Você está na página 1de 2

Turing – AI – IT Security

O aprendizado de máquina oferece suporte a soluções modernas de segurança cibernética de


várias maneiras diferentes. Individualmente, cada um é valioso e, juntos, eles mudam o jogo para
manter uma forte postura de segurança em um cenário dinâmico de ameaças.

Identificação e criação de perfil: com novos dispositivos conectados a redes corporativas o tempo
todo, não é fácil para uma organização de TI estar ciente de todos eles. O aprendizado de máquina
pode ser usado para identificar e criar perfis de dispositivos em uma rede. Esse perfil pode
determinar os diferentes recursos e comportamentos de um determinado dispositivo.

Detecção automatizada de anomalias: usar o aprendizado de máquina para identificar


rapidamente maus comportamentos conhecidos é um ótimo caso de uso para segurança. Depois
de criar o perfil dos dispositivos e entender as atividades regulares, o aprendizado de máquina
sabe o que é normal e o que não é.

Detecção inicial: Com a segurança tradicional, uma ação ruim deve ser vista pelo menos uma vez
para ser identificada como uma ação ruim. É assim que a detecção de malware herdada baseada
em assinatura funciona. O aprendizado de máquina pode identificar de forma inteligente formas
anteriormente desconhecidas de malware e ataques para ajudar a proteger as organizações
contra possíveis ataques de dia zero.

Insights em escala: com dados e aplicativos em muitos locais diferentes, ser capaz de identificar
tendências em grandes volumes de dispositivos simplesmente não é humanamente possível. O
aprendizado de máquina pode fazer o que os humanos não podem, permitindo automação para
insights em escala.

Recomendações de política: o processo de criação de políticas de segurança geralmente é um


esforço muito manual que não tem escassez de desafios. Com uma compreensão de quais
dispositivos estão presentes e qual é o comportamento normal, o aprendizado de máquina pode
ajudar a fornecer recomendações de políticas para dispositivos de segurança, incluindo firewalls.
Em vez de ter que navegar manualmente por diferentes listas de controle de acesso conflitantes
para diferentes dispositivos e segmentos de rede, o aprendizado de máquina pode fazer
recomendações específicas que funcionam em uma abordagem automatizada.

Com mais dispositivos e ameaças chegando online todos os dias e recursos humanos de segurança
escassos, apenas o aprendizado de máquina pode classificar situações e cenários complicados em
escala para permitir que as organizações enfrentem o desafio da segurança cibernética agora e
nos próximos anos.

Um outro método extra muito aplicado em companhias de TI (que acaba saindo um pouco de
Machine Learning) seria Validação de 2 fatores

Ou seja, o usuário pra acessar algum site sigiloso precisa de outro device registrado em que um
código randomizado é gerado pra seu acesso ser garantido.

Você também pode gostar