Elastic Security и модели OpenAI GPT Cyber: что означает передовая киберзащита для государственного сектора

Источник: Elastic Blog•

Elastic Security и модели OpenAI GPT Cyber: что означает передовая киберзащита для государственного сектора

Компания Elastic откликнулась на призыв OpenAI к созданию более мощных и быстрых средств киберзащиты от угроз, использующих ИИ, присоединившись к сети OpenAI Daybreak Defense Network и объявив о планах по интеграции моделей OpenAI GPT Cyber непосредственно в Elastic Security.

Киберпреступники уже используют ИИ для реализации сложных и стремительных атак. Собственное письмо OpenAI этим летом предупредило, что у защитников есть месяцы, а не годы, чтобы подготовиться к кибератакам с использованием ИИ. На прошлой неделе Elastic ответила на этот призыв, присоединившись к сети OpenAI Daybreak Defense Network и объявив о планах по внедрению моделей OpenAI GPT Cyber непосредственно в Elastic Security.

Elastic и OpenAI Daybreak: что было объявлено

Elastic будет предоставлять передовые модели OpenAI Daybreak через Elastic Inference Service (EIS) — свой управляемый уровень вывода с ускорением на GPU. Аналитики безопасности получают специализированные инструменты кибер-рассуждений для сортировки оповещений, расследования, разработки методов обнаружения и устранения угроз непосредственно в рабочих процессах, которые они уже используют, без необходимости развертывания или обслуживания отдельной инфраструктуры моделей. OpenAI также выделила 1 миллиард долларов через Daybreak для программы Frontline Defenders, чтобы субсидировать доступ для государственных учреждений и операторов критически важных услуг, а также запустила пилотный проект с MS-ISAC, ориентированный на государственные, местные, племенные и территориальные команды, начиная с систем водоснабжения.

Почему это важно для государственного сектора

Организации в сфере государственного управления, обороны и образования сталкиваются с одной и той же проблемой: слишком много оповещений, слишком мало аналитиков и такие противники, как Volt Typhoon, которые нацелены как на ИТ, так и на ОТ. Недавние атаки с использованием ИИ на системы водоснабжения США показывают, что критическая инфраструктура находится в зоне прямого внимания злоумышленников. Меморандум OMB M-26-14 подталкивает агентства к использованию гибкого хранения журналов безопасности и обнаружению угроз на основе ИИ, а инициатива CISA CI Fortify требует обеспечения видимости как в корпоративных, так и в операционных средах.

Elastic Security на базе Daybreak предоставляет агентствам с ограниченными ресурсами возможности рассуждения передового уровня без необходимости новых закупок ИИ-инфраструктуры или найма нового персонала для ее эксплуатации.

Основано на главной миссии Elastic Security

Elastic Security существует для того, чтобы предоставить каждому защитнику видимость, скорость и контекст для обнаружения и остановки угроз до того, как они нанесут ущерб, на единой открытой платформе. Интеграция с Daybreak расширяет возможности, на которые клиенты уже полагаются:

  • Единая система SIEM, защита конечных точек и облачная безопасность на одной платформе данных с Search AI Lake для экономичного долгосрочного хранения

Единая система SIEM, защита конечных точек и облачная безопасность на одной платформе данных с Search AI Lake для экономичного долгосрочного хранения

  • Attack Discovery и Elastic AI Assistant для сортировки и расследования в масштабе

Attack Discovery и Elastic AI Assistant для сортировки и расследования в масштабе

  • Elastic Agent Builder и Elastic Workflows для агентной автоматизации, заменяющей SOAR

Elastic Agent Builder и Elastic Workflows для агентной автоматизации, заменяющей SOAR

  • Автоматический импорт и автоматическая миграция для ускорения адаптации при одновременном снижении сложности и рисков при отказе от устаревших SIEM

Автоматический импорт и автоматическая миграция для ускорения адаптации при одновременном снижении сложности и рисков при отказе от устаревших SIEM

  • Федеративный и межкластерный поиск для гибридных, изолированных (air-gapped) и мультиоблачных сред

Федеративный и межкластерный поиск для гибридных, изолированных (air-gapped) и мультиоблачных сред

  • Открытые правила обнаружения и экосистема MCP, обеспечивающая прозрачные и расширяемые операции безопасности

Открытые правила обнаружения и экосистема MCP, обеспечивающая прозрачные и расширяемые операции безопасности

Elastic работает там, где выполняется миссия. Модели OpenAI GPT Cyber, предоставляемые через EIS, являются кратчайшим путем для большинства организаций. Для разведывательных и оборонных сред, где использование вывода, размещенного в OpenAI, невозможно, архитектура Elastic Security, не зависящая от конкретных моделей, позволяет агентствам подключать собственный управляемый государством ИИ, будь то авторизованное развертывание OpenAI, секретный или изолированный экземпляр, или любая другая модель, уже одобренная агентством. Те же функции Attack Discovery, AI Assistant и агентные рабочие процессы работают с любой моделью, которую позволяет миссия, при этом аналитики-люди контролируют каждое действие.

Поскольку окно возможностей для защитника продолжает сужаться, Elastic Security и модели OpenAI GPT Cyber могут помочь государственному сектору сократить этот разрыв.

Выпуск и сроки реализации любых функций или возможностей, описанных в этой публикации, остаются на усмотрение Elastic. Любые функции или возможности, которые в настоящее время недоступны, могут быть не доставлены вовремя или вообще не реализованы.

В этом блоге мы могли использовать или ссылаться на сторонние инструменты генеративного ИИ, которые принадлежат и управляются их соответствующими владельцами. Elastic не контролирует сторонние инструменты и не несет ответственности за их контент, работу или использование, а также за любые убытки или ущерб, которые могут возникнуть в результате использования вами таких инструментов. Пожалуйста, проявляйте осторожность при использовании инструментов ИИ с личной, конфиденциальной или секретной информацией. Любые данные, которые вы отправляете, могут быть использованы для обучения ИИ или в других целях. Нет никакой гарантии, что предоставленная вами информация будет храниться в безопасности или конфиденциальности. Вам следует ознакомиться с политикой конфиденциальности и условиями использования любых инструментов генеративного ИИ перед их использованием.

Elastic, Elasticsearch и связанные с ними знаки являются товарными знаками, логотипами или зарегистрированными товарными знаками elasticsearch B.V. в Соединенных Штатах и других странах. Все остальные названия компаний и продуктов являются товарными знаками, логотипами или зарегистрированными товарными знаками их соответствующих владельцев.

О чём эта статья