L'IA dans le SOC - la nouvelle mesure des choses

AI in SOC - la nouvelle mesure des choses

Partager le post

Le SOC changera également massivement grâce à l'utilisation de l'IA. Avec une amélioration de l'IA qui distille les connaissances d'une "foule" mondiale d'analystes SOC à partir des flux de travail de sécurité, puis les transforme en une sorte de copilote. Une évaluation par Joshua Saxe, Chief Scientist et expert en intelligence artificielle chez Sophos.

Aujourd'hui, il existe deux types de produits logiciels centrés sur l'utilisateur : les produits qui utilisent l'apprentissage automatique et l'automatisation pour s'adapter aux objectifs des utilisateurs et les atteindre, et les produits qui sont perturbateurs et nécessitent des interactions soigneusement mémorisées et répétitives. Google Search, Siri et Spotify appartiennent à l'ancienne catégorie de produits. Les plates-formes de centre d'opérations de sécurité (SOC) d'aujourd'hui entrent dans cette dernière catégorie, non adaptable et perturbatrice.

L'IA fera automatiquement des suggestions

Cela va changer dans les cinq prochaines années. Les produits de sécurité performants seront aussi aptes à recommander des informations de sécurité pertinentes que Google et Facebook, et aussi précis à prédire l'intention derrière les requêtes en langage naturel axées sur la sécurité qu'Alexa et Siri. Ils combineront également les technologies d'intelligence artificielle avec les types d'intégrations de systèmes qui ont atteint les écosystèmes des maisons intelligentes et mettront à jour les politiques de sécurité - tout comme les maisons intelligentes allument les caméras de sécurité et verrouillent les portes à la demande de l'utilisateur.

Ce nouveau "SOC activé par l'IA" se sentira tout aussi nettement supérieur aux SOC d'aujourd'hui que la recherche Google d'aujourd'hui se compare à l'Altavista des années 1990. Avec l'amélioration de l'IA distillant les connaissances d'une « foule » mondiale d'analystes SOC dans une sorte de copilote de flux de travail de sécurité, de flux de travail d'analyste SOC à remplissage automatique et d'anticipation de l'intention des analystes SOC, le personnel de sécurité devient beaucoup plus efficace.

Le SOC assisté par l'IA augmente l'efficacité

Bien sûr, ce changement ne sortira pas du néant, mais sera le résultat de la convergence de plusieurs tendances technologiques actuelles : la première est l'intégration croissante de toutes les données de sécurité pertinentes sur l'ensemble de la base d'utilisateurs par Extended Detection and Response (XDR). Pour la première fois, ceux-ci fournissent les données de formation nécessaires pour les modèles d'apprentissage automatique de support du futur SOC soutenu par l'IA. La deuxième tendance est l'innovation IA inter-technologies, où la recherche continue de développer de meilleurs algorithmes d'apprentissage automatique (ML), des outils et une infrastructure d'IA cloud qui offrent des opportunités pour les capacités ML du SOC alimenté par l'IA.

La troisième tendance est la posture de sécurité programmable, où les produits informatiques, cloud et de sécurité fournissent de plus en plus des API de gestion robustes. Alors que de plus en plus du paysage informatique devient contrôlable via des API, il existe de plus en plus d'opportunités de fournir des capacités SOAR (orchestration de la sécurité, automatisation et réponse) aux SOC alimentés par l'IA qui se comportent comme des écosystèmes de maison intelligente, la posture de sécurité des entreprises de mise à jour et résoudre les incidents via l'automatisation sur simple pression d'un bouton.

L'IA n'est pas qu'une tendance

Tout indique actuellement que l'évolution des interfaces utilisateur vers une intégration transparente et sophistiquée de modèles d'IA capables de reconnaître l'intention de l'utilisateur devient de plus en plus importante, et plusieurs domaines technologiques ont déjà atteint ce statut. Ce développement peut également être attendu des fournisseurs de produits logiciels SOC dans les prochaines années - ou ils deviendront de moins en moins pertinents. En fait, un "moteur de recommandation d'opérations de sécurité" semble très probable, avec une convivialité rivalisant avec celle des utilitaires que nous connaissons de Google, Amazon ou Netflix.

Plus sur Sophos.com

 


À propos de Sophos

Plus de 100 millions d'utilisateurs dans 150 pays font confiance à Sophos. Nous offrons la meilleure protection contre les menaces informatiques complexes et la perte de données. Nos solutions de sécurité complètes sont faciles à déployer, à utiliser et à gérer. Ils offrent le coût total de possession le plus bas du secteur. Sophos propose des solutions de chiffrement primées, des solutions de sécurité pour les terminaux, les réseaux, les appareils mobiles, la messagerie et le Web. Vous bénéficiez également de l'assistance des SophosLabs, notre réseau mondial de centres d'analyse propriétaires. Le siège social de Sophos se trouve à Boston, aux États-Unis, et à Oxford, au Royaume-Uni.


 

Articles liés au sujet

Sécurité informatique : NIS-2 en fait une priorité absolue

Ce n'est que dans un quart des entreprises allemandes que la direction assume la responsabilité de la sécurité informatique. Surtout dans les petites entreprises ➡ En savoir plus

Les cyberattaques augmentent de 104 % en 2023

Une entreprise de cybersécurité a examiné le paysage des menaces de l'année dernière. Les résultats fournissent des informations cruciales sur ➡ En savoir plus

La loi IA et ses conséquences sur la protection des données

Avec l'AI Act, la première loi pour l'IA a été approuvée et donne aux fabricants d'applications d'IA un délai de six mois à ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Les logiciels espions mobiles constituent une menace pour les entreprises

De plus en plus de personnes utilisent des appareils mobiles, aussi bien dans la vie quotidienne que dans les entreprises. Cela réduit également le risque de « ➡ En savoir plus

La sécurité participative identifie de nombreuses vulnérabilités

La sécurité participative a considérablement augmenté au cours de la dernière année. Dans le secteur public, 151 pour cent de vulnérabilités supplémentaires ont été signalées par rapport à l’année précédente. ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

Sécurité numérique : les consommateurs font le plus confiance aux banques

Une enquête sur la confiance numérique a montré que les consommateurs font le plus confiance aux banques, aux soins de santé et au gouvernement. Les média- ➡ En savoir plus