Registrácia Staňte sa partnerom

Využitie generatívnej AI v SOC nástrojoch

Juraj Belko - Systems Engineer, Ex-Security Consultant, FORTINET ·

V dnešnej dobe nám generatívna AI ponúka nie len nástroje na pochopenie komplexných dát, ale aj schopnosť ich efektívne orchestrovať. Predstavte si dialóg s AI, ktorá vám pomáha automatizovať rutinné úlohy a predpovedať hrozby – GenAI prekonáva strach z neznámeho a transformuje naše prevádzkové povinnosti na dynamické a proaktívne bezpečnostné stratégie.

Umelá inteligencia sa rýchlo stáva novým nástrojom v bezpečnostných operačných centrách (SOC). Prednáška Juraja Belka ukázala, ako veľké jazykové modely dokážu sprístupniť zložité nástroje, zrýchliť analýzu incidentov a dotiahnuť automatizované reakcie až do praxe. Popri prínosoch zazneli aj obavy o dáta a regulácie – a aj odpovede, ako ich riešiť.

SOC bez záhad: od zberu signálov k automatizácii

SOC – Security Operations Center – je „riadiaca veža“ kyberbezpečnosti, ktorá zhromažďuje a vyhodnocuje udalosti z celej infraštruktúry. Do jednej zbernice sa lejú dáta z koncových staníc, serverov, e-mailov a sietí, no aj z cloudov, OT prostredí a aplikačnej prevádzky. Nad týmto základom stojí nástroj na koreláciu a prehľad a cieľom je dostať sa k automatizácii, kde sa detekcia a reakcia dejú čo najviac bez zásahu človeka. Prepojenie s helpdeskom a informáciami o identitách zvyšuje rýchlosť zásahu, no platí, že kvalita vyhodnotenia stojí na kvalitných a zmysluplných dátach a threat intelligence.

Čítať viac

Juraj Belko

FORTINET
Juraj Belko, s viac ako dvadsiatimi rokmi profesionálnych skúseností, je bývalý programátor, systémový inžinier, konzultant a penetračný tester, ktorý pracoval na širokej škále projektov, čo mu umožnilo nadobudnúť hlboké znalosti v oblasti zabezpečenia IT systémov.

Odporúčaní spíkri

Páčil sa ti článok? Zdieľaj ho a povedz o ňom aj ostatným