4 Gründe für den Einsatz von KI und Machine Learning in der Cybersecurity

4 Gründe für den Einsatz von KI und Machine Learning in der Cybersecurity

ID: 2044625

Täglich neue Angriffsszenarien.



VisualisierungVisualisierung

(firmenpresse) - Der Mangel an und die Kosten von Security-Fachkräften sowie die Vermehrung staatlich unterstützter Hackergruppen machen den Einsatz von Künstlicher Intelligenz und Machine Learning in der Verteidigung gegen Cyberangriffe unabwendbar, so der Schweizer Security-Spezialist Exeon Analytics.

Während Unternehmen immer mehr Daten sammeln, um bösartiges Verhalten zu erkennen, wird es immer schwieriger, trügerische und unbekannte Angriffsmuster und damit die sprichwörtliche Nadel im Heuhaufen zu entdecken. Manuelle Bedrohungssuche und Korrelation der protokollierten Informationen sind dafür laut Exeon nicht geeignet. Um diese Herausforderungen zu bewältigen, sind prädiktive Analytik und Maschinelles Lernen (ML) erforderlich, um Netzwerke vor Cyberbedrohungen und unbekannten Angreifern zu schützen. Exeon zufolge sprechen fünf wesentliche Gründe für den Einsatz von KI und ML in der IT-Security.

Big-Data-Analytik

Angesichts der ständig wachsenden Datenmenge und der verschiedenen Protokollquellen müssen Unternehmen in der Lage sein, riesige Mengen an Informationen in Echtzeit zu verarbeiten, einschließlich Netzwerkverkehrs-Protokollen, Endpunkten und anderen Informationsquellen im Zusammenhang mit Cyber-Bedrohungen. In dieser Hinsicht können ML-Algorithmen bei der Erkennung von Sicherheitsbedrohungen helfen, indem sie automatisiert Muster und Anomalien identifizieren, die andernfalls unbemerkt bleiben würden. Folglich ist die Fähigkeit und Flexibilität einer Lösung, verschiedene Protokollquellen einzubeziehen, eine wichtige Voraussetzung für die Erkennung von Bedrohungen.

Automatisierte Analyse von ungewöhnlichem Verhalten

KI ermöglicht die eminent wichtige Überwachung der Netzwerkaktivität, indem sie die Analyse des normalen Netzwerkverkehrs als Grundlage nutzt. Mithilfe automatischer Korrelation und Gruppenbildung können Ausreißer und ungewöhnliches Verhalten erkannt und beurteilt werden, wodurch der Bedarf an manuellem Entwickeln von Erkennungen und manuellem Suchen nach Bedrohungen reduziert wird. Zu den wichtigsten Fragen, die es zu beantworten gilt, gehören: "Welche Aktivitäten haben Clients im Netzwerk?" und "Entspricht das Verhalten eines Clients seinen eigenen bisherigen Aktivitäten? Falls nein, ist die Abweichung erklärbar?". Diese Ansätze ermöglichen die Erkennung ungewöhnlicher Verhaltensweisen wie die Kommunikation mit Domänen von Domänen-generierenden Algorithmen (domain-generation algorithms, DGA), volumenbasierte Unregelmäßigkeiten bei Netzwerkverbindungen und ungewöhnliche Kommunikationsmuster (z. B. interne Weiterverbreitung) im Netzwerk.



Erkennung unbekannter Angriffe in Echtzeit

Während es relativ einfach ist, als bösartig bekannte Indikatoren (bestimmte IP-Adressen, Domänen usw.) direkt zu erkennen, können viele Angriffe unentdeckt bleiben, wenn diese Indikatoren fehlen. In diesem Fall sind Statistiken sowie zeit- und korrelationsbasierte Erkennungen von enormem Wert, um unbekannte Angriffsmuster automatisch zu identifizieren. Durch die Einbeziehung algorithmischer Ansätze können herkömmliche Sicherheitslösungen, die auf Signaturen und Indikatoren einer Kompromittierung (Indicators of Compromise, IoC) beruhen, verbessert werden, so dass sie unabhängiger werden und weniger auf bekannte Malware-Indikatoren angewiesen sind.

Verbesserung der Reaktion auf Vorfälle

Indem ML aus den vergangenen Aktivitäten eines Analysten zur Reaktion auf Vorfälle lernt, kann es bestimmte Aspekte des Reaktionsprozesses auf Vorfälle automatisieren und so den Zeit- und Ressourcenaufwand für die Behebung einer Sicherheitsverletzung minimieren. Dazu kann die Verwendung von Algorithmen zur Analyse von Text und Beweisen gehören, um Ursachen und Angriffsmuster zu identifizieren.

Insgesamt ermöglichen KI und ML laut Exeon so eine deutliche Verbesserung der Netzwerksicherheit, da sie Bedrohungen schneller und präziser erkennen und die Nachteile regelbasierter Sicherheitslösungen umgehen können.

Weitere Infos zu dieser Pressemeldung:

Themen in dieser Pressemitteilung:


Unternehmensinformation / Kurzprofil:
Leseranfragen:

Sendlinger Str. 24, 80331 München



drucken  als PDF  an Freund senden  Fakten-Stakkato gegen Zeitgeist und Mainstream Islamistischer Terroranschlag mit Sprengstoffwesten vereitelt!
Bereitgestellt von Benutzer: Connektar
Datum: 28.04.2023 - 10:30 Uhr
Sprache: Deutsch
News-ID 2044625
Anzahl Zeichen: 4206

Kontakt-Informationen:
Ansprechpartner: Achim Heinze
Stadt:

Zürich


Telefon: +49 89 800 77-0

Kategorie:

Politik & Gesellschaft


Meldungsart:

Diese Pressemitteilung wurde bisher 380 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"4 Gründe für den Einsatz von KI und Machine Learning in der Cybersecurity"
steht unter der journalistisch-redaktionellen Verantwortung von

Exeon Analytics AG (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Cybersecurity 2024: Es geht nicht nur um die Cloud ...

"Doch Cloud Security ist nur eine Seite der Medaille", gibt Gregor Erismann, CCO des Schweizer Security-Spezialisten Exeon Analytics. zu bedenken. "Wir haben nach wie vor riesige und komplexe interne Netzwerke mit einer Vielzahl von En ...

Mit NDR gegen Ransomware wie Akira ...

Diese Gefahr ist insbesondere recht hoch, bisher kein Decryptor für die aktuellen Versionen der Malware existiert und sich die neue Gruppe hauptsächlich auf Opfer konzentriert, bei denen sie hohe Lösegelder erpressen kann. "Gegen neue Bedr ...

Alle Meldungen von Exeon Analytics AG


 

Werbung



Facebook

Sponsoren

foodir.org The food directory für Deutschland
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z