e2e-assure Cumulo-வை அறிமுகப்படுத்துகிறது: IT மற்றும் OT-க்கான ஒரு இறையாண்மை கொண்ட AI-அடிப்படையிலான SOC
சைபர் அச்சுறுத்தல்கள் முன்னெப்போதும் இல்லாத வேகத்தில் பரிணமித்து வரும் நிலையில், பாரம்பரிய பாதுகாப்பு செயல்பாட்டு மையங்கள் (SOC) zero-day பாதிப்புகளுடன் இணைந்து செயல்படத் திணறுகின்றன. தகவல் தொழில்நுட்பம் (IT) மற்றும் செயல்பாட்டு தொழில்நுட்பம் (OT) சூழல்களுக்கு இடையிலான பாதுகாப்பு இடைவெளியைக் குறைக்கும் வகையில் வடிவமைக்கப்பட்ட, இறையாண்மை கொண்ட, AI-முன்னணி SOC தளமான Cumulo-வை அறிமுகப்படுத்துவதன் மூலம் e2e-assure இந்த முக்கியமான இடைவெளியை நிவர்த்தி செய்துள்ளது.
இறையாண்மை மற்றும் பாதுகாப்பை வலுப்படுத்துதல்
தரவு இருப்பிடம் (data residency) மற்றும் தேசிய பாதுகாப்பு ஆகியவை மிக முக்கியமானதாக இருக்கும் இந்த யுகத்தில், Cumulo ஐக்கிய இராச்சியத்தின் ஒரே இறையாண்மை கொண்ட SOC தளமாகத் தன்னைத் தனித்து அடையாளப்படுத்திக் கொள்கிறது. தேசிய டிஜிட்டல் பாதுகாப்பை வலுப்படுத்துவதை நோக்கமாகக் கொண்ட GCHQ-வின் சமீபத்திய "AI Cyber Shield" அறிவிப்பிற்குப் பிறகு, இந்த நிலைப்பாடு மிகவும் முக்கியத்துவம் வாய்ந்ததாக உள்ளது. ஒரு இறையாண்மை கொண்ட தீர்வை வழங்குவதன் மூலம், முக்கியமான நிறுவனத் தரவுகள் பாதுகாக்கப்பட்ட அதிகார வரம்பு எல்லைகளுக்குள்ளேயே இருப்பதை e2e-assure உறுதி செய்கிறது; அதே நேரத்தில், அச்சுறுத்தல்கள் முழு அளவிலான ஊடுருவலாக மாறுவதற்கு முன்பே அவற்றை அடையாளம் காண மேம்பட்ட தானியங்கி முறையைப் பயன்படுத்துகிறது.
Digital Twins மற்றும் பிரத்யேக AI மாதிரிகளைப் பயன்படுத்துதல்
பொதுவான, கிளவுட் சார்ந்த அச்சுறுத்தல் நுண்ணறிவைச் சார்ந்திருக்கும் சாதாரண பாதுகாப்பு கருவிகளைப் போலல்லாமல், Cumulo நவீன டிஜிட்டல் ட்வின் (digital twin) தொழில்நுட்பத்தைப் பயன்படுத்துகிறது. இது ஒரு நிறுவனத்தின் தனித்துவமான IT மற்றும் OT கட்டமைப்பின் மெய்நிகர் பிரதிபலிப்பை (virtual replica) உருவாக்க இந்தத் தளத்திற்கு அனுமதிக்கிறது. இந்த டிஜிட்டல் ட்வின்களுக்குள் மாதிரிச் சோதனைகளை (simulations) நடத்துவதன் மூலம், நிஜ உலகச் சூழலில் பாதிப்புகள் எவ்வாறு பயன்படுத்தப்படலாம் என்பதைத் தளத்தால் கணிக்க முடியும்.
மேலும், இந்தத் தளம் "அனைவருக்கும் பொதுவான" (one-size-fits-all) AI முறையிலிருந்து விலகிச் செல்கிறது. அதற்குப் பதிலாக, ஒரு வாடிக்கையாளரின் குறிப்பிட்ட சூழலின் தனித்துவமான முறைகள் மற்றும் நடத்தைகளின் அடிப்படையில் சிறப்பாகப் பயிற்சி அளிக்கப்பட்ட வாடிக்கையாளர் பிரத்யேக AI மாதிரிகளை இது பயன்படுத்துகிறது. இந்த அதி-தனிப்பயனாக்கம் (hyper-personalization), தவறான எச்சரிக்கைகளைக் (false positives) குறைக்கிறது மற்றும் இதற்கு முன் அறியப்படாத கையெழுத்து அல்லது பேட்ச் (patch) இல்லாத zero-day பாதிப்புகளை முன்கூட்டியே கண்டறிய உதவுகிறது.
