Egyre ügyesebben ismerik fel a gépek az ismeretlen vírusokat

Biztonsági szakemberek szerint a gépi tanulásra épülő védelmi technológiák leginkább a még ismeretlen kártékony programok elleni küzdelemben tudnak segíteni.
 

A Cylance nagyvállalati berkeken belül dolgozó biztonsági szakembereket kérdezett meg a gépi tanulás védelemben betöltött szerepéről. A 300 válaszadó amerikai, japán, brit, francia és német cégeket képviselt a kutatás során. A szakemberek 47 százaléka úgy nyilatkozott, hogy már jelenleg is használ éles körülmények között gépi tanulásra épülő technológiákat, 23 százalékuk pedig éppen pilot projekteken dolgozik e területen.
 
Ahhoz, hogy pontosabban láthassuk, hogy napjainkban milyen kihívásokkal kell szembe nézni, érdemes megemlíteni, hogy a felmérés szerint a legtöbb problémát a hagyományos antivírus módszerekkel nem detektálható, ismeretlen kártékony programok jelentik. Ebben a sorban a nulladik napi sérülékenységek, a fájlnélküli támadások, a többlépcsős károkozások és a zsaroló programok következnek.

 
A fenti "toplista" abból a szempontból is érdekes, hogy a válaszadók többsége a gépi tanulás vonatkozásában éppen a kártékony programok elleni küzdelmet jelölte meg a legígéretesebb területnek. Vagyis sokan úgy gondolják, hogy e korszerű technológiák igenis hozzájárulhatnak a más különben nem vagy csak körülményesen detektálható kártevők kockázatainak csökkentéséhez.
 
A felmérésben résztvevők 46 százaléka elismerte, hogy a cégénél már történt legalább egy zsaroló programokra épülő támadás. Az ilyen módon pórul járt szervezetek 56 százalékánál a végpontok több mint öt százaléka kompromittálódott. Érdekes adat, hogy a támadások áldozatává váló cégek 12 százaléka kifizette a követelt váltságdíjat.
 
Nem csoda tehát, hogy mindenki üdvözölné, ha a gépi tanulás a ransomware-ek elleni küzdelmet is mind jobban támogatná. Hasonlóan a helyreállításhoz, mert jelenleg a biztonsági mentésekből történő kárenyhítés sem egyszerű feladat. A válaszadók 29 százalékánál minden egyes hónapban legalább 100 klienst kell újratelepíteni, amit leginkább lemezképek segítségével oldanak meg. Számos vállalatnál külön csoport foglalkozik a végpontok rendszeres újratelepítésével. Ezt jobb és gyorsabb megoldásnak találják, mintha vírusírtásba fognának.
 
Nem minden téren tanulékonyak a rendszerek
 
A Cylance szerint a gépi tanulást számos területen meglehetősen nehéz hatékonyan alkalmazni. Ezek közé tartozik az adathalászat, különösen a spear phishing, vagyis a célzottan végrehajtott adatlopás. E tekintetben a legnagyobb problémát az jelenti, hogy e támadások sokszor láthatatlanok maradnak a védelmi technológiák előtt, így kevés minta jut el a biztonsági cégekhez. Ebből pedig az következik, hogy a tanító adatbázisok nem elég nagy méretűek, így a tanítási folyamatok gyakorta nem kellően hatékonyak és pontosak. Ezért a Cylance és az ESG (Enterprise Strategy Group) szakértői inkább a felhasználók oktatását preferálják, és a biztonságtudatosság növelésére ösztökélnek.
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség