NVIDIA voegt AI toe aan de lijst met verdedigingen tegen de toenemende dreiging van identiteitsdiefstal, wat wordt beschouwd als een van de meest voorkomende en complexe inbreuken die moeten worden voorkomen. In dit tijdperk van zero trust zeggen beveiligingsexperts dat het niet de vraag is of, maar wanneer een identiteitsaanval zal plaatsvinden.
NVIDIA voegt AI toe aan de lijst met verdedigingen tegen de toenemende dreiging van identiteitsdiefstal, wat wordt beschouwd als een van de meest voorkomende en complexe inbreuken die moeten worden voorkomen. In dit tijdperk van zero trust zeggen beveiligingsexperts dat het niet de vraag is of, maar wanneer een identiteitsaanval zal plaatsvinden.
Volgens de Verizon Data Breach Investigations Report 2022, ging het bij meer dan 40 procent van alle datacompromissen om gestolen inloggegevens. En 80 procent van de inbreuken op webapplicaties betrof misbruik van inloggegevens. Het rapport vermeldt "referenties als het favoriete gegevenstype van criminele actoren omdat ze zo handig zijn om zich voor te doen als legitieme gebruikers op het systeem."
De directeur van cybersecurity engineering en R&D bij NVIDIA, Bartley Richardson, zegt: "We moeten zoeken naar wanneer Bartley zich niet gedraagt als Bartley."
Modellen voor digitale vingerafdrukken
Vorig jaar bedachten Richardson en zijn team een concept genaamd digitale vingerafdrukken. Na een reeks spraakmakende aanvallen in februari 2022 bedacht hij een eenvoudig maar ambitieus idee om het uit te voeren. Hij deelde zijn visie met zijn twee technische leiders en vertelde hen dat hij een deep-learning-model wilde maken voor elk account, server, applicatie en apparaat op het netwerk.
De modellen zouden individuele gedragspatronen leren en beveiligingspersoneel op de hoogte stellen wanneer een account ongewoon handelde. In die tijd werden GPU's niet gebruikt voor beveiliging, wat een rekenkundige uitdaging zou zijn. Met behulp van NVIDIA Morpheus, een AI-beveiligingssoftwarebibliotheek, werd een proof-of-concept gebouwd en twee maanden later optimaliseerde het team elk onderdeel van het project. Beveiligingsoperaties en productbeveiligingsteams hebben het werk beoordeeld en in oktober was de oplossing, beveiligingssoftware voor door AI aangedreven digitale vingerafdrukken, klaar om te worden geïmplementeerd in het wereldwijde netwerk van NVIDIA.
AI-aangedreven versie 2 van digitale vingerafdrukken draait tegenwoordig op de netwerken van NVIDIA op slechts vier NVIDIA A100 Tensor Core GPU's. De software is als een LEGO-kit, waar IT-personeel modellen kan maken en hun aspecten kan wijzigen om specifieke waarschuwingen te creëren. NVIDIA maakt deze mogelijkheden beschikbaar in een digitale AI-workflow voor vingerafdrukken die wordt meegeleverd met NVIDIA AI Enterprise 3.0.
Het cyberbeveiligingsteam van NVIDIA heeft anomalieën gecreëerd waarmee informatiebeveiligingsteams gebeurtenissen op nieuwe manieren kunnen visualiseren. In plaats van elke week te worden overspoeld met miljoenen netwerkgebeurtenissen, hoeft een IT-team slechts 8-10 incidenten per dag te onderzoeken. NVIDIA stemt cybersecurity-vingerafdrukken af op andere modellen, waardoor het beter toepasbaar wordt voor alledaagse activiteiten.
Het team van Richardson onderzoekt ideeën voor het toepassen van AI en versneld computergebruik om digitale identiteiten te beveiligen en moeilijk te vinden trainingsgegevens te genereren. Hij stelt zich ook voor dat wachtwoorden en meervoudige authenticatie zullen worden vervangen door modellen die weten hoe snel iemand typt, het aantal typefouten, de services die ze gebruiken en wanneer ze die gebruiken. Deze gedetailleerde digitale identiteit voorkomt dat aanvallers accounts kapen en zich voordoen als legitieme gebruikers.
De AI-workflow voor digitale vingerafdrukken versnelt de detectie en herstel van bedreigingen. Hoogtepunten zijn onder meer:
- Detecteer bedreigingen in minuten versus weken
- Verminder evenementen van 100M/week tot maximaal 10/dag
- Zorg voor 100% zichtbaarheid van gegevens
- Maak een unieke vingerafdruk van elke gebruiker, service, account en machine
- Ontvang intelligente waarschuwingen met bruikbare informatie
- Toegang tot datavisualisatie voor beveiligingsanalisten
U kunt deze AI-aangedreven beveiligingsworkflow live uitproberen op NVIDIA LaunchPad vanaf 23 januari. U kunt de video- voor meer informatie over digitale vingerafdrukken.
Neem contact op met StorageReview
Nieuwsbrief | YouTube | Podcast iTunes/Spotify | Instagram | Twitter | TikTok | RSS Feed