O que é Precision AI™?

O Precision AI é o sistema de IA proprietário da Palo Alto Networks. Ele ajuda as equipes de segurança a confiar nos resultados da IA, usando dados avançados e modelos específicos de segurança para automatizar a detecção, a prevenção e a correção com precisão líder do setor.

O Precision AI da Palo Alto Networks incorpora os melhores recursos de IA:

  • Aprendizado de máquina (ML) - Incorporado a muitos de nossos produtos há mais de uma década, o ML permite que nossos aplicativos de segurança se tornem mais precisos na prevenção, previsão e correção de problemas de segurança, usando dados históricos e atuais precisos e definidos como entrada para prever novas situações.
  • Aprendizado profundo - nos ajuda a criar modelos preditivos para antecipar e detectar problemas de segurança em tempo real, aprendendo com grandes quantidades de dados de segurança
  • Generative AI (GenAI) - Usamos a GenAI para permitir que nossas ferramentas "falem como humanos", simplificando a experiência do usuário e resumindo grandes volumes de inteligência de ameaças. Fazemos isso por meio de nossos copilotos, que, baseados em nossos próprios conjuntos de dados altamente controlados, reduzem o tempo médio de resolução (MTTR).

A inteligência artificial tornou-se rapidamente a inovação tecnológica mais disruptiva desde a computação em nuvem. Organizações de todos os tipos e em todos os setores estão correndo para usar a IA para obter vantagem competitiva, acelerar o desenvolvimento de produtos, melhorar a produtividade, reduzir custos e redefinir muitos aspectos de seus negócios.

A IA também abre uma verdadeira caixa de Pandora de novas vulnerabilidades de segurança cibernética. Os criminosos cibernéticos já estão usando a IA para colocar os ataques em escala e acelerar, contornar os controles de segurança existentes e melhorar os métodos de ataque existentes, como phishing e ataques de injeção imediata.

Essa é apenas a ponta do iceberg. À medida que a IA se torna mais amplamente adotada como uma ferramenta de negócios, ela expandirá exponencialmente a superfície de ataque e dará aos criminosos novos vetores para atingir. As equipes de segurança cibernética já estão respondendo a incidentes de IA contraditória usada para envenenar dados ou escrever códigos maliciosos. Espera-se que os criminosos cibernéticos continuem a inovar no uso da IA para fortalecer e aprimorar seus ataques. Os CISOs estão cada vez mais concluindo que a única maneira de combater a IA é com a IA. No entanto, as abordagens tradicionais ficaram aquém do esperado devido a fatores como qualidade inconsistente dos dados, silos de segurança e uma lacuna de habilidades causada pela falta de indivíduos com experiência em IA e segurança cibernética. É necessária uma nova abordagem que priorize a IA.

 

Recursos de Precision AI

A Precision AI da Palo Alto Networks é a próxima geração de IA usada explicitamente para segurança cibernética. O Precision AI é um sistema proprietário que se baseia em abordagens tradicionais de AI/ML, mas o personaliza para segurança. Especificamente, o Precision AI traz recursos de alta resolução para os defensores cibernéticos, centralizando e analisando dados com modelos específicos de segurança para ajudar os defensores a automatizar a detecção, a prevenção e a resposta. A segurança agora se transformou em um problema de dados, exigindo dados com Precision AI para impedir ameaças ruins em rápida evolução e em tempo real. Ao confiar no Precision AI, as equipes de segurança podem automatizar com confiança e alcançar resultados de segurança mais rapidamente.

 

Os principais elementos da Precision AI: Dados e modelos

Dados

A segurança eficaz exige um volume muito alto de dados específicos de segurança. A Palo Alto Networks aproveita uma das maiores pegadas de ferramentas e recursos do setor, implantada em vários setores e verticais. Podemos observar ainda mais eventos adversos com cada cliente adicional, proporcionando a todos os clientes melhores resultados de segurança. Coletamos e analisamos a maior quantidade de dados do que qualquer outro líder de segurança cibernética do setor, que são usados para nos proteger melhor. Para a segurança, a resolução se torna uma função de ver os dados de forma transversal:

  • Tipos de ataque: A coleta de dados sobre ataques cibernéticos varia significativamente com base em alvos, plataformas e muito mais.
  • Atividade de atores de ameaça: Desenvolver perfis de atores de ameaça com base em métodos de ferramentas, técnicas e procedimentos em toda a nossa base de clientes.
  • Setores: Identificar os tipos de ataques que são exclusivos de regiões geográficas e verticais específicas
  • Histórico de dados: O armazenamento de informações com carimbo de data/hora sobre os dados acima oferece uma vantagem adicional.
  • Ataques gerados por IA. Identificar quando os atacantes usam ataques de IA/ML ou GenAI para desenvolver malware, ataques de phishing, deep fakes e muito mais

Modelos

Para ser útil na segurança cibernética, o Precision AI deve ser o mais próximo possível de 100% preciso para encontrar todos os ataques verdadeiros e evitar alertas sobre falsos positivos. A única maneira de chegar lá é usar combinações específicas de segurança de técnicas de IA. Embora o ML e o aprendizado profundo sejam o núcleo, o Precision AI também recebe informações de ataques gerados pelo GenAI para treinar ainda mais os recursos defensivos.

