Google lancia Duet AI per affrontare nuove sfide di cybersecurity nel cloud

Google lancia Duet AI per sfide di cybersecurity nel cloud

Gli strumenti di intelligenza artificiale vengono abusati per condurre attacchi informatici. Come si battono? Ci si unisce a loro, utilizzando l’IA per rafforzare le difese moderne.

L’intelligenza artificiale (IA) e l’apprendimento automatico (ML) sono diventati argomenti caldi nello spazio tecnologico negli ultimi anni. Mentre il lancio di strumenti come ChatGPT ha introdotto il potenziale esplosivo dei chatbot basati sull’IA alla comunità in generale, nell’ambito aziendale, l’IA e l’ML possono avere impatti trasformativi molto più significativi sulle operazioni aziendali esistenti e sulla sicurezza.

Il martedì, al Google Next, la conferenza annuale del gigante tecnologico che si tiene presso il Moscone Center di San Francisco, Google ha presentato nuove soluzioni basate sull’IA volte a potenziare le capacità di sicurezza delle soluzioni cloud e di sicurezza dell’azienda.

Inoltre: L’aggiornamento dell’IA di Google Workspace è finalmente arrivato. Incontra Duet AI per Workspace

Nelle parole di Sunil Potti, Vice Presidente e Direttore Generale della Sicurezza di Google Cloud, l’azienda desidera “affrontare le sfide di sicurezza pervasive e fondamentali: la crescita esponenziale delle minacce, il lavoro che richiede alle squadre di sicurezza per ottenere risultati desiderati e la cronica carenza di talenti nella sicurezza”.

Un modo per affrontare queste sfide è utilizzare l’IA come parte di un “approccio olistico”, afferma Potti, e fornire alle squadre di sicurezza tecnologie che accelerano i processi, migliorano la rilevazione delle minacce e velocizzano i flussi di lavoro esistenti, permettendo ai difensori il tempo e lo spazio necessari per concentrarsi su compiti che richiedono l’assistenza di un operatore umano.

Inoltre: I migliori servizi VPN al momento: testati ed esaminati dagli esperti

Ecco tutto ciò che devi sapere sulle nuove migliorie alla sicurezza introdotte da Google Next 2023 e sull’espansione delle capacità di Duet AI, che sono al centro delle nuove offerte di sicurezza.

Cos’è Duet AI?

Introdotto in Google Workspace e Google Cloud a maggio, Duet AI è un “collaboratore sempre attivo” che fornisce assistenza basata sull’IA, inclusa l’aiuto nella scrittura, il miglioramento dei fogli di calcolo, la presa di appunti e altro ancora. Nel cloud, Duet AI si concentra sull’assistenza allo sviluppo del codice, all’elaborazione del linguaggio naturale e allo sviluppo di applicazioni aziendali.

Al Google Next, l’azienda ha presentato nuove funzionalità legate alla sicurezza per lo strumento di intelligenza artificiale.

Presentazione di Duet AI: Mandiant Threat Intelligence

Duet AI è stato integrato in diversi prodotti chiave utili per i difensori del cloud, il primo dei quali è Mandiant Threat Intelligence.

Mandiant Threat Intelligence è un servizio che raccoglie dati sulle minacce, inclusa le tattiche, le tecniche e le procedure (TTP) utilizzate dai criminali informatici e dagli attori di minacce sponsorizzati dallo stato in tutto il mondo. Le sintesi generate automaticamente possono fornire alle squadre di sicurezza dati rapidi sugli avversari e sulle loro tecniche, che possono aiutare i difensori a prendere decisioni informate per proteggere le loro reti. Duet AI velocizzerà queste funzioni e faciliterà l’integrazione delle informazioni sulle minacce nei flussi di lavoro SOC esistenti.

Inoltre: Google Cloud amplia gli strumenti per sviluppatori e le capacità di analisi dei dati con l’IA generativa

Duet Al in Mandiant Threat Intelligence è attualmente disponibile in anteprima e sarà disponibile in generale quest’anno.

Duet AI in Chronicle Security Operations

Duet AI è ora presente in Chronicle Security Operations, la risposta di Google a un Security Operations Center (SOC) per le aziende moderne.

Il sistema di intelligenza artificiale si concentra sulla semplificazione di alcune pratiche di rilevamento delle minacce e di sicurezza, fornendo sintesi generate automaticamente basate su minacce importanti e dati contestuali, oltre a fornire raccomandazioni di risposta, al fine di “aiutare meglio i difensori a proteggere i loro asset digitali dalle minacce persistenti”.

