⚡ Não perca: notÃcia importante no ar! ⚡
Confira agora e compartilhe com seus amigos!
Apoie esse projeto de divulgacao de noticias! Clique aqui
A Inteligência Artificial (IA) tornou-se uma das tecnologias definidoras desta década. Da saúde e finanças à indústria e educação, as organizações dependem cada vez mais da IA para automatizar tarefas repetitivas, descobrir padrões ocultos em grandes conjuntos de dados e apoiar tomadas de decisão mais rápidas. A segurança cibernética passou por uma transformação semelhante. Enquanto os invasores empregam IA para automatizar ataques cibernéticos e acelerar a descoberta de vulnerabilidades, os defensores estão adotando a IA para melhorar a detecção de ameaças e melhorar a resposta a incidentes.
Os Centros de Operações de Segurança (SOCs) recebem um grande volume de alertas de endpoints, cargas de trabalho em nuvem, dispositivos de rede, provedores de identidade e aplicativos de negócios. Embora as plataformas SIEM e XDR forneçam visibilidade nesses ambientes, os analistas muitas vezes gastam um tempo considerável correlacionando alertas, pesquisando documentação e determinando as próximas etapas investigativas. A IA oferece uma maneira prática de aumentar os analistas, fornecendo explicações contextuais, resumindo descobertas e recomendando ações de remediação, em vez de substituir a experiência humana.
Desafios enfrentados pelos SOCs modernos
Espera-se que os SOCs modernos detectem e respondam a ameaças sofisticadas enquanto processam milhões de eventos de segurança todos os dias. Altos volumes de alertas contribuem para a fadiga dos analistas e aumentam a probabilidade de eventos crÃticos serem ignorados. As investigações frequentemente exigem a alternância entre painéis, documentação, bancos de dados de vulnerabilidades e feeds de inteligência sobre ameaças antes que surja uma imagem completa. À medida que as infraestruturas se tornam cada vez mais distribuÃdas em ambientes locais e na nuvem, manter uma consciência situacional consistente torna-se mais difÃcil. Os fluxos de trabalho assistidos por IA ajudam a enfrentar esses desafios, reduzindo análises repetitivas, adicionando contexto e acelerando a tomada de decisões investigativas.
Wazuh e inteligência artificial para fluxos de trabalho SOC aprimorados
Wazuh promove a adoção flexÃvel de IA por meio do Wazuh AI Analyst disponÃvel na Wazuh Cloud e integrações com provedores terceirizados de IA. As organizações podem aproveitar o recurso Wazuh AI Analyst na Wazuh Cloud para obter orientação sobre a postura de segurança de seu ambiente. As organizações que implantam o Wazuh por conta própria também podem aproveitar as integrações do Wazuh com provedores de IA. As seções a seguir destacam mais detalhes:
O analista de IA Wazuh
O Wazuh AI Analyst é automatizado e prático. É um serviço de análise de segurança baseado em IA para assinaturas do Wazuh Cloud que processa seus dados de segurança por meio do Amazon Bedrock e do Claude da Anthropic, fornecendo insights sem qualquer configuração manual. Ele envia periodicamente por e-mail os principais indicadores, um histograma de endpoints protegidos, volume de alertas, vulnerabilidades ativas e um resumo da postura com um relatório completo em PDF anexado.
Os relatórios são gerados de acordo com a programação da sua assinatura do Wazuh Cloud e enviados periodicamente para o seu endereço de e-mail cadastrado. Você também pode visualizá-los no console do Wazuh Cloud na página Ambientes > Relatórios de IA.
Quanto à privacidade, os dados da assinatura não são compartilhados com terceiros e não são usados para treinar modelos de IA; ele é processado apenas para gerar seus relatórios, com transmissão criptografada, processamento isolado e sem armazenamento permanente. Tal como acontece com qualquer resultado de IA, as recomendações são consultivas e devem ser validadas em relação à s suas próprias polÃticas antes de você agir.
Caça a ameaças e operações de segurança com integrações externas de IA
Além do Wazuh AI Analyst, você pode expandir os recursos do Wazuh usando um LLM auto-hospedado e integrações de IA gerenciadas externamente, adaptadas às suas necessidades.
Llama 3 e Ollama auto-hospedados
Essa integração mantém tudo em sua própria rede. Ollama executa o Llama LLM de código aberto Meta localmente no servidor Wazuh; um script Python descompacta os logs arquivados por um perÃodo escolhido, vetoriza-os em um armazenamento FAISS e fornece um chatbot baseado em LangChain que você pode consultar. Nada é enviado para um provedor de nuvem, o que o torna adequado para equipes com requisitos rÃgidos de privacidade ou residência de dados.
As etapas completas de configuração estão na postagem do blog Wazuh: Aproveitando a inteligência artificial para caçar ameaças no Wazuh.
Integração gerenciada externamente com Claude 3.5 Haiku
Essa integração apresenta o Claude 3.5 Haiku da Anthropic, hospedado no Amazon Bedrock, como uma caixa de bate-papo dentro do painel por meio do OpenSearch Assistant. A configuração envolve habilitar o modelo no Bedrock, instalar os plug-ins OpenSearch relevantes e criar um conector, modelo e agente de conversação ML Commons. O assistente pode fornecer orientações úteis sobre muitas tarefas comuns, incluindo o que fazer em relação a uma descoberta e como definir determinadas configurações.
