Yapay zeka mikro segmentasyona nasıl daha fazla doğruluk, hız ve ölçek getiriyor?

VB Transform 2023 oturumlarını görüntülemek için isteğe bağlı kitaplığımıza gidin. Buradan Kayıt Olun


Çoklu bulut teknoloji yığınlarının dijital öncelikli yeni iş girişimlerine sağladığı hız, ölçek ve pazara sunma süresi avantajlarını elde etmek isteyen mikro segmentasyon tablosu paylarını oluşturmak, gelecekteki büyümeyi korumak için hayati öneme sahiptir.

Gartner tahmin ediyor 2023 yılına kadar bulut güvenliği arızalarının en az %99’unun kullanıcının hatası olacağı öngörülüyor. Çoklu bulut yapılandırmalarında mikro segmentasyonu doğru bir şekilde gerçekleştirmek, herhangi bir sıfır güven girişimini başarılı kılabilir veya bozabilir. Yüzde doksan Buluta geçiş yapan işletmelerin %80’i sıfır güveni benimsiyor ancak sadece %22 kuruluşlarının bunun birçok avantajından yararlanacağından ve işlerini dönüştüreceğinden eminler. Zscaler’ın Sıfır Güven Durumu Dönüşümü 2023 Raporu güvenlik duvarları ve VPN’ler gibi eski ağ güvenliği altyapısıyla güvenli bulut dönüşümünün imkansız olduğunu söylüyor.

Mikrosegmentasyonun tanımlanması

Mikro bölümleme, ağ ortamlarını daha küçük bölümlere ayırır ve ihlal durumunda yanal patlama yarıçapını en aza indirmek için ayrıntılı güvenlik politikaları uygular. Ağ mikrosegmentasyonu, bir kurumsal ağdaki tanımlanmış bölümleri ayırmayı ve izole etmeyi, böylece yanal hareketi sınırlamak için saldırı yüzeylerinin sayısını azaltmayı amaçlar.

Ana bileşenlerinden biri olarak kabul edilir sıfır güven ve tarafından tanımlanır NIST’in sıfır güven çerçevesi. CISO’lar, VentureBeat’e mikro segmentasyonun büyük ölçekli, karmaşık çoklu bulut ve hibrit bulut altyapısı yapılandırmalarında zorluk teşkil ettiğini ve yapay zeka ve makine öğreniminin (ML) dağıtımlarını ve kullanımlarını önemli ölçüde iyileştirme potansiyelini gördüklerini söylüyor.

Etkinlik

VB Transform 2023 İsteğe Bağlı

VB Transform 2023’ten bir oturumu kaçırdınız mı? Tüm öne çıkan oturumlarımıza ilişkin isteğe bağlı kütüphaneye erişmek için kaydolun.

Şimdi üye Ol

Gartner mikrosegmentasyonu “aynı genişletilmiş veri merkezindeki herhangi iki iş yükü arasındaki erişim katmanına bir güvenlik politikası ekleme yeteneği” olarak tanımlıyor. Mikro bölümleme teknolojileri, tek tek varlıklara ve uygulamalara kadar ayrıntılı ağ bölgelerinin tanımlanmasına olanak tanıyor.”

Mikro bölümleme sıfır güvenin temelidir

CISO’lar VentureBeat’e, ortam ne kadar hibrit ve çoklu bulut olursa, mikro segmentasyonun da o kadar acil ve karmaşık hale geldiğini söylüyor. Pek çok CISO, birkaç başarıya ulaştıktan sonra sıfır güven girişimlerinin son aşamalarında mikro segmentasyonu planlar. hızlı sıfır güven kazanır.

Forrester’ın kıdemli analisti David Holmes, web semineri sırasında şunları söyledi: “Mikro segmentasyonu yapmazsanız, insanlara sıfır güven yolculuğu yaptığınızı gerçekten inandırıcı bir şekilde söyleyemezsiniz.”Şimdi mikrosegmentasyon zamanı“, sunuculuğunu Illumio’nun CTO’su ve kurucu ortağı PJ Kirner yaptı.

