Zelflerende AI-toepassing van Fortinet detecteert cyberbedreigingen in minder dan een seconde

Redactie WINMAG Pro
Fortinet, wereldwijd leider in uitgebreide, geïntegreerde en geautomatiseerde oplossingen voor cyberbeveiliging, introduceert FortiAI. Deze appliance voor gebruik op locatie maakt gebruik van zelflerende Deep Neural Networks (DNN) om cyberbedreigingen sneller in de kiem te kunnen smoren en tijdrovende, handmatige taken van beveiligingsprofessionals over te nemen. De Virtual Security Analyst binnen FortiAI integreert artificial intelligence met de bedrijfsnetwerken van organisaties, zodat ze geavanceerde cyberbedreigingen in minder dan een seconde kunnen detecteren. Deze AI is door FortiGuard Labs van Fortinet ontwikkeld.

Organisaties moeten een steeds zwaarder gevecht leveren

Beveiligingsprofessionals krijgen te maken met diverse problemen bij het detecteren en verhelpen van cyberbedreigingen. Voorbeelden zijn onder meer:
 

  • Cybercriminelen gaan steeds slimmer te werk. Terwijl de stroom traditionele cyberbedreigingen onverminderd aanhoudt, kom er steeds meer geavanceerde aanvallen bij. Cybercriminelen maken tegenwoordig vaak gebruik van artificial intelligence, machine learning en open source-community’s. Hierdoor hebben beveiligingsteams de grootste moeite om het tempo van ontwikkelingen bij te benen.
     
  • Het aanvalsoppervlak groeit. Miljoenen nieuwe applicaties, de populariteit van de cloud en de toevloed van verbonden apparaten resulteren in miljarden netwerkranden die beveiligingsteams op passende wijze moeten zien te beveiligen en beheren. Organisaties staan voor de uitdaging om het grote bedreigingsvolume op te vangen dat ontstaat door de vele potentiële aanvalskanalen.
     
  • Beveiligingsteams lijden onder een tekort aan cybervaardigheden. De beveiligingsbranche gaat gebukt onder een tekort aan cybervaardigheden. Dit stelt organisaties voor grote risico’s. Er zijn niet genoeg vaardige beveiligingsprofessionals beschikbaar om het groeiende aantal cyberbedreigingen afdoende te analyseren en de juiste tegenmaatregelen te treffen. Dit maakt het eenvoudiger voor cybercriminelen om verouderde beveiligingsprocessen en -tools te omzeilen.

Zelflerende AI die de beveiliging van organisaties aanpast

Als antwoord op deze problemen van beveiligingsprofessionals introduceert Fortinet de FortiAI Virtual Security Analyst. Deze oplossing zorgt voor snellere incidentrespons. FortiAI neemt diverse tijdrovende handmatige taken van beveiligingsprofessionals over, zodat ze meer tijd overhouden voor beveiligingsactiviteiten met grotere meerwaarde. De zelflerende functionaliteit van FortiAI wordt slimmer naarmate die langer binnen het netwerk van een organisatie wordt ingezet.

FortiAI maakt gebruik van Deep Neural Networks. Deze bootsen de werking van neuronen van het menselijke brein na om complexe beslissingen te nemen. Dit gebeurt op basis van een analyse van cyberbedreigingen die relevant zijn voor de organisatie die de oplossing gebruikt. Naarmate de artificial intelligence van FortiAI volwassener wordt kunnen organisaties profiteren van het feit dat de Virtual Security Analyst van FortiAI de bescherming tegen cyberbedreigingen op gerichte wijze aanpast.

John Maddison, executive vice products en CMO van Fortinet: 'Fortinet heeft fors geïnvesteerd in de cloud-gebaseerde, door AI aangestuurde aanlevering van bedreigingsinformatie van FortiGuard Labs. Daarmee kunnen we meer bedreigingen sneller en nauwkeuriger detecteren. FortiAI voedt beveiligingsvoorzieningen op locatie met de bedreigingsinformatie van FortiGuard Labs. Organisaties kunnen zo een beroep doen op de kracht van FortiGuard Labs en zelflerende AI voor het identificeren, classificeren en analyseren van geavanceerde cyberbedreigingen. Dit alles is in minder dan een seconde mogelijk.'


FortiAI zorgt voor een gelijk speelveld

De Deep Neural Networks (DNN)-aanpak van Fortinet helpt FortiAI om de beveiliging ingrijpend te verbeteren door:
 

  • Automatisering van tijdrovende handmatige analysetaken voor real-time identificatie en classificatie van cyberbedreigingen: Organisaties met legacy beveiligingsprocessen en beperkt beveiligingspersoneel hebben er moeite mee om alle meldingen van bedreigingen handmatig te onderzoeken. Deze lange reactietijd vergroot de kans op incidenten zoals datalekken. FortiAI biedt een oplossing voor dit probleem door de bedreigingsanalyse te automatiseren met behulp van DNN. De oplossing kan daarmee in minder dan een seconde tijd het complete traject van cyberbedreigingen in kaart te brengen, van het allereerst besmette systeem tot alle daaropvolgende geïnfecteerde systemen.
     
  • Transformatie van beveiligingsprocessen voor directe detectie en incidentrespons: De Virtual Security Analyst™ van FortiAI zorgt voor een drastische reductie van de blootstellingstijd aan cyberbedreigingen door het de bedreigingskenmerken te analyseren en een accuraat oordeel te vellen. Dit draagt bij aan snellere incidentrespons.
     
  • Aanlevering van bedreigingsinformatie op maat voor het minimaliseren van false positives: False positives vergroten de takenlast van beveiligingsanalisten. Het kost veel tijd om terechte meldingen van deze onterechte meldingen te onderscheiden. Dankzij de aanlevering van op maat toegesneden bedreigingsinformatie op maat is FortiAI in staat om nieuwe functies van malware te herkennen. De oplossing kan zich zo direct aanpassen aan nieuwe aanvallen en false positives tot een minimum beperken.

Bescherming voor fysiek gescheiden netwerken op locatie

Een ander belangrijk punt waarop FortiAI zich onderscheidt is dat het AI op locatie biedt die inzetbaar is voor organisaties met fysieke gescheiden netwerken. Omgevingen met operationele technologie (OT) en de netwerken van overheidsinstellingen en sommige grote ondernemingen moeten voldoen aan strenge eisen van de wet- en regelgeving en/of beveiligingsregels die internetverbindingen aan banden leggen. Het zelflerende AI-model van FortiAI heeft geen verbinding met het internet nodig om te leren en zich verder te ontwikkelen. Organisaties die beschikken over gesloten omgevingen en/of aan strenge beveiligingsregels moeten voldoen kunnen zo cyberbedreigingen de baas blijven.

Redactie WINMAG Pro
Door: Redactie WINMAG Pro
Redactie

Redactie WINMAG Pro

Redactie