ツールを発表した。今年 2 月に The Information によって初めて報告されたこの新しいツールは、まさに SearchGPT と呼ばれ、次のような機能を備えています。

See all articles