Bahay Seguridad Paano nagbago ang intelligence banta sa cyber sa nakaraang ilang taon at saan ito pinamumunuan?

Paano nagbago ang intelligence banta sa cyber sa nakaraang ilang taon at saan ito pinamumunuan?

Anonim

T:

Paano nagbago ang intelligence banta sa cyber sa nakaraang ilang taon at saan ito pinamumunuan?

A:

Ang pangunahing interplay ng mga pagbabanta at ang katalinuhan kung saan tumugon tayo sa kanila ay hindi talaga nagbago. Ang isang partido ay nagsisikap na ikompromiso ang isa pang partido - sa pamamagitan ng pagnanakaw ng mga kalakal, pera o impormasyon; sa pamamagitan ng pagsira ng mga pag-aari; sa pamamagitan ng paggamit ng isang bagay (kalakal, kostumer, kaalaman) bilang pag-gamit at pag-extort ng biktima para makakuha ng pakinabang. Ginugulo namin ang gayong mga pagsisikap sa pamamagitan ng katalinuhan - pag-aaral ng mga tool at pamamaraan ng mga taong makakasama, nakikinig sa mga pahiwatig na ang mga pag-atake ay binalak, naghahanap ng mga kahinaan na mapadali ang mga pagsisikap ng mga banta ng aktor, at pag-gamit ng mga koneksyon sa iba na nag-iingat. out para sa kahina-hinalang pag-uugali.

Ang nagbago, malawak na nagsasalita, ay ang laki ng larangan ng digmaan. Ang madilim na web ay nagbibigay ng maraming mga lihim na redoubts at spider hole kung saan maaaring gumawa ng negosyo ang masasamang aktor. Ito ay isang hamon para sa mga cyber pagbabanta ng mga koponan na manatiling abreast. Ang pagpapalawak ng domain kung saan naganap ang mga pag-uusap at lumilitaw ang mga bagong plano sa pag-atake ay nangangahulugan na ang tunay na mga banta ay maaaring maitago sa higit na ingay. Ang mga nagbibigay ng banta sa paniktik ng cyber ay tumugon lalo na sa AI at malaking tool ng data na maaaring mag-scoop at pag-aralan ang mas maraming impormasyon.

Kahit na mas mahalaga kaysa sa pagpapakilala ng AI at malalaking tool ng data, bagaman, ang naging ebolusyon ng papel ng katalinuhan ng tao pagdating sa cyber threat intelligence. Iyon ay tunog ng hindi mapag-aalinlangan, ngunit hindi talaga. Ang AI at malaking tool ng data ay hindi pa sapat na sopistikado upang masubaybayan ang pagpapalawak ng battlefield na ito. Magaling silang mag-scooping ng malalaking set ng data mula sa kilalang mga mapagkukunan ng banta at pag-aralan ito para sa mga kilalang isyu. Ngunit ang mga ito ay hindi gaanong mahusay sa pagtuklas kung saan ang mga bagong pag- uusap ay umuusbong o ng mga inferring na motibo at kahulugan kapag ang dalawa ay magkakabit sa mga term na naka-code. Ang susi sa tagumpay ng anumang pagsisikap sa paniktik ng banta sa cyber ay nananatiling kakayahang mag-ipon ng impormasyon mula sa lahat ng lumalawak na mga mapagkukunan ng banta, dahil ang pagbabanta ng bukas ay hindi lilitaw lamang mula sa parehong mga lugar na sila ay lumitaw kahapon o nakaraang buwan.

Doon kung saan pinalaki ng intelihensiya ng tao ang AI at malaking data. Pinapagana ng mga dalubhasa sa paniktik ng tao ang susunod na yugto ng ebolusyon sa intelligence banta sa cyber. Makatutulong silang gabayan ang koleksyon ng katalinuhan at makakuha ng higit na kahulugan at kahulugan sa konteksto mula sa mga senyas na nakikita ng AI at malaking sistema ng data sa ingay. Maaari nilang masuri ang katangian ng mga natuklasang signal at makilala kung sino ang mas malamang na masugatan sa mga umuusbong na banta.

Ang pag-unawa na ito ay kritikal habang tumataas ang dami ng ingay. Marami pang mga senyas ang matatagpuan sa ingay, ngunit maliban kung ang isang nagbibigay ng banta sa paniktik ng cyber ay maaaring epektibong matukoy kung aling mga signal ang nagbigay ng tunay na mga banta sa kung saan ang mga industriya, kumpanya, mga gumagamit ng hardware, at iba pa, ang mga mamimili ng impormasyon ng banta sa banta ay maiiwan upang maiuri ito para sa kanilang mga sarili - at maraming taon na silang na-overund sa kung ano ang maaaring charitably tawaging hindi natapos na impormasyon. Kung tayo, bilang mga nagbibigay ng serbisyo sa paniktik ng cyber banta, ay ginagawa ang aming mga trabaho nang tama, kung gayon ang mga mamimili ng cyber banta sa intelihensiya ay maaaring magkaroon ng kamalayan sa mas kaunting mga banta dahil ang impormasyon sa banta na maibibigay namin ay ang natapos na impormasyon ng banta na talagang mahalaga sa kanila - kung saan maaari silang kumilos nang mabilis sa matalinong paraan.

Paano nagbago ang intelligence banta sa cyber sa nakaraang ilang taon at saan ito pinamumunuan?