Todavía sufriendo al menos un retraso de los medios con respecto a Microsoft, que a veces da la impresión de imitar a este último, Google, a su vez, anuncia una IA generativa dedicada a la ciberseguridad.
En la conferencia RSA de esta semana, Google anunció una nueva suite de seguridad » Banco de trabajo de IA de seguridad en la nube impulsado por una IA generativa llamada Sec-PaLM, un derivado del modelo LLM (Large Language Model) PaLM especialmente configurado para casos de uso de ciberseguridad. Recuerde que el modelo PaLM también es el nuevo modelo que ha estado impulsando Google Bard AI durante algunos días (todavía actualmente en experimentación, limitado a países de habla inglesa): las primeras versiones de Bard usaban un modelo más antiguo llamado LaMBDA.
Integrado en el corazón de su nueva suite, Sec-PaLM AI permite a los expertos en seguridad discutir con la IA sobre vulnerabilidades, malware, indicadores de compromiso, comportamiento sospechoso para enriquecer su conocimiento, obtener respuestas y consejos, conocer las mejores prácticas pero también analizar el contenido y funcionamiento de scripts, analizar código, etc.
Funciones de IA que obviamente evocan Copiloto de seguridad de Microsoft anunciado hace unas semanas y que, en definitiva, persigue un objetivo muy similar: ayudar a las empresas y a sus analistas de ciberseguridad a hacer frente tanto a la sobrecarga de amenazas, a la complejidad de los SI, a la complejidad derivada de la multiplicación de herramientas y, por último, a la escasez de talento .
Más allá de esta IA, Cloud Security AI Workbench se presenta como una plataforma extensible que unifica los datos de muchas herramientas de seguridad tanto de Google (SIEM Chronicle Security Operations, Mandiant Intel Threat Graph, VirusTotal, ReCAPTCHA Enterprise, Assured OSS, etc.) como de socios. (siendo el SoC de Accenture el primero de ellos).
La IA de Sec-PaLM sirve tanto como interfaz de conversación sobre esta plataforma como inteligencia para aumentar las herramientas de seguridad de Google. Sec-PaLM está, por lo tanto, en el corazón de las nuevas funcionalidades de IA:
Información de código de VirusTotal aprovecha Sec-PaLM para ayudar a analizar y explicar el comportamiento de secuencias de comandos potencialmente maliciosas para permitir que la plataforma VirusTotal y los analistas detecten mejor las secuencias de comandos potencialmente maliciosas.
Mandiant Breach Analytics para Chronicle aprovecha Google Cloud y Mandiant Threat Intelligence para alertarlo automáticamente sobre infracciones activas en su entorno. Sec-PaLM ayuda así a contextualizar y responder instantáneamente a estas alertas.
Crónica IA : Los clientes de Chronicle podrán buscar miles de millones de eventos de seguridad e interactuar conversacionalmente con los resultados, hacer preguntas de seguimiento y generar detecciones rápidamente, todo en lenguaje natural sin tener que aprender una nueva sintaxis.
Centro de Comando de Seguridad AI que traduce gráficos de ataques complejos en explicaciones claras y legibles por humanos para medir mejor la exposición a los ataques, los elementos afectados y las mitigaciones recomendadas. La IA también genera resúmenes de varios riesgos de seguridad, cumplimiento y privacidad dentro de Google Cloud.
Este anuncio de Google confirma una realidad sobre el terreno: la IA en sus diversas formas (análisis de comportamiento, análisis de patrones, conversaciones, generación de gráficos o resúmenes, etc.) es ahora un pilar de cualquier estrategia de ciberseguridad. Sin ella, hoy sería muy difícil luchar contra la proliferación de amenazas.
<
Lea también:
Con Security Copilot, Microsoft pone la IA GPT-4 en el centro de la ciberseguridad
Google Bard ahora sabe codificar
Veracode presenta GPT AI para corregir código vulnerable
Google adquirirá Mandiant. Es oficial !
[