Holmes şöyle devam etti: “Geçenlerde biriyle konuşuyordum [and]…dediler ki, ‘Küresel 2000 sonsuza kadar her zaman fiziksel bir ağa sahip olacak.’ Ben de şöyle dedim: “Biliyor musun? Muhtemelen haklılar.’ Bir noktada bunu mikro segmentlere ayırmanız gerekecek. Aksi halde güveniniz sıfır olmaz.”

Mikrosegmentasyonu başarılı bir şekilde uygulayan CIO’lar ve CISO’lar, meslektaşlarına öncelikle sıfır güven ile ağ güvenliği mimarilerini geliştirmelerini tavsiye ediyor. Çoğu zaman kuşatma altında olan kimliklerin güvence altına alınmasıağ çevresi yerine uygulamalar ve verilerle birlikte. Gartner, sıfır güven mimarisine yönelik çalışan kuruluşların %60’ının, 2026 yılına kadar mikrosegmentasyonun birden fazla dağıtım biçimini kullanacağını öngörüyor; bu oran 2023’te %5’in altındaydı.

Önde gelen mikro segmentasyon sağlayıcılarının her biri, AI ve ML uzmanlıklarını daha da güçlendirmek için aktif Ar-Ge, DevOps ve potansiyel satın alma stratejilerine sahiptir. Önde gelen sağlayıcılar arasında Akamai, Airgap Networks, AlgoSec, Amazon Web Services, Cisco, ColorTokens, Elisity, Fortinet, Google, Illumio, Microsoft Azure, Onclave Networks, Palo Alto Networks, Tempered Networks, TrueFort, Tufin, VMware, Zero Networks ve Zscaler yer alıyor.

Mikrosegmentasyon satıcıları, ağ tabanlı, hipervizör tabanlı ve ana bilgisayar aracısı tabanlı çözüm kategorilerini kapsayan geniş bir ürün yelpazesi sunar.

Etkili bir sıfır güven mimarisi, ağda zaten düşman saldırganların varlığını varsayar ve tüm etkileşimlerin doğrulanmasına, şifrelenmesine, izlenmesine ve günlüğe kaydedilmesine yol açar. Kaynak: Gartner, Ağ Güvenliği Kavramları Kılavuzu, 13 Temmuz 2023.

Yapay zeka ve makine öğrenimi mikro segmentasyonu nasıl basitleştirir ve güçlendirir?

Mikro segmentasyona daha fazla doğruluk, hız ve ölçek kazandırmak, yapay zeka, makine öğrenimi ve özel Büyük Dil Modellerine (LLM’ler) dayanan yeni üretken yapay zeka uygulamalarının gelişen alanı için ideal bir kullanım örneğidir. Mikro bölümleme genellikle sıfır güven çerçevesinin yol haritasının sonraki aşamalarında planlanır çünkü büyük ölçekli uygulama genellikle beklenenden daha uzun sürebilir.

Yapay zeka ve makine öğrenimi, uygulamanın en manuel yönlerini otomatikleştirerek sıfır güven girişiminde başarı olasılığının daha erken artırılmasına yardımcı olabilir. Bir uygulamanın nasıl optimize edilebileceğini öğrenmek için makine öğrenimi algoritmalarını kullanmak, her kaynak için en az ayrıcalıklı erişimi zorunlu kılarak ve her kimliği güvence altına alarak sonuçları daha da güçlendirir.

Ormancı bulundu Mikrosegmentasyon projelerinin çoğunluğu başarısız oluyor çünkü şirket içi özel ağlar, güvenliği sağlanması en zorlu alanlar arasında yer alıyor. Çoğu kuruluşun özel ağları da düzdür ve mikro bölümlemenin altyapılarını tam olarak güvence altına almak için ihtiyaç duyduğu düzeyde ayrıntılı politika tanımlarına meydan okur. Özel ağ ne kadar düz olursa, kötü amaçlı yazılımların, fidye yazılımlarının ve açık kaynak saldırılarının etki alanını kontrol etmek de o kadar zorlaşır. Log4jayrıcalıklı erişim kimlik bilgilerinin kötüye kullanılması ve diğer tüm siber saldırı biçimleri.