IT மற்றும் OT பாதுகாப்பு இடைவெளியைக் குறைத்தல்
நவீன தொழில்துறை துறைகளில் உள்ள மிகவும் சிக்கலான சவால்களில் ஒன்று, உற்பத்தி, ஆற்றல் மற்றும் முக்கியமான உள்கட்டமைப்புகளில் காணப்படும் IT நெட்வொர்க்குகள் மற்றும் செயல்பாட்டு தொழில்நுட்ப (OT) அமைப்புகளின் ஒருங்கிணைப்பு ஆகும். பாரம்பரியமாக, இந்த இரண்டு சூழல்களும் தனித்தனி பிரிவுகளாக (silos) நிர்வகிக்கப்பட்டு வருகின்றன, இது தாக்குபவர்கள் சாதகமாகப் பயன்படுத்திக்கொள்ளக்கூடிய மிகப்பெரிய மறைவிடங்களை (blind spots) உருவாக்குகிறது.
Cumulo, IT மற்றும் OT சூழல்களை ஒரே AI-அடிப்படையிலான SOC சூழல் அமைப்பிற்குள் இணைக்கும் ஒரு ஒருங்கிணைந்த பார்வைத் தளத்தை (unified visibility layer) வழங்குகிறது. இந்த அமைப்புகளின் ஒன்றோடொன்று இணைக்கப்பட்ட தன்மையைக் கண்காணிப்பதன் மூலம், இந்தத் தளம் 'லேட்டரல் மூவ்மென்ட்' (lateral movement)-ஐக் கண்டறிய முடியும்—அதாவது, ஒரு ஹேக்கர் சாதாரண IT மின்னஞ்சல் ஊடுருவல் மூலம் நுழைந்து, இயற்பியல் இயந்திரங்கள் அல்லது முக்கியமான சேவைகளைச் சீர்குலைக்க OT சூழலுக்குள் நுழைய முயற்சிக்கும் நிகழ்வு இதுவாகும்.
இது AI நிலப்பரப்பிற்கு ஏன் முக்கியமானது
Cumulo-வின் அறிமுகம், சைபர் பாதுகாப்பின் அணுகுமுறையை எதிர்வினை ஆற்றும் (reactive) நிலையிலிருந்து முன்கூட்டியே கணிக்கும் (predictive) நிலைக்கு மாற்றுகிறது. ஜெனரேட்டிவ் AI மற்றும் தானியங்கி மால்வேர் (automated malware) ஆகியவை மிகவும் சிக்கலானதாகி வருவதால், பாதுகாப்பு வல்லுநர்கள் மில்லியன் கணக்கான பதிவுகளை (logs) மனித ஆய்வாளர்கள் மூலம் கைமுறையாகப் பகுப்பாய்வு செய்வதை மட்டும் இனி நம்பியிருக்க முடியாது. SOC பணிப்பாய்வுகளில் (workflows) பிரத்யேகமான, இறையாண்மை கொண்ட (sovereign) AI மாதிரிகளை ஒருங்கிணைப்பது, பாதுகாப்புத் தொழில்நுட்பத்தின் அடுத்த கட்டத்தைக் குறிக்கிறது; இங்கு மெஷின் லேர்னிங் என்பது ஒரு சம்பவத்திற்குப் பிந்தைய தடயவியல் கருவியாக (post-incident forensic tool) மட்டுமல்லாமல், ஒரு முன்முயற்சி எடுக்கும் கேடயமாகவும் (proactive shield) செயல்படுகிறது.
முக்கியக் குறிப்புகள்
- இறையாண்மை கொண்ட பாதுகாப்பு (Sovereign Security): Cumulo என்பது இங்கிலாந்தின் ஒரே இறையாண்மை கொண்ட AI-முதன்மை SOC தளமாகும், இது GCHQ-வின் AI Cyber Shield போன்ற தேசிய பாதுகாப்பு முயற்சிகளுடன் ஒத்துப்போகிறது.
- முன்கூட்டியே கணிக்கும் நுண்ணறிவு (Predictive Intelligence): இந்தத் தளம் டிஜிட்டல் ட்வின் (digital twin) தொழில்நுட்பம் மற்றும் வாடிக்கையாளர் சார்ந்த AI மாதிரிகளைப் பயன்படுத்தி, 'ஜீரோ-டே' (zero-day) பாதிப்புகள் பயன்படுத்தப்படுவதற்கு முன்பே அவற்றை அடையாளம் காண உதவுகிறது.
- ஒருங்கிணைந்த IT/OT பாதுகாப்பு (Unified IT/OT Defense): பாரம்பரிய IT நெட்வொர்க்குகள் மற்றும் தொழில்துறை செயல்பாட்டுத் தொழில்நுட்பத்தின் (Operational Technology) இணைப்பால் ஏற்படும் முக்கியமான பாதுகாப்பு இடைவெளியை இது சரிசெய்கிறது.