জেনারেটিভ ডেটা ইন্টেলিজেন্স

AI-চালিত নিরাপত্তা প্ল্যাটফর্মের জন্য দৌড় উত্তপ্ত

তারিখ:

যখন একটি বড় দুর্বলতা সাইবার নিরাপত্তা বিশ্বকে নাড়া দেয় - যেমন সাম্প্রতিক XZ ব্যাকডোর বা 4 সালের Log2j2021 ত্রুটিগুলি - বেশিরভাগ কোম্পানির প্রথম প্রশ্নটি হল, "আমরা কি প্রভাবিত?" অনুপস্থিতিতে ভাল লেখা প্লেবুক, সহজ প্রশ্নের উত্তর দিতে অনেক প্রচেষ্টার প্রয়োজন হতে পারে।

মাইক্রোসফ্ট এবং গুগল জেনারেটিভ আর্টিফিশিয়াল ইন্টেলিজেন্স (GenAI) সিস্টেমে প্রচুর বিনিয়োগ করছে যা বড় নিরাপত্তা প্রশ্নগুলিকে সুনির্দিষ্ট কর্মে পরিণত করতে পারে, নিরাপত্তা ক্রিয়াকলাপে সহায়তা করতে পারে এবং ক্রমবর্ধমানভাবে স্বয়ংক্রিয় পদক্ষেপ নিতে পারে। মাইক্রোসফ্ট এর সাথে অতিরিক্ত কাজ করা সুরক্ষা অপারেশন কেন্দ্রগুলি অফার করে সিকিউরিটি কোপাইলট, একটি GenAI-ভিত্তিক পরিষেবা যা করতে পারে লঙ্ঘন সনাক্ত করুন, হুমকি সংকেত সংযুক্ত করুন এবং ডেটা বিশ্লেষণ করুন. এবং Google এর নিরাপত্তায় মিথুন কোম্পানির Gemini GenAI দ্বারা চালিত নিরাপত্তা ক্ষমতার একটি সংগ্রহ।

প্রারম্ভ সিমবিয়ান দৌড়ে যোগ দিচ্ছে কোম্পানিগুলিকে তাদের নিরাপত্তা ক্রিয়াকলাপ মোকাবেলায় সহায়তা করার জন্য এর নতুন GenAI-ভিত্তিক প্ল্যাটফর্মের সাথে। সিম্বিয়ানের সিস্টেমটি ডেটা সংক্ষিপ্তকরণ এবং স্থানীয় ভাষা বোঝার জন্য বড় ভাষা মডেল (এলএলএম) একত্রিত করে, আলাদা ডেটা পয়েন্ট সংযোগ করার জন্য অন্যান্য মেশিন লার্নিং মডেল এবং ইন্টারনেট থেকে প্রাপ্ত নিরাপত্তা তথ্যের উপর ভিত্তি করে একটি সফ্টওয়্যার ভিত্তিক বিশেষজ্ঞ সিস্টেম।

যেখানে সিকিউরিটি ইনফরমেশন অ্যান্ড ইভেন্ট ম্যানেজমেন্ট সিস্টেম (এসআইইএম) বা সিকিউরিটি অর্কেস্ট্রেশন, অটোমেশন এবং রেসপন্স (এসওএআর) সিস্টেম কনফিগার করতে সপ্তাহ বা মাস লাগতে পারে, সেখানে এআই ব্যবহার করে সময় কাটে — কিছু ক্ষেত্রে — সেকেন্ড, অম্বুজ কুমার, সহ- বলেছেন। সিম্বিয়ানের প্রতিষ্ঠাতা এবং সিইও।

"সিম্বিয়ানের সাথে, আক্ষরিক অর্থে, এই জিনিসগুলি সেকেন্ডের মধ্যে করা হয়," তিনি বলেছেন। “আপনি একটি প্রশ্ন জিজ্ঞাসা করেন, আপনি স্বাভাবিক ভাষায় আপনার লক্ষ্য প্রকাশ করেন, আমরা ধাপে ধাপে কোড এক্সিকিউশনের মধ্যে ভেঙ্গে যাই, এবং এই সব স্বয়ংক্রিয়ভাবে সম্পন্ন হয়। এটা স্বয়ংসম্পূর্ণ।"

