Cisco visar upp AI-förstärkt cyberförsvar

Cisco visat upp en rad nya och uppdaterade verktyg som på olika sätt tillämpar AI för att stärka försvaret och motståndskraften mot cyberattacker.

Enligt Cisco ritar den snabba tillväxten av AI-baserade verktyg om spelplanen för cyberförsvar – och ger både angriparna och försvararna nya förmågor.

”För första gången tror jag att vågskålen tippat över till försvararnas fördel, tack vare ett försprång i data. Med AI kan vi skapa sammanhang ur data i massiv skala, se fler angrepp och begränsa angreppen snabbare för att minimiera skadorna”, skriver Jeetu Patel, EVP och General Manager, Security & Collaboration på Cisco, i ett nytt blogginlägg.

I samband med eventet Cisco Live Melbourne i början av december 2023 presenterade Cisco en rad AI-förstärkta tjänster som drar nytta av det försprånget. AI bidrar till att förstärka cyberförsvar genom att hjälpa säkerhetsansvariga utföra uppgifter mer effektivt, både genom vägledning och automatisering, och ge dem bättre förutsättningar att se, förstå och agera på komplexa hot, enligt Cisco.

Ciscos AI Assistant for Security är en avancerad chatbot med naturligt språk som hjälper administratörer hantera komplicerade arbetsuppgifter steg för steg, och gör det lättare att undvika felkonfigurationer och andra misstag som försvagar skyddet. Assistenten är tränad på en av de största säkerhetsinriktade datamängderna i världen, baserat på analys av fler än 550 miljarder säkerhetshändelser varje dag genom Cisco Talos.

På Cisco Live demonstrerades funktionerna för en vardaglig, men samtidigt komplex säkerhetsuppgift med många möjliga felkällor – att administrera en brandvägg. Ett användarfall ledde till att ett Fortune 500-företag som provkörde tjänsten på kort tid fick fram att nästan hälften, 49 procent av alla regler som administrerade brandväggen var möjliga att slå samman. 66 procent var inte korrekt konfigurerade och 13 procent var dubletter. De kunskaperna gör det möjligt att snabbt korrigera misstag och skapa ett mindre komplext regelverk, enligt Cisco.

Cisco XDR som lanserades tidigare under 2023 är också ett exempel på hur AI och maskininlärning stärker det mänskliga kunnandet. Plattformen analyserar data från alla delar av infrastrukturen – mejl och websidor, processer och nätverk, för att upptäcka misstänkta beteenden och spåra cyberangrepp innan de hunnit ställa till skada.

Automatiseringstjänster, där AI används för att hantera återkommande uppgifter som ofta är mer tidsödande än komplexa, är också en form av effektivisering där AI innebär stora möjligheter.

Bland de verktygen finns till exempel Encrypted Visibility Engine, som kan söka igenom krypterad data efter misstänkta hot, utan att den behöver avkrypteras – vilket leder både till mindre hanteringstid och bättre dataintegritet.