Trí tuệ nhân tạo sẽ giúp chiến thắng trong cuộc đua công nghệ với tội phạm mạng
Tội phạm mạng và các chuyên gia bảo mật thông tin đang bị cuốn vào một một cuộc chiến khẳng định bản thân không hồi kết, trong việc phát triển và sử dụng những công cụ nhằm mục tiêu hoặc là bảo vệ nguồn lực số hoặc khai thác trái phép chúng.
Cập nhật gần đây nhất trong cuộc đua công nghệ thông tin này là việc sử dụng công nghệ tự động hóa, máy học và đặc biệt là Trí tuệ nhân tạo (AI).
Điều này không phải chỉ là khoa học viễn tưởng. Một báo cáo gần đây của Nokia đã chỉ ra rằng những mạng botnet được trang bị thêm AI đang được sử dụng để tìm ra những lỗ hổng thông tin cụ thể trong các thiết bị Android và sau đó khai thác trái phép những lỗ hổng đó bằng cách tải mã độc ăn trộm dữ liệu thường chỉ được phát hiện sau khi thiệt hại đã diễn ra.
Những thách thức trong qua trình chuyển đổi số đối với doanh nghiệp
Xu hướng Chuyển đổi Số (DX) đã hoàn toàn phát triển trong những năm thực hiện chiến lược bảo mật đối với các chuyên gia an ninh mạng. Tuy nhiên, do sự mở rộng của khoảng cách kỹ năng bảo mật thông tin mạng, các công ty đơn giản là không đủ điều kiện để phát triển cơ sở hạ tầng bảo mật của họ để xử lý bề mặt tấn công đang ngày một gia tăng.
Giải quyết thách thức này đòi hỏi phải chuyển các quyết định cấp thấp và các quy trình nhàm chán sang các hệ thống tự động mà không đòi hỏi việc kiểm soát của con người. Đồng thời, những thiết bị bảo mật tài sản được cách ly truyền thống không chỉ cần được thay đổi thành hệ thống được tích hợp, mở rộng khả năng hiển thị và kiểm soát trên khắp tất cả các môi trường mạng, mà các thiết bị này còn cần bao gồm cả những công nghệ như máy học hoặc AI để lấp đầy khoảng trống, tương quan thông tin về các mối đe dọa và kết hợp chuỗi phản ứng ở tốc độ tốc độ số.
Cơ hội của xu hướng Chuyển đổi Số đối với Tội phạm mạng
Video đang HOT
Quá trình Chuyển đổi số hiện nay đồng thời cũng đang mang lại cơ hội tuyệt vời cho cộng đồng tội phạm mạng nhờ việc tăng diện tích bề mặt tấn công lên cấp số nhân. AI và máy học cũng hữu ích đối với họ giống như những gì công nghệ này đang giúp cho hệ thống mạng của các công ty. Giống như các nạn nhân của họ, việc duy trì tỷ suất hoàn vốn ROI đối với một tổ chức tội phạm mạng đòi hỏi việc giảm bớt tổng chi phí trong khi tăng hiệu suất và hiệu quả của các công cụ được thiết kế để thâm nhập vào hệ thống phòng vệ.
Ví dụ, mã độc được tích hợp có thể chạy trên nhiều loại thiết bị và môi trường khác nhau, thực hiện được nhiều hành vi khai thác trái phép và chuyển mã phá hoại có thể sẽ rất hiệu quả. Tuy nhiên, bằng cách sử dụng công nghệ tự động hóa và máy học, mã độc có thể tự động quyết định đợt chuyển mã nào sẽ chắc chắn thành công nhất mà không để lộ bản thân thông qua các giao tiếp liên tục trở lại máy chủ C2 của nó. Kết quả là chúng tạo ra nhiều đợt tấn công dữ liệu hiệu quả hơn mà không phải tăng chi phí.
Công nghệ AI đưa tất cả lên một tầm cao mới
Những cuộc tấn công sử dụng công nghệ tự học có thể nhanh chóng truy cập vào những lỗ hổng thông tin, lựa chọn và sử dụng mã độc phù hợp, đồng thời có thể chủ động chống lại những nỗ lực bảo mật đang ngăn cản chúng. Kết hợp công nghệ AI với những mối đe dọa đang nổi lên như robot học bầy đàn – swarmbot sẽ khiến một đợt tấn công phân ra thành những yếu tố chức năng, đưa chúng vào những robot thành viên của một bầy đàn, đồng thời sử dụng những giao tiếp tương tác thông qua bầy đàn để gia tăng tỷ lệ tại đó một cuộc tấn công thành công có thể xảy ra.
