A Lenovo AI-jal húszszorosára javította a fenyegetések azonosítását

A Lenovo saját, AI-alapú biztonsági műveleti központjával húszszorosára javította a kártevők és támadások azonosításának pontosságát. A vállalat szerint az alacsony szintű incidensek több mint 80 százalékát már elemzői beavatkozás nélkül kezelik.
- A Lenovo 20-szoros javulást közölt a kártevők és támadások azonosításának pontosságában.
- A támadások átlagos észlelési ideje négy óráról 30 percre csökkent.
- Az alacsony szintű incidensek több mint 80 százalékát AI kezeli elemzői beavatkozás nélkül.
- A vállalat szerint a kiberbiztonság teljes birtoklási költsége 60 százalékkal mérséklődött.
- Az AI-alapú munkafolyamatokat adathalászatra és brute-force támadásokra is kiterjesztik.
Több milliárd eseményből kell kiválasztani a legsúlyosabbakat
A Lenovo globális hálózatán naponta több mint 15 milliárd számítástechnikai eseményt elemeznek. Ezek közül körülbelül 4000 igényel részletes vizsgálatot, a vállalat biztonsági műveleti központjának, vagyis SOC-jának pedig ezekből kell azonosítania azt a 25 legsúlyosabb problémát, amelyhez szakértői figyelem szükséges.
A SOC 150 országban 80 ezer ember által használt 140 ezer eszköz védelmében vesz részt. A Lenovo közlése szerint a vállalat fenyegetési környezete az elmúlt öt évben megduplázódott, miközben a támadások gyorsabbá és kifinomultabbá váltak.
Korábban a riasztások kivizsgálásakor az elemzőknek kézzel kellett áttekinteniük az eszközök állapotát, a fájlok hashértékeit és a hálózati információkat. A különböző biztonsági eszközök széttagolt munkafolyamatai lassították a vizsgálatokat, és növelték az emberi hibák kockázatát.
Az AI előszűri a riasztásokat, az embereké marad a döntés
A Lenovo a saját SOC-ját valós környezetben tesztelte az új, AI-alapú biztonsági modell kidolgozásakor. Az intelligens adatbeviteli platform a biztonsági környezet különböző részeiből származó jeleket egyesíti, és már az elemzők elé kerülés előtt csökkenti a zajt.
Az AI-ügynökök osztályozzák a beérkező riasztásokat, lezárják az alacsonyabb szintű incidenseket, a szakértői figyelmet igénylő eseteket pedig további kontextussal és javasolt következő lépésekkel egészítik ki. A modell nem veszi át a kiberbiztonsági szakértők döntési jogát, a Lenovo szerint inkább azokra az incidensekre irányítja a figyelmüket, ahol a munkájuk a legtöbbet számít.
„Ha az AI elengedhetetlen ahhoz, hogy lépést tartsunk a fenyegetési környezettel, akkor az ügyfelek joggal várják el tőlünk, hogy saját AI-képességeinket a Lenovo védelmére használjuk, mielőtt arra kérjük őket, hogy ránk bízzák saját vállalati környezetüket” , mondta Thirumalai Seshadri Krishnakumar, a Lenovo fejlett szolgáltatásnyújtásért felelős igazgatója.
Négy óráról fél órára csökkent a támadások észlelési ideje
A Lenovo nem egyszerre vezette be az új modellt. Több hónapon át, SOC-elemzőkkel és kiberbiztonsági partnerekkel együttműködve tesztelte és finomította az AI eredményeit különböző riasztástípusoknál. Az egyes riasztásokhoz kialakított forgatókönyvek egységesebb, AI-támogatott döntéseket segítettek.
A bevezetés részeként a vállalat továbbképezte és több területen is felkészítette munkatársait, módosította a meglévő folyamatokat, valamint szigorú adatkezelési ellenőrzéseket vezetett be. Ezek az adatok elkülönítését, maszkolását és naplózását szolgálják az AI-támogatott munkafolyamatok során.
A korábban 45-60 percig tartó információgyűjtés most másodpercek alatt elvégezhető. A Lenovo szerint a támadások észleléséhez szükséges átlagos idő négy óráról 30 percre, vagyis 87,5 százalékkal csökkent, miközben a kártevők és támadások azonosításának pontossága hússzorosára javult. A megoldás a kiberbiztonság teljes birtoklási költségét 60 százalékkal mérsékelte.
Az alacsony szintű incidensek több mint 80 százaléka már elemzői beavatkozás nélkül lezárható. A megoldás átlagosan 96 óráról 24 percre csökkentette a feloldási időt is, a Lenovo közlése szerint. A vállalat az AI-alapú munkafolyamatokat további fenyegetésekre, köztük adathalászatra és brute-force bejelentkezési kísérletekre is kiterjeszti.
A Lenovo saját működésén teszteli a szolgáltatást
Lenovo szerint a saját szervezet „customer zero”, vagyis első felhasználóként szerzett tapasztalatai segítik az AI-támogatott biztonság globális léptékű felépítését, irányítását és működtetését. A riasztásokból és jelentésekből származó információkat a vállalat mintázatok felismerésére, szabályzatok finomítására és biztonsági folyamatai folyamatos javítására használja.
A megszerzett tapasztalatok a Lenovo AI Library és a Lenovo Hybrid AI Advantage kezdeményezéseihez is hozzájárulnak. A vállalat ezek révén validált AI-használati esetek alkalmazásában és a kísérletezéstől a mérhető eredményekig vezető folyamatban kíván támogatást nyújtani ügyfeleinek.


