Hans Steeman - 06 juni 2024

AI maakt cybersecurity efficiënter

Overal waar bedrijven techniek promoten duikt tegenwoordig de term AI op. Zo ook in de wereld van cybersecurity, want computer intelligentie heeft ook hier een impact. Reden om eens dieper in te gaan op de moderne cybersecurity. Dan is de Fin Mikko Hypponen (Chief Research Officer bij WithSecure) iemand die een duidelijke en ook internationaal hoog aangeslagen visie heeft.

AI maakt cybersecurity efficiënter image

Cybersecurity is actueler dan ooit tevoren. Nieuwe technologieën en de huidige geopolitieke spanningen, zorgen ervoor dat de activiteiten op dit front groter zijn dan ooit tevoren. Bedrijven wapenen zich daartegen en volgens de laatste observaties van de grote bedrijven heeft 79% een eigen toegewijd securityteam, bij kleinere bedrijven is dat maar 40% zo stelt WithSecure. Daarmee is de midmarket (het MKB) een interessante markt voor een beheerde securityservice zoals MDR (Managed Detection & Response). Het moet een laagdrempelige en betaalbare oplossingen zijn. 

Mikko: “Helaas kun je technologie niet terugdraaien (un-invent). Als iets eenmaal uitgevonden is, blijft het altijd bij ons. Maar zoals altijd, indien het goed wordt beheerd, zijn de voordelen meestal veel groter dan de nadelen. Niemand zal een auto een slechte uitvinding vinden omdat er ongelukken mee gebeuren. Niemand zal het web afkeuren omdat we vaker naar webwinkels gaan en fysieke winkels hun markt zien afnemen. Het MKB heeft bij beveiliging echter een beperkte keuze, de grote enterprise securityoplossingen zijn te duur, maar aan de andere kant moeten de ondernemers wel omgaan met dezelfde risico’s”.

WithSecure wil de MKB’ers helpen met eenvoudig te gebruiken modulaire software. De voorgestelde oplossing zorgt voor het exposure management en bevatten co-security services. Nieuw is de service Luminen, de speciaal ontworpen generatieve AI-assistent. En dat is precies de plek waar Mikko de waarde van AI signaleert. Mikko: “Als je naar AI in de cyberspace kijkt, blijken hackers er nog niet veel baat te hebben. Dankzij deze technologie kunnen zij weliswaar sneller veel betere en nog meer gepersonaliseerde e-mails voor ransomware produceren, echte innovaties waarbij AI nieuwe varianten ontwikkeld heeft, zijn nog amper gezien. Aan de beveiligingskant heeft AI wel waarde. Dankzij AI kan na een cyberaanval een diepgaande rapportage gemaakt worden van het incident. Waar werd aangevallen, hoe werd aangevallen en welke lekken werden gebruikt? Dankzij generatieve AI zijn het niet langer complexe loggings die onderzocht moeten worden, maar goed leesbare documenten.”

LLM

Om het zo eenvoudig mogelijk te houden, is de hele AI-functie in Luminen achter een simpele knop geplaatst. Met slechts één druk op die knop gaat de AI, die geprogrammeerd is met een speciale LLM, zijn werk doen. Als de scan afgerond is en de hele infrastructuur geanalyseerd, ontvangt de beheerder de rapportage.

Mikko: “Het MKB is heel belangrijk en staat voor een groot deel van onze welvaartsgroei en innovatie. In Europa zelfs tot zo’n 90%. Bij WithSecure vinden we het belangrijk dat er voor die bedrijven een divers aanbod is aan potentiële oplossingen. Bij een wankele beveiliging lopen we het risico dat we ingepalmd worden door criminelen uit totalitaire staten, zoals China, Rusland en Noord-Korea. Maar we worden we ook veel te veel afhankelijk van de Amerikaanse IT-bedrijven. Europa moet ook in deze markt zijn eigen mannetje staan.”

Door: Hans Steeman

Darktrace BW 28-05 tm 18-06-2024 Zscaler BW 04-06 tm 18-06-2024
Darktrace BN en BW 04-06-2024 tm 18-06-2024