Phương pháp bảo vệ hiệu quả duy nhất chống lại những chiến lược tấn công được trang bị công nghệ AI như thế này chính là giải pháp sử dụng chính những chiến lược ấy. “Công nghệ AI cho phép các doanh nghiệp sử dụng một giải pháp bảo mật tự bảo vệ mà có thể phát hiện ra những mỗi đe dọa, lấp đầy chỗ trống, tái cấu hình những thiết bị và phản ứng lại những mối đe dọa mà không cần tới sự can thiệp của con người.” phát biểu của ông Derek Manky tạp chí SC Magazine ngày 30 tháng 5 năm 2019.
Quá nhiều nhà cung cấp nhìn thấy những lợi nhuận tiềm tàng khi kết hợp với công nghệ AI, vì vậy rất nhiều đơn vị trong số họ đã sẵn sàng khẳng định về chức năng AI tại nơi mà công nghệ này không thực sự tồn tại, điều đó có thể khiến những công ty đang thực sự tìm kiếm phương cách “lấy lửa trị lửa” rơi vào một tình thế khó khăn khi họ không biết nên lựa chọn giải pháp nào.
Để xử lý hoàn toàn những khó khăn này, đội ngũ IT cần hỏi các đơn vị cung cấp dịch vụ bảo mật thông tin rất nhiều câu hỏi để quyết định giải pháp AI của họ thậm chí có đáng cân nhắc hay không? Công ty của “anh” đã dành bao nhiêu năm để phát triển công nghệ AI? Công nghệ AI đòi hỏi rất nhiều năm đào tạo cẩn thận. Bất kỳ nhà cung cấp nào không sử dụng quy trình đào tạo theo tiêu chuẩn trong vài năm để xây dựng hệ thống AI đều đang không đem lại một giải pháp lý tưởng cho doanh nghiệp
Bao nhiêu nút mạng được sử dụng để xử lý dữ liệu và đưa ra quyết định? Thông thường, công nghệ AI thực sự cần tới hàng triệu nút mạng được kết hợp với một số lượng dữ liệu khổng lồ để tạo ra được những giải pháp phòng vệ chuẩn xác.
Dữ liệu mà công ty anh đang cung cấp cho hệ thống AI chất lượng như thế nào? Cung cấp cho hệ thống AI nguồn dữ liệu chất lượng khó hơn chúng ta tưởng tượng. Khối lượng khổng lồ những nguồn dữ liệu luôn sẵn có và đáng tin cậy chắc chắn sẽ rất cần thiết cho một hệ thống AI hiệu quả
Lấy lửa trị lửa
Không phải tất cả các công nghệ AI đều giống nhau. Các giải pháp khẳng định cung cấp công nghệ AI nhưng không đáp ứng những yêu cầu được liệt kê phía trên có thể mang tới nhiều thách thức hơn cho hệ thống mạng của công ty bạn.
“Những công cụ có khả năng đưa ra quyết định dựa trên rủi ro đủ thông minh để không cần tới sự theo dõi của con người không chỉ cần để có thể triển khai “vòng lặp OODA” (Quan sát, Định hướng, Quyết định và Hành động) cho đại đa số các trường hợp công cụ này đối mặt, mà còn thực sự đề xuất những chuỗi hành động khi có một vấn đề mới phát sinh ra hơn là chỉ phụ thuộc vào những vấn đề được định nghĩa từ trước” phát biểu của ông Derek Manky tạp chí SC Magazine ngày 30 tháng 5 năm 2019.
Tìm ra những công cụ có thể đáp ứng tiêu chuẩn cần thời gian và sự phân tích cẩn trọng. Chỉ khi đó bạn mới có thể tự tin thay đổi những quy trình bảo mật quan trọng, từ đó những chuyên gia bảo mật thông tin mạng của bạn mới có thể tập trung vào những quyết định khó khăn hơn mà hầu hết đều cần đến việc nhận diện và can thiệp của con người.
Theo VnMedia
FPT Software giúp doanh nghiệp bứt phá dẫn đầu với loạt giải pháp chuyển đổi số dựa trên công nghệ AI, Blockchain
Hội thảo Giới thiệu giải pháp chuyển đổi số trong ngành tài chính - akaFintech thu hút sự quan tâm của các doanh nghiệp trong lĩnh ngân hàng, tài chính, bảo hiểm, công nghệ thông tin...
