211service.com
AIOps utilizza l'intelligenza artificiale, l'automazione per aumentare la sicurezza
In associazione con AppDynamics
Quando la pandemia di coronavirus del 2020 ha costretto i lavoratori negli Stati Uniti a smettere di radunarsi negli uffici e lavorare da casa, Siemens USA era pronta a proteggere la sua nuova forza lavoro remota e identificare e respingere potenziali violazioni dei dati. Si è rivolto ad AIOps, l'intelligenza artificiale per le operazioni IT, e a un sistema di sicurezza specializzato per proteggere e monitorare immediatamente il 95% dei suoi 400.000 PC, laptop, dispositivi mobili e altre interfacce utilizzate dai dipendenti indipendentemente da dove li stessero utilizzando.
AIOps utilizza l'intelligenza artificiale, l'automazione per aumentare la sicurezza
Scarica il rapporto completo
Il motore alla base in questo contesto è la velocità, afferma Adeeb Mahmood, direttore senior delle operazioni di sicurezza informatica per Siemens USA a Washington, DC. Più velocemente siamo in grado di rilevare e prevenire le minacce ai nostri dispositivi e ai dati critici, migliore è la protezione della nostra azienda.
Siemens USA, un produttore di apparecchiature industriali e sanitarie, utilizza AIOps attraverso il suo sistema di rilevamento e risposta degli endpoint che incorpora l'apprendimento automatico, il sottoinsieme dell'IA che consente ai sistemi di apprendere e migliorare. Il sistema raccoglie i dati dagli endpoint, dispositivi hardware come laptop e PC, e quindi analizza i dati per rivelare potenziali minacce. L'approccio generale alla sicurezza informatica dell'organizzazione utilizza anche l'analisi dei dati, che le consente di analizzare in modo rapido ed efficiente numerose fonti di registro. La tecnologia fornisce ai nostri analisti della sicurezza risultati utilizzabili e ci consente di rimanere al passo con le minacce e gli indicatori di compromissione, afferma Mahmood.
AIOps è un'ampia categoria di strumenti e componenti che utilizza l'intelligenza artificiale e l'analisi per automatizzare i processi operativi IT comuni, rilevare e risolvere problemi e prevenire costose interruzioni. Gli algoritmi di apprendimento automatico effettuano il monitoraggio su tutti i sistemi, imparano man mano le prestazioni dei sistemi e rilevano problemi e anomalie. Ora, mentre l'adozione delle piattaforme AIOps prende slancio, gli osservatori del settore affermano che i responsabili delle decisioni IT utilizzeranno sempre più la tecnologia per rafforzare la sicurezza informatica, come Siemens, in integrazione con altri strumenti di sicurezza, e proteggersi da una moltitudine di minacce. Ciò sta accadendo in un contesto di crescente complessità negli ambienti applicativi delle organizzazioni, che si estendono su implementazioni cloud pubbliche e private, e della loro perenne necessità di aumentare o diminuire in risposta alla domanda aziendale. Inoltre, la massiccia migrazione dei dipendenti nei loro uffici domestici nel tentativo di frenare la pandemia mortale equivale a un aumento esponenziale del numero di dispositivi di edge computing, tutti che richiedono protezione.
Un rapporto di maggio di Global Industry Analysts prevede che il mercato mondiale della piattaforma AIOps crescerà di circa 18 miliardi di dollari quest'anno, trainato da un tasso di crescita composto del 37%. ecosistema aziendale, dai cloud locali a quelli pubblici, privati e ibridi fino all'edge della rete, dove le risorse e il personale IT sono scarsi. Più di recente, un aumento ben documentato delle violazioni dei dati, in particolare durante la pandemia, ha sottolineato la necessità di fornire una sicurezza solida e integrata con le piattaforme AIOps.
Più veloce di un essere umano in corsa
La sicurezza informatica influisce su ogni aspetto delle operazioni aziendali e IT. L'enorme numero di violazioni quasi quotidiane rende difficile, se non impossibile, far fronte alle organizzazioni, ai dipartimenti IT e ai professionisti della sicurezza. Secondo un sondaggio dell'ottobre 2019 condotto da KnowBe4, un'azienda di formazione sulla sicurezza, nell'ultimo anno, il 43% delle aziende in tutto il mondo ha segnalato più violazioni dei dati riuscite o tentate.2 Quasi i due terzi degli intervistati temono che le proprie organizzazioni possano essere vittime di un attacco nei prossimi 12 mesi, e oggi la preoccupazione è ulteriormente alimentata dal numero crescente di crimini informatici nel caos causato dalla pandemia. Le organizzazioni devono utilizzare tutti i mezzi tecnologici a loro disposizione per contrastare gli hacker.
Le piattaforme AIOps più potenti possono aiutare le organizzazioni a identificare, isolare e rispondere in modo proattivo ai problemi di sicurezza, aiutando i team a valutare l'impatto relativo sul business. Possono determinare, ad esempio, se un potenziale problema è il ransomware, che si infiltra nei sistemi informatici e blocca l'accesso ai dati critici. Oppure possono scovare le minacce con effetti a lungo termine, come la fuga di dati dei clienti e, a loro volta, causare ingenti danni alla reputazione. Questo perché le piattaforme AIOps hanno piena visibilità sui dati di un'organizzazione, coprendo i tradizionali silos dipartimentali. Applicano analisi e intelligenza artificiale ai dati per determinare il comportamento tipico dei sistemi di un'organizzazione. Una volta raggiunto lo stato di base, le piattaforme eseguono continue rivalutazioni della rete e di tutti i dispositivi cablati e wireless che comunicano su di essa e si concentrano sui segnali anomali. Se sono sospetti, superando una soglia definita dall'IA, viene inviato un avviso al personale della sicurezza IT che descrive in dettaglio la minaccia, il grado in cui potrebbe interrompere l'attività e le misure necessarie per eliminarla.
Scarica il rapporto completo.
Questo contenuto è stato prodotto da Insights, il ramo dei contenuti personalizzati di MIT Technology Review. Non è stato scritto dalla redazione del MIT Technology Review.