As etapas completas de configuração estão na postagem do blog do Wazuh: Aproveitando Claude Haiku no painel do Wazuh para obter insights com tecnologia LLM.
Conclusão
A inteligência artificial está se tornando uma capacidade importante em m
Os Centros de Operações de Segurança (SOCs) recebem um grande volume de alertas de endpoints, cargas de trabalho em nuvem, dispositivos de rede, provedores de identidade e aplicativos de negócios. Embora as plataformas SIEM e XDR forneçam visibilidade nesses ambientes, os analistas muitas vezes gastam um tempo considerável correlacionando alertas, pesquisando documentação e determinando as próximas etapas investigativas. A IA oferece uma maneira prática de aumentar os analistas, fornecendo explicações contextuais, resumindo descobertas e recomendando ações de remediação, em vez de substituir a experiência humana.
Desafios enfrentados pelos SOCs modernos
Espera-se que os SOCs modernos detectem e respondam a ameaças sofisticadas enquanto processam milhões de eventos de segurança todos os dias. Altos volumes de alertas contribuem para a fadiga dos analistas e aumentam a probabilidade de eventos crÃticos serem ignorados. As investigações frequentemente exigem a alternância entre painéis, documentação, bancos de dados de vulnerabilidades e feeds de inteligência sobre ameaças antes que surja uma imagem completa. À medida que as infraestruturas se tornam cada vez mais distribuÃdas em ambientes locais e na nuvem, manter uma consciência situacional consistente torna-se mais difÃcil. Os fluxos de trabalho assistidos por IA ajudam a enfrentar esses desafios, reduzindo análises repetitivas, adicionando contexto e acelerando a tomada de decisões investigativas.
Wazuh e inteligência artificial para fluxos de trabalho SOC aprimorados
Wazuh promove a adoção flexÃvel de IA por meio do Wazuh AI Analyst disponÃvel na Wazuh Cloud e integrações com provedores terceirizados de IA. As organizações podem aproveitar o recurso Wazuh AI Analyst na Wazuh Cloud para obter orientação sobre a postura de segurança de seu ambiente. As organizações que implantam o Wazuh por conta própria também podem aproveitar as integrações do Wazuh com provedores de IA. As seções a seguir destacam mais detalhes:
O analista de IA Wazuh
O Wazuh AI Analyst é automatizado e prático. É um serviço de análise de segurança baseado em IA para assinaturas do Wazuh Cloud que processa seus dados de segurança por meio do Amazon Bedrock e do Claude da Anthropic, fornecendo insights sem qualquer configuração manual. Ele envia periodicamente por e-mail os principais indicadores, um histograma de endpoints protegidos, volume de alertas, vulnerabilidades ativas e um resumo da postura com um relatório completo em PDF anexado.
Os relatórios são gerados de acordo com a programação da sua assinatura do Wazuh Cloud e enviados periodicamente para o seu endereço de e-mail cadastrado. Você também pode visualizá-los no console do Wazuh Cloud na página Ambientes > Relatórios de IA.
Quanto à privacidade, os dados da assinatura não são compartilhados com terceiros e não são usados para treinar modelos de IA; ele é processado apenas para gerar seus relatórios, com transmissão criptografada, processamento isolado e sem armazenamento permanente. Tal como acontece com qualquer resultado de IA, as recomendações são consultivas e devem ser validadas em relação à s suas próprias polÃticas antes de você agir.
Caça a ameaças e operações de segurança com integrações externas de IA
Além do Wazuh AI Analyst, você pode expandir os recursos do Wazuh usando um LLM auto-hospedado e integrações de IA gerenciadas externamente, adaptadas às suas necessidades.
Llama 3 e Ollama auto-hospedados
Essa integração mantém tudo em sua própria rede. Ollama executa o Llama LLM de código aberto Meta localmente no servidor Wazuh; um script Python descompacta os logs arquivados por um perÃodo escolhido, vetoriza-os em um armazenamento FAISS e fornece um chatbot baseado em LangChain que você pode consultar. Nada é enviado para um provedor de nuvem, o que o torna adequado para equipes com requisitos rÃgidos de privacidade ou residência de dados.
As etapas completas de configuração estão na postagem do blog Wazuh: Aproveitando a inteligência artificial para caçar ameaças no Wazuh.
Integração gerenciada externamente com Claude 3.5 Haiku
Essa integração apresenta o Claude 3.5 Haiku da Anthropic, hospedado no Amazon Bedrock, como uma caixa de bate-papo dentro do painel por meio do OpenSearch Assistant. A configuração envolve habilitar o modelo no Bedrock, instalar os plug-ins OpenSearch relevantes e criar um conector, modelo e agente de conversação ML Commons. O assistente pode fornecer orientações úteis sobre muitas tarefas comuns, incluindo o que fazer em relação a uma descoberta e como definir determinadas configurações.
As etapas completas de configuração estão na postagem do blog do Wazuh: Aproveitando Claude Haiku no painel do Wazuh para obter insights com tecnologia LLM.
Conclusão
A inteligência artificial está se tornando uma capacidade importante em m
Fonte: https://thehackernews.com
#samirnews #samir #news #boletimtec #wazuh #e #ia #para #fluxos #de #trabalho #soc #aprimorados
💡 Compartilhe e ajude nosso projeto a crescer!
Postar um comentário