ആർട്ടിഫിഷ്യൽ ഇന്റലിജൻസിന്റെ (AI) സഹായത്തോടെ കണ്ടെത്തിയ 974 സുരക്ഷാ പരിഹാരങ്ങൾ അടങ്ങിയ റെക്കോർഡ് വലിപ്പമുള്ള ഒരു പാച്ച് ബണ്ടിൽ മൈക്രോസോഫ്റ്റ് പുറത്തിറക്കി. ആക്രമണകാരികൾ ഈ പിഴവുകൾ ചൂഷണം ചെയ്യുന്നതിന് മുമ്പ് അപ്ഡേറ്റുകൾ എത്ര വേഗത്തിൽ പരിശോധിക്കാനും വിന്യസിക്കാനും (deploy) കഴിയുമെന്ന് സുരക്ഷാ ടീമുകളെ പുനർചിന്തനത്തിന് പ്രേരിപ്പിക്കുന്ന അത്രയും വലിയ അളവിലാണിത്.
ഈ റെക്കോർഡ് പ്രധാനമാകുന്നത് എന്തുകൊണ്ട്
AI അധിഷ്ഠിത വൾനറബിലിറ്റി ഹണ്ടിംഗ് (vulnerability hunting), മാനുവൽ ഗവേഷണത്തേക്കാൾ വളരെ വേഗത്തിൽ ബലഹീനതകൾ കണ്ടെത്താൻ മൈക്രോസോഫ്റ്റിനെ സഹായിച്ചു. ഈ കണ്ടെത്തലുകളെ ഒരു വലിയ അപ്ഡേറ്റാക്കി മാറ്റുന്നതിലൂടെ, ഒരു പിഴവ് പ്രത്യക്ഷപ്പെടുന്നതും അത് പരിഹരിക്കപ്പെടുന്നതും തമ്മിലുള്ള സമയപരിധി കമ്പനി കുറച്ചു.
ഈ വർദ്ധനവിന് കാരണമെന്ത്
ഏറ്റവും പുതിയ ശ്രമം അഭൂതപൂർവമായ ഒരു കൂട്ടം പരിഹാരങ്ങൾ നൽകി. ഈ സമീപനം പരമ്പരാഗതമായ “കണ്ടെത്തുക-പിന്നെ-പരിഹരിക്കുക” (find-then-patch) എന്ന ചക്രം വേഗത്തിലാക്കുന്നു: കണ്ടെത്തൽ ഇപ്പോൾ പല സ്ഥാപനങ്ങളുടെയും പാച്ചുകൾ നടപ്പിലാക്കാനുള്ള കഴിവിനേക്കാൾ വേഗതയിൽ നടക്കുന്നു.
സുരക്ഷാ ടീമുകൾ നേരിടുന്ന പുതിയ വെല്ലുവിളി
കണ്ടെത്തൽ വിന്യാസത്തേക്കാൾ (deployment) വേഗത്തിലാകുമ്പോൾ, പാച്ച് ചെയ്യാത്ത സിസ്റ്റങ്ങളുടെ ബാക്ക്ലോഗ് വർദ്ധിച്ചേക്കാം. 974 പാച്ചുകളുടെ പ്രവാഹം പ്രവർത്തനരീതികളെ (workflows) തളർത്തുകയും, നിർണ്ണായകമായ ആസ്തികളെ ഉദ്ദേശിച്ചതിനേക്കാൾ കൂടുതൽ സമയം വെളിപ്പെടുത്തുകയും ചെയ്തേക്കാം. ഇതിലെ വൈരുദ്ധ്യം വ്യക്തമാണ്: സുരക്ഷാ വീഴ്ചകളുടെ സമയപരിധി കുറയ്ക്കുന്ന അതേ ഉപകരണം തന്നെ പരിഹാരപ്രക്രിയയിൽ ഒരു തടസ്സവും സൃഷ്ടിക്കുന്നു.
ഇതിനൊപ്പം മുന്നേറാനുള്ള പ്രായോഗിക നടപടികൾ
- റിസ്ക് അനുസരിച്ച് തരംതിരിക്കുക – ഏറ്റവും അപകടകരമായ പിഴവുകൾ ആദ്യം പരിഹരിക്കപ്പെടുന്നുണ്ടെന്ന് ഉറപ്പാക്കാൻ, സെവറിറ്റി സ്കോറുകളും ആസ്തികളുടെ പ്രാധാന്യവും ഉപയോഗിച്ച് പാച്ചുകൾ തരംതിരിക്കുക.
- ടെസ്റ്റിംഗ് ഓട്ടോമേറ്റ് ചെയ്യുക – മനുഷ്യ ഇടപെടലില്ലാതെ പാച്ചുകൾ പരിശോധിക്കാൻ കഴിയുന്ന സാൻഡ്ബോക്സ് എൻവയോൺമെന്റുകളും (sandbox environments) കൺറ്റിന്യൂസ് ഇന്റഗ്രേഷൻ പൈപ്പ്ലൈനുകളും വിന്യസിക്കുക.
- വിന്യാസം വേഗത്തിലാക്കുക – മണിക്കൂറുകൾക്ക് പകരം മിനിറ്റുകൾക്കുള്ളിൽ നെറ്റ്വർക്ക് മുഴുവൻ അപ്ഡേറ്റുകൾ എത്തിക്കുന്ന കോൺഫിഗറേഷൻ മാനേജ്മെന്റ് ടൂളുകൾ ഉപയോഗിക്കുക.
- പ്രധാനപ്പെട്ട ആസ്തികളെ സംരക്ഷിക്കുക – ഉയർന്ന മൂല്യമുള്ള സിസ്റ്റങ്ങളെ വേർതിരിക്കുകയും, അവ മുഴുവൻ നെറ്റ്വർക്കിലും നടപ്പിലാക്കുന്നതിന് മുമ്പ് അവിടെ പാച്ചുകൾ പ്രയോഗിക്കുകയും ചെയ്യുക.
ചുരുക്കത്തിൽ: AI-ക്ക് മുമ്പത്തേക്കാൾ വേഗത്തിൽ സുരക്ഷാ വീഴ്ചകൾ കണ്ടെത്താൻ കഴിയും, എന്നാൽ ആ വീഴ്ചകൾ ഒരു ബാധ്യതയായി മാറുന്നതിന് മുമ്പ് അവ അടയ്ക്കുക എന്നതാണ് ഇപ്പോൾ യഥാർത്ഥ പോരാട്ടം.