Ngày 10/9/2019, tại Hà Nội, FPT Software tổ chức Hội thảo Giới thiệu giải pháp chuyển đổi số trong ngành tài chính - akaFintech với sự tham gia của các diễn giả là lãnh đạo cấp cao, giám đốc công nghệ đến từ các doanh nghiệp Việt Nam và Đài Loan cùng hơn 40 lãnh đạo cấp cao đến từ các doanh nghiệp trong lĩnh ngân hàng, tài chính, bảo hiểm, công nghệ thông tin...
Tại Hội thảo, FPT Software và các đối tác đã cung cấp những thông tin cập nhật về xu hướng Fintech trên thế giới và khu vực; chia sẻ kinh nghiệm triển khai các ứng dụng dựa trên nền tảng công nghệ blockchain trong xác thực thông tin khách hàng (KYC), hoạt động tương tác với khách hàng, quản lý nhân sự doanh nghiệp.
Theo báo cáo của PwC về Công nghệ Dịch vụ Tài chính năm 2020 và xa hơn thế, công nghệ AI, blockchain và tự động hóa sẽ là một trong những xu hướng chủ chốt làm thay đổi môi trường cạnh tranh trong ngành dịch vụ tài chính đến năm 2020.
Cũng tại Hội thảo, bên cạnh phần tham luận và tọa đàm, các đại biểu được trực tiếp trải nghiệm và tìm hiểu giải pháp eKYC - xác minh danh tính của khách hàng thông qua giấy tờ tùy thân, tự động hóa quy trình bằng robot (RPA), số hóa tài liệu dựa trên công nghệ nhận diện ký tự quang học (OCR) đang được FPT Software phát triển.
Với kinh nghiệm trên 20 năm cung cấp dịch vụ phần mềm cho các tập đoàn lớn trên toàn cầu, FPT Software đang đi theo con đường mà công ty có kinh nghiệm và nhiều thế mạnh nhất, đó là tập trung phát triển hệ sinh thái các nền tảng, giải pháp chuyển đổi số góp phần giúp các doanh nghiệp thúc đẩy nhanh quá trình chuyển đổi số nâng cao năng lực cạnh tranh, phát triển các mô hình kinh doanh mới để bứt phá dẫn đầu trên thị trường.
Ông Nguyễn Khải Hoàn - Phó tổng giám đốc FPT Software
Trong đó, có một số nền tảng tiêu biểu như: akaChain - nền tảng công nghệ Blockchain, hỗ trợ doanh nghiệp xây dựng nhanh hệ thống mạng lưới kinh doanh và các ứng dụng phân tán bằng công nghệ blockchain, giúp cho doanh nghiệp triển khai các mô hình kinh doanh mới một cách hiệu quả, nhanh chóng và tiết kiệm thời gian, chi phí đầu tư ban đầu. Ví dụ phát triển các ứng dụng liên quan tới quản lý khách hàng thân thiết, truy xuất nguồn gốc thực phẩm, thiết lập chuỗi thông tin liên kết trong chăm sóc sức khỏe... akaBot - nền tảng tự động hóa quy trình toàn diện cho doanh nghiệp. Việc áp dụng akaBot để tự động hóa nhiều hoạt động nghiệp vụ có thể giúp doanh nghiệp tăng tốc độ xử lý công việc và giảm thiểu các sai sót thường mắc phải do con người.
Mới đây nhất, dựa trên nền tảng akaChain, FPT Software đang cùng Bảo Kim phát triển, triển khai dịch vụ iCredit - dịch vụ liên quan đến chấm điểm tín dụng khách hàng, giúp các doanh nghiệp trong lĩnh vực tài chính, ngân hàng hiểu khách hàng rõ hơn và đánh giá chính xác những rủi ro tiềm ẩn từ khách hàng cá nhân. Đây cũng là lần đầu tiên công nghệ Blockchain được ứng dụng để số hóa hoạt động xác thực thông tin khách hàng trong lĩnh vực tài chính, ngân hàng tại Việt Nam.
Theo đấu thầy
Doanh nghiệp tài chính sẽ vượt mặt đối thủ nếu áp dụng công nghệ Ứng dụng sớm công nghệ vào lĩnh vực tài chính sẽ giúp các doanh nghiệp thúc đẩy nhanh quá trình chuyển đổi số, nâng cao năng lực cạnh tranh, phát triển các mô hình kinh doanh mới để vượt qua đối thủ. Ông Nguyễn Khải Hoàn, Phó Tổng Giám đốc FPT Software. Chiều 10/9 tại Hà Nội, FPT Software đã tổ chức Hội...