Inoltre: Google introduce 11 nuove funzionalità di sicurezza per Workspace (alcune basate sull’IA)

Una caratteristica particolarmente interessante della nuova integrazione generativa di Duet AI è l’utilizzo dell’elaborazione del linguaggio naturale. Secondo Google, Duet AI migliorerà la ricerca basata sul linguaggio naturale di Chronicle, consentendo ai difensori di inserire domande, dalle quali Chronicle genererà le query dalle loro affermazioni e “presenterà una sintassi completamente mappata per la ricerca e renderà possibile affinare rapidamente i risultati”.

Ed Murphy, Product Manager & Shelly Tzoumas, Senior Product Marketing Manager, hanno commentato:

“Duet Al in Chronicle fornisce assistenza generativa basata su intelligenza artificiale per i difensori del cloud quando e dove ne hanno bisogno. Può aiutare a trasformare la rilevazione, l’indagine e la risposta alle minacce per i difensori informatici semplificando la ricerca, l’analisi complessa dei dati e l’ingegnerizzazione della rilevazione delle minacce, al fine di ridurre la fatica e migliorare l’efficacia di ogni difensore.”

Aggiuntivamente: Le reti industriali hanno bisogno di una migliore sicurezza a causa dell’aumento degli attacchi

Duet Al in Chronicle Security Operations è ora disponibile in anteprima e si prevede che diventerà disponibile in generale quest’anno.

Duet Al in Security Command Center

Duet Al viene anche integrato nel Security Command Center di Google Cloud, una soluzione integrata di sicurezza e gestione dei rischi per i clienti di Google Cloud. La soluzione di sicurezza può essere utilizzata per individuare configurazioni errate, un problema comune che consente l’accesso non autorizzato e provoca violazioni dei dati, per la rilevazione e la protezione delle minacce per Google Compute Engine, Google Kubernetes Engine, BigQuery, CloudSQL e altro ancora, insieme a funzionalità di simulazione dei percorsi degli attacchi.

Aggiuntivamente: Google potenzia la sicurezza di Gmail con un nuovo controllo di verifica

Da ora in poi, Duet AI sarà offerto per l’analisi “quasi istantanea” dei problemi di sicurezza e dei possibili percorsi di attacco. Google sostiene che l’introduzione dell’IA nel Security Command Center ridurrà il lavoro di indagine associato all’analisi delle minacce, con riassunti che permetteranno ai difensori di concentrarsi sulla risoluzione dei problemi e di evitare che si trascurino “risultati critici”.

Inoltre, Google sta aggiungendo la scansione delle vulnerabilità senza agenti di Tenable alla soluzione di sicurezza.

Mandiant Hunt per Chronicle

Inoltre, Google ha introdotto Duet Al in Mandiant Hunt per Chronicle Security Operations, che è ora disponibile in anteprima.

Google ha completato l’acquisizione di Mandiant, un’azienda di intelligence delle minacce e forense informatico di alto livello, nel 2022. Da allora, le capacità di Mandiant sono state integrate con le tecnologie di Google e l’inclusione di DuetAI in Mandiant Hunt è l’ultima novità.

Secondo Google, Mandiant Hunt, il servizio di caccia alle minacce gestite, ora “integra l’intelligence e l’esperienza di prima linea di Mandiant con la tecnologia di Google Cloud per cercare attivamente attacchi non rilevati”. L’introduzione dell’IA può aiutare i difensori a individuare più minacce per le loro organizzazioni, compresi metodi di attacco nuovi e sconosciuti, mediante la rilevazione di modelli di comportamento dannoso e la combinazione di dati di sicurezza più vecchi e nuove telemetrie.

Aggiuntivamente: Gli attacchi di ransomware hanno raggiunto cifre record a luglio, principalmente a causa di questo gruppo

Google afferma:

“Mandiant Hunt per Chronicle offre una caccia alle minacce continua da parte degli esperti di Mandiant sui dati di Chronicle per esporre l’attività degli aggressori e aiutare a ridurre l’impatto sul business. Integra le ultime conoscenze sul comportamento degli aggressori dagli esperti di prima linea di Mandiant con la potente capacità di analisi e ricerca dei dati di sicurezza di Chronicle Security Operations. Mandiant Hunt per Chronicle può aiutare le organizzazioni a colmare il divario delle competenze e ottenere supporto di livello elite senza il peso di assunzioni, strumenti e formazione.”

Cos’è Google Next?

Google Next è la conferenza annuale del gigante tecnologico. Quest’anno, la conferenza di tre giorni include sessioni di apertura su tecnologia cloud, DevOps, intelligenza artificiale, apprendimento automatico e altro ancora. Nel 2023, tra gli speaker ci saranno Sundar Pichai, CEO di Google e Alphabet, Thomas Kurian, CEO di Google Cloud, e Adaire Fox-Martin, Presidente di Google Cloud e dell’unità Go-to-Market di Google Cloud.