অতিরিক্ত পরিশ্রমী নিরাপত্তা বিশ্লেষক এবং ঘটনার উত্তরদাতাদের তাদের কাজগুলিকে স্ট্রিমলাইন করতে সাহায্য করা GenAI-এর আরও শক্তিশালী ক্ষমতার জন্য একটি নিখুঁত অ্যাপ্লিকেশন, গুগল ক্লাউডের প্রকৌশল বিভাগের ভাইস প্রেসিডেন্ট এরিক ডোয়ের বলেছেন।

"উন্নত হুমকির ল্যান্ডস্কেপ, সাইবারসিকিউরিটি পেশাদারদের মধ্যে ভালভাবে প্রচারিত প্রতিভার ব্যবধান এবং বেশিরভাগ নিরাপত্তা দলে স্থিতাবস্থার পরিশ্রমের কারণে নিরাপত্তার সুযোগটি বিশেষত তীব্র।" "উৎপাদনশীলতাকে ত্বরান্বিত করা এবং ড্রাইভিং কম করার অর্থ হল GenAI ব্যবহারের মাধ্যমে শনাক্তকরণ, প্রতিক্রিয়া জানাতে এবং [বা] হুমকি প্রশমিত করার সময় নিরাপত্তা দলগুলিকে তাদের সংগঠনগুলিকে আরও সফলভাবে ধরতে এবং রক্ষা করতে সক্ষম করবে।"

বিভিন্ন স্টার্টিং পয়েন্ট, ভিন্ন 'সুবিধা'

বাজারে গুগলের সুবিধা স্পষ্ট। IT এবং ইন্টারনেট জায়ান্টের কাছে কোর্সটি থাকার জন্য বাজেট, মেশিন লার্নিং এবং AI এর ডিপমাইন্ড প্রকল্পগুলি থেকে উদ্ভাবনের জন্য প্রযুক্তিগত দক্ষতা এবং প্রচুর প্রশিক্ষণের ডেটাতে অ্যাক্সেস রয়েছে — LLM তৈরির জন্য একটি গুরুত্বপূর্ণ বিবেচনা।

"আমাদের কাছে প্রচুর পরিমাণে মালিকানা তথ্য রয়েছে যা আমরা একটি কাস্টম নিরাপত্তা LLM - SecLM - যা নিরাপত্তার জন্য Gemini-এর অংশ প্রশিক্ষণ দেওয়ার জন্য ব্যবহার করেছি," Doerr বলেছেন৷ “এটি 20 বছরের ম্যান্ডিয়েন্ট ইন্টেলিজেন্স, ভাইরাসটোটাল এবং আরও অনেক কিছুর সুপারসেট, এবং আমরাই একমাত্র প্ল্যাটফর্ম যেখানে একটি খোলা API রয়েছে — নিরাপত্তার জন্য Gemini-এর অংশ — যা অংশীদার এবং এন্টারপ্রাইজ গ্রাহকদের আমাদের নিরাপত্তা সমাধানগুলি প্রসারিত করতে দেয় এবং একটি একক এআই যা এন্টারপ্রাইজের সমস্ত প্রসঙ্গ নিয়ে কাজ করতে পারে।"

সিম্বিয়ানের নির্দেশনার মতো, নিরাপত্তা অপারেশনে মিথুন - একটি ক্ষমতা নিরাপত্তা ছাতার অধীনে মিথুন — এপ্রিলের শেষে শুরু হওয়া তদন্তে সহায়তা করবে, নিরাপত্তা বিশ্লেষককে নির্দেশনা দেবে এবং ক্রনিকল এন্টারপ্রাইজের মধ্যে থেকে পদক্ষেপের সুপারিশ করবে।

সিমবিয়ান ফলাফল তৈরি করতে প্রাকৃতিক ভাষা প্রশ্ন ব্যবহার করে, তাই জিজ্ঞাসা করে, "আমরা কি XZ দুর্বলতা দ্বারা প্রভাবিত?" দুর্বল অ্যাপ্লিকেশনগুলির আইপি ঠিকানাগুলির একটি টেবিল তৈরি করবে। সিস্টেমগুলি নিরাপত্তা বিশ্লেষকদের জন্য গাইডবুক তৈরি করতে ইন্টারনেট থেকে সংগৃহীত কিউরেটেড নিরাপত্তা জ্ঞান ব্যবহার করে যা তাদের একটি নির্দিষ্ট কাজ সম্পন্ন করার জন্য সিস্টেমকে দেওয়ার জন্য প্রম্পটের একটি স্ক্রিপ্ট দেখায়।

