• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Automatizace bezpečnosti – problémem nejsou technologie

Pavel Houser
3. 9. 2017
| Komentujeme

Umělá inteligence, strojové učení, behaviorální analýza, model SecOps (analogie DevOps pro zabezpečení), řízené bezpečnostní služby – to vše slibuje vyšší automatizaci bezpečnosti. Kde je hlavní problém?
Oliver Rochford ze společnost DFLabs ve svém komentáři uvádí, že nejde ani tak o technologie, ale nedostatek důvěry v ně. Zkušení bezpečnostní specialisté, kteří se v oboru pohybují nějaký čas, důvěřovali antispamovým filtrům nebo systémům IPS (prevence narušení) a výsledkem byl chaos, především v důsledku falešných poplachů. I když se technologie a schopnost automatické detekce mezitím zlepšily, skepse trvá.

Firmy dnes mnohá řešení stejně nevyužívají naplno – takže třeba IPS nastaví tak, aby se podezřelé akce neblokovaly, ale pouze se generovalo upozornění. Tím je vlastně systém IPS „downgradován“ na IDS (detekce narušení). Podobných příkladů lze najít spoustu; automatizace je už dnes zabudovaná do řady systémů, ať už jde o SIEM (zpráva bezpečnostních informací a událostí) nebo orchestraci zabezpečení. Pokročilá technologie může být ale zbytečnou investicí, pokud většinu funkcí nebude organizace ve skutečnosti využívat. Sofistikovaný systém pak třeba jen odesílá upozornění a pravidelně spouští testy, málem jako zdarma dostupná verze antiviru pro PC.

Bez automatizace navíc neustále dochází ke kolizím. Experti na zabezpečení mohou těžko posoudit dopad svých akcí na produkční prostředí (poznámka: z téhož důvodu se proto některé systémy jako ERP nebo databáze naopak vyjímají z pravomoci bezpečnostních specialistů), sedí si ve své věži ze slonoviny, nakonec jejich prací je opravdu jen zabezpečení. Automatizace se ale nasazuje právě od toho, aby bezpečnostní akce byly v souladu s dalšími firemními procesy, je reakcí na složitost prostředí a množství závislostí v systémech, které pro člověka mohou být těžko na první pohled viditelné.

Lidé pracující v zabezpečení bývají navíc často přetíženi (nebo se na to alespoň vymlouvají). V důsledku toho se akce (oproti automatizovanému prostředí už tak pomalé) dále brzdí. Třeba u útoků ransomwaru je přitom rychlost reakce naprosto klíčová, rozhoduje o tom, zda se incident podaří zachytit a izolovat nebo si vynutí obnovu po havárii rozsáhlého prostředí. Bezpečnostní specialisté jsou tedy zahlceni prací, ale přitom de facto odmítají využívat nástroje, které by jim mohly pomoci.

Co s tím? Rochford např. uvádí, že v první okamžik by se daly automatizovat alespoň akce, i když ne samotné rozhodnutí. Systém pak bude nastaven, aby zaznamenal incident, vyhodnotil jeho závažnost, získal z kontextu další potřebné informace a na jejich základě navrhl opatření k nápravě. Tento balíček pak bude zaslán specialistům k potvrzení. V případě „odkliknutí“ pak vše proběhne automaticky a prakticky v reálném čase, nicméně samotné rozhodnutí pořád zůstane na člověku.

Zdroj: SecurityWeek a další

Související příspěvky

Zprávičky

Výrobce čipů Texas Instruments investuje v USA 60 miliard dolarů a vytvoří místa

19. 6. 2025
Tiskové zprávy

Česká obchodní inspekce uskutečnila v prvním čtvrtletí 174 kontrol internetových obchodů, porušení předpisů zjistila ve 151 kontrolách

19. 6. 2025
Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů
Zprávičky

Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů

19. 6. 2025
Kryptoměny a jejich ekonomika
Zprávičky

Senát USA schválil zákon o stablecoinech označovaný za milník pro kryptoměny

19. 6. 2025

Zprávičky

Výrobce čipů Texas Instruments investuje v USA 60 miliard dolarů a vytvoří místa

ČTK
19. 6. 2025

Americký výrobce počítačových čipů Texas Instruments (TI) investuje ve Spojených státech více než 60

Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů

Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů

Redakce
19. 6. 2025

Boj technologických gigantů o AI odborníky dosáhl nebývalých rozměrů. Generální ředitel OpenAI Sam Altman

Kryptoměny a jejich ekonomika

Senát USA schválil zákon o stablecoinech označovaný za milník pro kryptoměny

ČTK
19. 6. 2025

Americký Senát schválil zákon, který vytváří regulační rámec pro kryptoměny vázané na americký dolar

Český T-Mobile vyčleňuje vysílače do samostatné firmy

Operátoři musí do roku 2030 pokrýt 600 bílých míst bez signálu, rozhodl ČTÚ

ČTK
19. 6. 2025

Mobilní operátoři by měli do konce roku 2030 pokrýt 600 tzv. bílých míst, kde

Flexibilní elektronika naráží na polovodiče typu n

Investice onsemi v Rožnově by měla být největší zahraniční investicí v ČR

ČTK
19. 6. 2025

Výběr informací o plánované investici společnosti onsemi v Rožnově pod Radhoštěm (k prvnímu výročí

Trump opět prodlouží lhůtu pro prodej TikToku v USA, tentokrát o 90 dní

ČTK
18. 6. 2025

Americký prezident Donald Trump opět prodlouží lhůtu pro prodej populární aplikace pro krátká videa

Trumpův chystaný chytrý telefon se podle expertů bude vyrábět v Číně

ČTK
18. 6. 2025

Chystaný chytrý telefon firmy The Trump Organization se podle expertů oslovených serverem CNBC bude

Sociální sítě se poprvé staly nejčastějším zdrojem informací v USA

ČTK
18. 6. 2025

Sociální sítě se poprvé staly komunikačním kanálem, odkud čerpalo zprávy nejvíce Američanů. Uvádí to

Tiskové zprávy

Česká obchodní inspekce uskutečnila v prvním čtvrtletí 174 kontrol internetových obchodů, porušení předpisů zjistila ve 151 kontrolách

Denní používání AI v kancelářích za půl roku vzrostlo o 233 %, ukazuje nový výzkum společnosti Slack

Pure Storage představuje cloud pro podniková data. Zákazníkům umožní spravovat data namísto úložišť

Falešní bankéři způsobili meziročně o 41 % vyšší škody

ELLIOT: Vlajková iniciativa pro vývoj otevřených multimodálních základních modelů pro robustní umělou inteligenci v reálném světě

GFI KerioControl 9.5: integrace VPN technologií a silnější ochrana proti zero day útokům

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Zář 22
22. září @ 8:00 - 26. září @ 17:00

EMO Hannover 2025

Říj 1
Celý den

Cyber Attacks

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Depozitář

CONEX

BillBoard

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware int Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Astrofoto: galaxie NGC 3718
  • Vědci z ÚOCHB krotí houbu, která je smrtelně nebezpečná pro pacienty s oslabenou imunitou
  • Astronomové našli chybějící baryonovou hmotu – nachází se mezi galaxiemi

RSS AbcLinuxu RSS

  • Zed má nově v sobě integrovaný debugger
  • Vývoj renderovacího jádra Servo (06/2025)
  • X.Org X server 21.1.18 a Xwayland 24.1.8 řeší další bezpečnostní chybu

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.