Startup’lar uzaya atlıyor

Startup’lar mikrosegmentasyonun sunduğu birçok zorluğun içinde bir fırsat görüyor. Airgap Networks, AppGate SDP, Avocado Systems ve Byos, işletmelerin mikro segmentasyon zorluklarını çözmek için farklı yaklaşımlara sahip startuplardır. AirGap Ağları bunlardan biridir sıfır güvene sahip ilk yirmi girişim 2023’te izlenecek. Aracısız mikro bölümlendirmeye yönelik yaklaşımları, ağdaki bağlı her uç noktanın saldırı yüzeyini daraltıyor. Çözümü cihaz değişiklikleri, kesinti süresi veya donanım yükseltmeleri olmadan çalışan bir ağa entegre ederken kuruluş genelinde her uç noktayı bölümlere ayırmak mümkündür.

Airgap Networks ayrıca kendi tanıtımını da yaptı. Sıfır Güven Güvenlik Duvarı (ZTFW) ile TehditGPTkullanan grafik veritabanları ve SecOps ekiplerinin yeni tehdit öngörüleri kazanmasına yardımcı olacak GPT-3 modelleri. GPT-3 modelleri, doğal dil sorgularını analiz eder ve güvenlik tehditlerini belirler; grafik veritabanları ise uç nokta trafik ilişkilerine ilişkin bağlamsal zeka sağlar.

Yapay zeka ve makine öğrenimi için öncelikli alanlar

Yapay zeka ve makine öğrenimi, aşağıdaki alanlarda mikro bölümlemede büyük doğruluk, hız ve ölçek sunabilir:

Politika yönetimini otomatikleştirme

Mikro bölümlemenin en zor yönlerinden biri, iş yükleri arasındaki erişim politikalarını manuel olarak tanımlamak ve yönetmektir. Yapay zeka ve makine öğrenimi algoritmaları uygulama bağımlılıklarını, iletişim akışlarını ve güvenlik politikalarını otomatik olarak modelleyebilir. BT ve SecOps ekipleri bu zorluklara yapay zeka ve makine öğrenimi uygulayarak politika yönetimine daha az zaman harcayabilir. Mikro bölümlemede yapay zekanın bir diğer ideal kullanım durumu, önerilen politika değişikliklerini simüle etme ve potansiyel aksaklıkları uygulamadan önce belirleme yeteneğidir.

Daha anlayışlı, gerçek zamanlı analizler

Mikro bölümlemenin uygulanmasındaki bir diğer zorluk, çok sayıda gerçek zamanlı telemetri kaynağından yararlanmak ve bunları ağ ortamlarına derinlemesine görünürlük sağlayan birleşik bir raporlama yaklaşımına dönüştürmektir. Yapay zeka ve makine öğrenimi temelli gerçek zamanlı analitik yaklaşımları, iş yükleri arasındaki iletişim ve süreç akışlarına ilişkin kapsamlı bir görünüm sağlar. ML tabanlı algoritmalar tarafından sağlanan gelişmiş davranışsal analizlerin, doğu-batı trafik akışlarındaki anormallikleri ve tehditleri tespit etmede etkili olduğu kanıtlanmıştır. Bu analizler yönetimi basitleştirirken güvenliği artırır.

Daha otonom varlık keşfi ve segmentasyonu

Yapay zeka, manuel müdahale olmadan varlıkları bağımsız olarak tanımlayabilir, iletişim bağlantıları kurabilir, düzensizlikleri belirleyebilir ve segmentasyon politikalarını dağıtabilir. Bu kendi kendine yetme yeteneği, mikro segmentasyonu gerçekleştirmek için gereken zamanı ve çabayı azaltır ve varlıklar değiştikçe geçerliliğini korur. Ayrıca politika geliştirmede insan hatası olasılığını da azaltır.