Além disso, combinamos a inteligência e as descobertas de nossas equipes de pesquisa especializada em segurança nesses modelos, criando recursos que aproveitam a inteligência de máquina e o conhecimento do domínio. O sistema proprietário Precision AI utiliza as melhores técnicas de todas as formas de IA e as combina de forma inteligente para obter os resultados certos, detectando ataques, Zero Days, violações e muito mais, além de ajudar a corrigir rapidamente os problemas.

 

Como as plataformas da Palo Alto Networks usam IA

A Palo Alto Networks tem sido pioneira na integração de recursos de ML e IA em seus produtos e fluxos de trabalho. Em um dia normal, a empresa usa mais de 1.300 modelos de IA para analisar milhões de novos objetos de telemetria em todo o mundo. Todos os dias, a empresa detecta aproximadamente 1,6 milhão de ataques novos e exclusivos que não existiam no dia anterior e bloqueia cerca de 8,6 bilhões de ataques.

A Precision AI é, em conjunto com o modelo de plataforma, a pedra angular da abordagem da Palo Alto Networks para a transformação da segurança cibernética. As primeiras plataformas de IA que o Precision AI potencializa incluem:

Strata

A Strata é uma plataforma de segurança de rede que usa IA para impedir ameaças mutantes e de dia zero em tempo real, identificar com precisão novos dispositivos que nunca foram vistos e melhorar proativamente a postura de segurança para evitar interrupções na rede. O Precision AI capacita os stratas das seguintes maneiras:

  • O primeiro firewall de próxima geração com tecnologia ML do setor e serviços de segurança entregues na nuvem para impedir ataques desconhecidos de dia zero, permitindo que as equipes de segurança cibernética vão além da detecção de ameaças com base em assinaturas e bloqueiem as ameaças mais evasivas.
  • A segurança IoT usa um modelo patenteado de aprendizado de ML em três níveis para identificar novos dispositivos com precisão. Isso permite que as equipes de segurança cibernética compreendam melhor os riscos e apliquem uma política de segurança baseada no princípio do menor privilégio.
  • Ferramentas como o Strata Cloud Manager e o Strata Copilot para otimizar a postura de segurança, identificar de forma preditiva possíveis interrupções e usar IA generativa para ajudar as equipes de segurança cibernética a entender suas principais prioridades de segurança usando linguagem natural.

Prisma Cloud

A Prisma Cloud é uma plataforma abrangente, orientada por IA, que protege tudo, desde o código até a nuvem. Ele permite que as equipes de segurança cibernética operacionalizem efetivamente as ferramentas, dimensionem a segurança para corresponder à velocidade do DevOps e protejam a infraestrutura de IA contra comprometimentos. O Precision AI capacita o Prisma Cloud das seguintes maneiras:

  • Prisma Cloud Copilot para simplificar a configuração do produto e a solução de problemas, automatizando tarefas tediosas e simplificando a criação de consultas, painéis e relatórios personalizados.
  • Segurança com infusão de IA para detectar automaticamente caminhos de ataque, priorizar de forma inteligente o gerenciamento de riscos, descobrir violações complexas usando ferramentas como APIs e Kubernetes e permitir a correção gerada automaticamente, como modelos de iInfrastructure as code (IaC).
  • Verificação de vulnerabilidades em toda a cadeia de suprimentos de IA, monitoramento e filtragem de prompts mal-intencionados, proteção de dados de IA e aplicação do acesso com privilégios mínimos. Com o Prisma Cloud, as organizações podem usar a Precision AI contra a AI adversária, detectando e bloqueando caminhos de ataque, como ataques de negação de serviço em um LLM.

Cortex

O Cortex é uma plataforma para operações de segurança, capacitando as equipes cibernéticas com recursos de detecção, investigação, automação e resposta com IA para interromper ameaças em escala e acelerar a correção de incidentes. O Precision AI capacita o Cortex das seguintes maneiras:

  • Coleta, união e normalização contínuas de dados brutos, não apenas alertas. Centenas de modelos de IA prontos para uso conectam alertas e fornecem o quadro completo de um incidente em um só lugar, permitindo melhor detecção, análise e resposta.
  • O Cortex Copilot, um copiloto de IA, simplifica a forma como os analistas coletam informações e tomam medidas de segurança no Cortex XSIAM (Extended Security Intelligence and Automation Management). Isso inclui ações relacionadas a riscos, como investigação e resposta automática, bem como tarefas operacionais, como a atribuição inteligente de analistas a incidentes.
  • Gerenciamento da superfície de ataque, incluindo a capacidade de fazer varreduras contínuas na Internet, usa modelos de ML para mapear continuamente a superfície de ataque e reduzir imediatamente os riscos da superfície de ataque com manuais automatizados incorporados.
  • Detecção e prevenção precisas de incidentes usando análise comportamental e mais de 1.300 modelos de IA. O agrupamento de alertas e a pontuação de incidentes com base em IA conectam eventos de baixa confiança a incidentes de alta confiança que são priorizados com base no risco geral.

