Ο IBM Watson ενάντια στο κυβερνο-έγκλημα

Ο IBM Watson ενάντια στο κυβερνο-έγκλημα

Του Γιάννη Γορανίτη

Οι διαδικτυακές επιθέσεις εναντίον οργανισμών, τραπεζών, κυβερνήσεων και επιχειρήσεων και μεμονωμένων χρηστών πληθαίνουν διαρκώς, γίνονται πιο περίπλοκες και η αντιμετώπισή τους γίνεται ολοένα και πιο δύσκολη. Το ζήτημα των κυβερνοαπειλών βέβαια είναι γνωστό εδώ και χρόνια, αλλά έχει αντιμετωπιστεί μάλλον αψήφιστα και σίγουρα όχι αποτελεσματικά μέχρι σήμερα.

Με δεδομένη την έξαρση των επιθέσεων, κρίνεται απαραίτητη η διεθνής και συντονισμένη δράση. Όπως βέβαια αποδεικνύει με επώδυνο τρόπο η τρέχουσα πραγματικότητα, τα ευχολόγια δεν αρκούν. Ενδέχεται όμως να μην είναι μόνο ζήτημα προθέσεων, αλλά και διαθέσιμων εργαλείων, καθώς το υπάρχον «οπλοστάσιο» στα χέρια όσων μάχονται το κυβερνοέγκλημα δεν αρκεί.

Γι' αυτό και επισπεύδεται η αξιοποίηση του IBM Watson. Ο υπερ-υπολογιστής που αξιοποιεί την Τεχνητή Νοημοσύνη και έγινε γνωστός όταν κέρδισε στο Jeopardy (θεωρείται το πιο δύσκολο τηλεπαιχνίδι γνώσεων), πλέον έχει επεκταθεί σε σειρά δραστηριοτήτων και τομέων – από την εξατομικευμένη θεραπεία του καρκίνου και την πρόγνωση εκλογικών αποτελεσμάτων, έως τη βέλτιστη εξυπηρέτηση πελατών και την προπόνηση στο σκάκι.

Το μεγάλο πρόγραμμα ασφάλειας

Τώρα όμως ο Watson επιστρατεύεται στη μάχη ενάντια στο κυβερνοέγκλημα. Όπως ανακοινώθηκε πρόσφατα, 40 επιχειρήσεις με ηγετική θέση σε διάφορους κλάδους (τραπεζική, οικονομικές υπηρεσίες, υγεία, κατασκευές, ασφάλιση, κ.α.), αλλά και Πανεπιστήμια και ερευνητικά κέντρα συμμετέχουν ήδη στη δοκιμαστική έκδοση του προγράμματος κυβερνοασφάλειας που εκπόνησε η IBM Security.

Η επίσπευση εφαρμογής του IBM Watson for Cyber Security υπογραμμίζει τη σημασία και της έκτασης που λαμβάνουν οι κίνδυνοι του διαδικτυακού και εν γένει ηλεκτρονικού εγκλήματος.

Ενδεικτική είναι η αναφορά της ειδικής επιτροπής των ΗΠΑ για την κυβερνοασφάλεια, στην οποία τονίζονται οι σοβαρότατες απειλές για την ψηφιακή οικονομία και κατ' επέκταση για την παγκόσμια ανάπτυξη. Το report του NIST (National Institute of Standards and Technology) αναλυτικά εδώ.

Ο πραγματικός πόλεμος τώρα ξεκινά

Στόχος του προγράμματος είναι η αξιοποίηση της AI (Τεχνητής Νοημοσύνης) και της Μηχανικής Μάθησης, προκειμένου να γίνει ευκολότερη η αναγνώριση και ο εντοπισμός των κυβερνοαπειλών. Οι μηχανικοί της IBM φιλοδοξούν να εξοικειώσουν την πλατφόρμα με τις απειλές που ήδη αντιμετωπίζουμε στην ψηφιακή καθημερινότητα (DDoS, ransomware, malware), ώστε να συνδράμει στην αντιμετώπισή τους.

Ήδη περισσότερα από 35 δισ. περιστατικά διαδικτυακών απειλών και επιθέσεων σε 130 χώρες καταγράφονται καθημερινά και καταχωρούνται στη βάση δεδομένων της IBM. Τα δεδομένα διοχετεύονται στον IBM Watson, που μαθαίνει να ταυτοποιεί τις απειλές, να τις αντιστοιχεί με ίδιες που έχουν εκδηλωθεί παλαιότερα, αλλά και να προβλέπει πιθανές νέες, αναγνωρίζοντας ύποπτες διαδικτυακές συμπεριφορές. Έτσι με αυτό τον τρόπο εκτός από το να προτείνει λύσεις, θα κάνει και βάσιμες υποθέσεις και θα αντλεί συμπεράσματα.

Με αυτό τον τρόπο οι υπεύθυνοι και αναλυτές ασφαλείας μπορούν να πάρουν καλύτερες αποφάσεις και να αντιμετωπίσουν τις επιθέσεις, με τις μικρότερες δυνατές απώλειες. Ένα άλλα βασικό πλεονέκτημα που αναμένεται να φέρει η χρήση του IBM Watson είναι η δυνατότητα «αντεπίθεσης» που θα έχουν πλέον οι εταιρείες και οι οργανισμοί με στόχο αφενός να αδρανοποιήσουν τους κυβερνοεγκληματίες και αφετέρου να αποτρέψουν αντίστοιχες επιθέσεις στο μέλλον.

 

Ζούμε το μέλλον νωρίτερα

Οι εφαρμογές της γνωσιακής επιστήμης στην ασφάλεια δεν είναι βέβαια απλή υπόθεση. Κάθε άλλο. Γι' αυτό και η πλήρης εφαρμογή της απαιτεί τουλάχιστον μια τριετία. Ήδη πάντως το 7% των υπευθύνων ασφαλείας αξιοποιούν αντίστοιχες τεχνολογίες και λύσεις, δημιουργώντας προϋποθέσεις για αποτελεσματικότερη αντιμετώπισή τους στο μέλλον.

Το γεγονός επίσης ότι η γνώση και οι πληροφορίες (από επιστημονικές έρευνες και δημοσιεύσεις, μέχρι ειδήσεις και δημοσιεύσεις στα social media) θα σωρεύεται στον υπερ-υπολογιστή, ώστε να αξιοποιείται για ακόμη υψηλότερα επίπεδα ασφαλείας. Στο εγχείρημα δεσμεύτηκαν να συνδράμουν και μεγάλα πανεπιστημιακά ιδρύματα σε βάθος χρόνου.

Η νέα πρωτοβουλία δημιουργεί συγκρατημένη αισιοδοξία ότι οι διαρκώς εξελισσόμενες απειλές θα μπορούν στο μέλλον να αντιμετωπίζονται πιο αποτελεσματικά και με λιγότερες απώλειες. Η εμπειρία βέβαια μας έχει δείξει ότι παράλληλα με τους αμυνόμενους, εξελίσσονται και οι επιτιθέμενοι, οπότε η εγρήγορση οφείλει να είναι διαρκώς μεγαλύτερη.

Μια αναλυτική επισκόπηση των δυνατοτήτων του IBM Watson και των πρακτικών εφαρμογών της Τεχνητής Νοημοσύνης στο επίσημο site.