"গাইডবুক হল ব্যক্তিগতকৃত বা বিশ্বস্ত সামগ্রী তৈরি করার একটি উপায়," সিম্বিয়ানের কুমার বলেছেন৷ "এই মুহূর্তে, আমরা গাইডবুক তৈরি করছি, কিন্তু একবার ... লোকেরা এটি ব্যবহার করা শুরু করলে, তারপর তারা তাদের নিজস্ব তৈরি করতে পারে।"

LLM-এর জন্য শক্তিশালী ROI দাবি

কোম্পানিগুলি একটি ম্যানুয়াল প্রক্রিয়া থেকে একটি সহায়ক প্রক্রিয়া থেকে স্বায়ত্তশাসিত কার্যকলাপে যাওয়ার সাথে সাথে বিনিয়োগের আয় বৃদ্ধি পাবে। বেশিরভাগ GenAI-ভিত্তিক সিস্টেমগুলি শুধুমাত্র একজন সহকারী বা সহ-পাইলটের পর্যায়ে অগ্রসর হয়েছে, যখন এটি ব্যবহারকারীদের অনুমতি পাওয়ার পরে ক্রিয়াকলাপের পরামর্শ দেয় বা শুধুমাত্র একটি সীমিত সিরিজের পদক্ষেপ নেয়।

বিনিয়োগের প্রকৃত রিটার্ন পরে আসবে, কুমার বলেছেন।

"আমরা যা নির্মাণের বিষয়ে উত্তেজিত তা হল স্বায়ত্তশাসিত - স্বায়ত্তশাসিত হল আপনার পক্ষে সিদ্ধান্ত নেওয়া যা আপনি যে নির্দেশিকা দিয়েছেন তার মধ্যে রয়েছে," তিনি বলেছেন।

গুগলের জেমিনিও একটি এআই সহকারী এবং একটি স্বয়ংক্রিয় ইঞ্জিনের মধ্যে ব্যবধানকে সীমাবদ্ধ করে বলে মনে হচ্ছে। আর্থিক পরিষেবা সংস্থা Fiserv দ্রুত এবং কম প্রচেষ্টায় সনাক্তকরণ এবং প্লেবুক তৈরি করার জন্য এবং নিরাপত্তা বিশ্লেষকদের দ্রুত প্রাকৃতিক ভাষা অনুসন্ধান ব্যবহার করে উত্তর খুঁজে পেতে সাহায্য করার জন্য নিরাপত্তা অপারেশনে জেমিনি ব্যবহার করছে, নিরাপত্তা দলগুলির উত্পাদনশীলতা বাড়ানোর জন্য, Doerr বলেছেন।

তবুও বিশ্বাস এখনও একটি সমস্যা এবং বর্ধিত অটোমেশনের জন্য একটি বাধা, তিনি বলেছেন। সিস্টেম এবং সমাধানগুলির প্রতি আস্থা বাড়ানোর জন্য, Google ব্যাখ্যাযোগ্য AI সিস্টেমগুলি তৈরি করার দিকে মনোনিবেশ করে যা তারা কীভাবে সিদ্ধান্তে আসে তাতে স্বচ্ছ৷

"যখন আপনি একটি নতুন সনাক্তকরণ তৈরি করতে একটি প্রাকৃতিক ভাষা ইনপুট ব্যবহার করেন, তখন আমরা আপনাকে সনাক্তকরণের ভাষা সিনট্যাক্স দেখাই এবং আপনি এটি চালানোর জন্য বেছে নেন," তিনি বলেছেন। "এটি নিরাপত্তার জন্য মিথুনের সাথে আত্মবিশ্বাস এবং প্রসঙ্গ তৈরি করার প্রক্রিয়ার অংশ।"

স্পট_আইএমজি

সর্বশেষ বুদ্ধিমত্তা

স্পট_আইএমজি