 

Benefícios do Precision AI

Os produtos alimentados pelo Precision AI permitem que as equipes de segurança cibernética sejam mais rápidas e precisas na resposta a todos os tipos de ataques em tempo real, além de aliviar a carga sobre os seres humanos, fornecendo-lhes novos níveis de inteligência, análise e automação para realizar seu trabalho com mais eficiência. Com o Precision AI, as equipes de segurança cibernética podem combater as ameaças mais recentes, simplificar a segurança e proteger a infraestrutura de IA.

 

Combater as ameaças impulsionadas pela IA

Os hackers usam a IA adversária para aprimorar o phishing, os ataques em escala, criar novos ataques e direcionar vetores. O Precision AI permite que as organizações evoluam para uma segurança autônoma e em tempo real para impedir ameaças avançadas, melhorar o MTTR e enfrentar desafios operacionais. À medida que a IA se torna uma arma mais poderosa para os adversários, o Precision AI da Palo Alto Networks permite que as equipes cibernéticas antecipem e evitem novos vetores de ataque em tempo real.

Simplificar a segurança

As equipes de segurança cibernética já estão sob enorme pressão, e as organizações ainda enfrentam uma escassez de pessoas com habilidades importantes. A Precision AI da Palo Alto Networks tem o potencial de revolucionar a forma como os profissionais interagem com seu conjunto de ferramentas de segurança. Isso melhora o acesso a informações e insights, ações sugeridas e menos tempo gasto tentando navegar pelas interfaces de usuário ou consultar a documentação do produto. Com produtos alimentados por Precision AI aliviando os humanos de muitas tarefas tediosas, as equipes cibernéticas podem ser muito mais produtivas e eficazes.

IA segura por design

A infraestrutura de IA representa uma vulnerabilidade nova e potencialmente incapacitante. Ataques como envenenamento de dados ou uso de IA para escrever códigos maliciosos são novos vetores difíceis de identificar usando ferramentas e técnicas de segurança tradicionais. Os produtos alimentados pelo Precision AI permitem que as equipes de segurança cibernética protejam a infraestrutura de IA contra comprometimentos, usando modelos de IA para proteger todo o roteiro de IA.

 

Precision AI: Principais conclusões

A IA está dando início a uma nova era de crimes cibernéticos e segurança cibernética, e tudo isso está acontecendo em um ritmo extraordinariamente rápido. As equipes de segurança cibernética enfrentam novos desafios que devem ser abordados de forma rápida, eficiente e abrangente. Isso inclui:

  • Avaliar o impacto da IA nas empresas, nos funcionários e nos clientes.
  • Compreender como sua estratégia de segurança cibernética precisa evoluir.
  • Quantificando o risco incremental de segurança cibernética como resultado da adoção da IA.
  • Implementação de modelos de governança e conformidade para IA.
  • Compreender como os adversários estão aproveitando a IA para contornar a segurança.
  • Implantar soluções baseadas em IA que forneçam resultados em tempo real com precisão e exatidão.

É um eufemismo dizer que muita coisa está em jogo - tudo está em jogo. Os hackers já estão usando a IA com grande eficácia em ataques de phishing, malware e DDoS.

Se as organizações quiserem aproveitar o vasto potencial da IA para transformar seus negócios, elas devem ser capazes de usar a IA com segurança e se defender contra ataques que a utilizam. Eles devem ser precisos na prevenção, detecção e resposta a ataques.

O sistema Precision AI foi projetado especificamente para uma nova era de segurança cibernética que prioriza a IA para ajudar as organizações a combater as ameaças mais recentes em tempo real. O Precision AI simplifica a segurança e permite que as organizações protejam novos projetos e infraestruturas relacionados à IA.

 

Perguntas frequentes sobre o Precision AI

A Precision AI em segurança cibernética usa tecnologias avançadas de IA e aprendizado de máquina para identificar, analisar e responder a ameaças com alta precisão. Seu objetivo é reduzir os falsos positivos, simplificar a detecção de ameaças e melhorar a eficácia geral da segurança.
A Precision AI pode analisar grandes quantidades de dados para identificar padrões e anomalias que podem indicar uma ameaça à segurança. Ele também pode automatizar as respostas às ameaças identificadas, reduzindo o tempo entre a detecção e a correção. Isso aumenta a eficiência e a eficácia das defesas de segurança cibernética.
Sim, o Precision AI pode ajudar a detectar ameaças avançadas, aprendendo com dados históricos e adaptando-se a novas estratégias de ataque. Ele pode descobrir correlações ocultas e detectar anomalias em tempo real, possibilitando a captura de ataques sofisticados e em vários estágios.
A Precision AI pode ajudar a reduzir os falsos positivos, distinguindo com precisão entre o comportamento normal da rede e as possíveis ameaças. Ele faz isso aprendendo com comportamentos anteriores e atualizando continuamente sua compreensão do que constitui uma ameaça. Isso leva a menos alarmes falsos e a uma detecção mais precisa de ameaças.
Anterior Qual é o papel da IA na detecção de ameaças?