Ölçeklenebilir anormallik tespiti

Yapay zeka algoritmaları, geniş miktardaki ağ trafiği verilerini analiz ederek anormal kalıpların tanımlanmasına olanak tanır. Bu, optimum hızı korurken ölçeklenebilir güvenlik önlemlerini güçlendirir. Anormallik tespiti için yapay zekadan yararlanılarak mikro bölümleme, önemli miktarda ek yük veya gecikme yaratmadan kapsamlı hibrit ortamlara yayılabilir. Bu, ortamın genişlemesi sırasında güvenlik etkinliğinin korunmasını sağlar.

Bulut ve hibrit ortamlarla entegrasyonu kolaylaştırma

Yapay zeka, optimize edilmiş ölçeklendirme ve politika uygulamasına ulaşmanın önündeki engelleri belirleyerek şirket içi, genel bulut ve hibrit ortamlar genelinde mikro segmentasyonun entegrasyonunu iyileştirebilir. Yapay zeka destekli entegrasyon, heterojen ortamlarda tutarlı bir güvenlik duruşu sağlayarak saldırganların yararlanabileceği güvenlik açıklarını ortadan kaldırır. Operasyonel karmaşıklığı da azaltır.

Olay müdahalesinin otomatikleştirilmesi

Yapay zeka, güvenlik olaylarına otomatik yanıt verilmesine olanak tanıyarak yanıt sürelerini kısaltır. Mikro bölümleme çözümleri, ağ trafiğindeki ve iş akışındaki anormallikleri ve kötü amaçlı davranış kalıplarını gerçek zamanlı olarak tespit etmek için eğitimli ML modellerini kullanabilir. Bu modeller, ortaya çıkan tehditleri tespit etmek için normal trafik modellerinden ve bilinen saldırı imzalarından oluşan geniş veri kümeleri üzerinde eğitilebilir. Bir model potansiyel bir olayı tespit ettiğinde önceden tanımlanmış taktik kitapları, etkilenen iş yüklerini karantinaya almak, yanal hareketi sınırlamak ve güvenlik ekiplerini uyarmak gibi otomatik yanıt eylemlerini başlatabilir.

Gelişmiş işbirliği ve iş akışı otomasyonu

Yapay zeka, ekip işbirliğini kolaylaştırıp iş akışlarını otomatikleştirerek planlama, analiz ve uygulama için gereken süreyi azaltır. Yapay zeka, iş birliğini ve otomasyonu geliştirerek tüm mikro bölümleme yaşam döngüsünü optimize ederek daha hızlı değer elde etme süresi ve sürekli çeviklik sağlayarak güvenlik ekiplerinin üretkenliğini artırdı.

Sıfır güven mimarisinin temeli

Mikro bölümleme sıfır güven mimarisi için gereklidir, ancak ölçeklendirmek zordur. Yapay zeka ve makine öğrenimi, politika yönetimini otomatikleştirmek, gerçek zamanlı bilgiler sağlamak, otonom keşif ve segmentasyonu mümkün kılmak ve daha fazlası dahil olmak üzere birçok temel alanda mikro segmentasyonu kolaylaştırma ve güçlendirme potansiyeli gösteriyor.

Mikro bölümleme projeleri geciktiğinde yapay zeka ve makine öğrenimi, engellerin nerede olduğunu ve bir kuruluşun peşinde olduğu sonuçlara nasıl daha hızlı ulaşabileceğini belirlemeye yardımcı olabilir. Yapay zeka ve makine öğreniminin doğruluğu, hızı ve ölçeği, kuruluşların uygulama zorluklarının üstesinden gelmesine ve mikro segmentasyonu geliştirmesine yardımcı olur. Kuruluşlar patlama yarıçapını azaltabilir, yanal hareketi durdurabilir ve karmaşık çoklu bulut ortamlarında güvenli bir şekilde büyüyebilir.

VentureBeat’in misyonu teknik karar vericilerin dönüştürücü kurumsal teknoloji ve işlemler hakkında bilgi edinmeleri için dijital bir şehir meydanı olmaktır. Brifinglerimizi keşfedin.

kim kimdir ne zaman nasıl nelerdir nedir ne işe yarar tüm bilgiler
dünyadan ilginç ve değişik haberler en garip haberler burada