Se dovessi dare un numero, sento il termine "AI" più di 50 volte al giorno. Probabilmente è una realtà simile per la maggior parte di noi. E quello che ho notato è che ora ho smesso di farci caso quando lo sento. Un fatto strano, visto che lavoro per un'azienda di cybersicurezza dell'IA, ma potrebbe essere che il mio radar per l'IA sia impostato in modo da filtrare tutte le dichiarazioni altisonanti, i discorsi che suonano come un'allucinazione o le associazioni cospirative su questa tecnologia. L'aspetto positivo di questa impostazione interna è che ha imparato a dare priorità agli avvisi quando qualcosa di legato all'intelligenza artificiale potrebbe essere effettivamente utile. Nel mio caso, in quanto persona che lavora su diversi tipi di contenuti, potrebbe trattarsi di uno strumento di intelligenza artificiale che aiuta a ottimizzare o a scalare i contenuti, in modo simile a come un analista della sicurezza troverebbe utile sapere quando un avviso è urgente piuttosto che dover passare al setaccio migliaia di falsi positivi.
I team di sicurezza stanno adottando l'IA: scoprite perché nel nostro ultimo eBook
Il fermento intorno all'IA non è sorprendente. Le aziende di maggior valore al mondo sono in prima linea e persino la Casa Bianca ne parla. Questa è l'era dell'IA e sembra che tutti abbiano un forte caso di FOMO. Sappiamo che i numeri dell'adozione nel settore in cui operiamo (rilevamento, indagine e risposta alle minacce) sono in rapida crescita.



I numeri non mentono, ma sappiamo qualcosa di specifico sull'utilizzo e sull'efficacia degli strumenti di IA nella pratica? Ad esempio, in che modo sta migliorando i flussi di lavoro dei professionisti in modo che possano essere più efficaci nel bloccare gli attacchi? Non pensiamoci, parliamo un attimo di golf. Callaway Golf dichiara il "primo AI Smart FaceTMal mondo". Congratulazioni a loro, ma come golfista ho delle domande a cui non posso rispondere se non uso quel bastone durante un round: ho bisogno di più dati. Correggerà il mio inspiegabile fade dal tee che è apparso di recente? Mi farà risparmiare denaro perché a lungo andare perderò meno palline a causa dei miei amici pelosi nel bosco? Ridurrà il mio ETPR (tempo stimato per round) e porterà a meno bugie sul mio tempo di rientro? E, soprattutto, il sistema si muoverà da solo?
Vantaggi dell'IA nella sicurezza informatica
In attesa di una risposta da parte di Callaway, torniamo in qualche modo a parlare di IA nella sicurezza informatica. I dati espressi nei grafici precedenti provengono dal rapporto 2024 State of Threat Detection and Response di Vectra AI. Si tratta di un rapporto annuale che illustra le sfide che gli operatori della sicurezza devono affrontare ogni giorno per rilevare, indagare e rispondere agli attacchi informatici. Il rapporto include le risposte di 2.000 professionisti della sicurezza di vari settori, compresi i dettagli sull'utilizzo dell'IA all'interno delle loro organizzazioni. Oltre alle metriche di adozione di cui sopra, i partecipanti allo studio hanno anche condiviso quelli che considerano i vantaggi più importanti offerti dagli strumenti di sicurezza basati sull'IA.

Gli operatori della sicurezza che già utilizzano l'IA (97% degli intervistati) hanno riscontrato i seguenti risultati.

Perché l'IA sta fornendo risultati di cybersecurity che altri strumenti non sono in grado di ottenere?
Leggendo il rapporto, non sono solo l'adozione e i vantaggi dell'IA nella cybersecurity a risaltare, ma soprattutto il motivo per cui gli operatori sembrano orientarsi verso di essa. Semplicemente, non riescono a ottenere i risultati necessari dagli strumenti esistenti. Ecco un rapido esempio:

Non si tratta di una nuova tendenza, poiché tutte le percentuali riportate nel grafico qui sopra sono più alte di quelle registrate nello stesso rapporto dell'anno precedente. È evidente che esiste una disconnessione tra gli operatori della sicurezza e gli strumenti tradizionali di rilevamento e risposta alle minacce nelle moderne reti ibride. Con l'aumentare di questo sentimento, diventa ancora più interessante vedere non solo l'adozione dell'IA nella cybersecurity, ma anche i risultati ottenuti dagli operatori che vi si affidano. Per vedere come gli operatori stanno colmando le lacune di esposizione con l'IA? Come stanno aumentando la velocità di rilevamento, indagine e tempi di risposta? Come si riducono i falsi positivi e come si riesce a dare priorità alle minacce reali a un livello più alto?
A differenza del fatto che non ho alcuna prova o fiducia che una nuova mazza da golf dotata di AI possa correggere il mio fade, sappiamo con certezza l'impatto positivo che l'AI sta avendo sul rilevamento e sulla risposta alle minacce. Infatti, è disponibile un eBook gratuito che va oltre i numeri dell'adozione e approfondisce i motivi per cui i team di sicurezza si affidano all'IA per una difesa dalle minacce più intelligente, rapida ed efficace.
Scoprite come i team di sicurezza utilizzano l'intelligenza artificiale per un rilevamento più intelligente delle minacce. Imparerete:
- In che modo l'intelligenza artificiale sta fornendo dati più fruibili e un contesto di minaccia più profondo per colmare le lacune.
- Come l'intelligenza artificiale si inserisce nello stack della sicurezza attraverso il rilevamento, l'indagine e la risposta.
- Come l'IA giusta può fornire ai team un rapporto segnale/rumore complessivamente migliore.
Leggilo qui: eBook: Applicazione dell'intelligenza artificiale al rilevamento e alla risposta alle minacce