26
Zakaj SOC brez umetne inteligence ni zadosti ? 22. oktober 2019 | Marko Kašić, Vodilni ICT inženir

Zakaj SOC brez umetne inteligence ni zadosti?...Oct 23, 2019  · A1 Slovenija | Marko Kašić | SOC in AI 11 Zakaj SOC brez umetne inteligence ni zadosti? Globalno povprečje stroškov

  • Upload
    others

  • View
    4

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Zakaj SOC brez umetne inteligence ni zadosti?...Oct 23, 2019  · A1 Slovenija | Marko Kašić | SOC in AI 11 Zakaj SOC brez umetne inteligence ni zadosti? Globalno povprečje stroškov

Zakaj SOC brez umetne inteligence nizadosti?22. oktober 2019 | Marko Kašić, Vodilni ICT inženir

Page 2: Zakaj SOC brez umetne inteligence ni zadosti?...Oct 23, 2019  · A1 Slovenija | Marko Kašić | SOC in AI 11 Zakaj SOC brez umetne inteligence ni zadosti? Globalno povprečje stroškov

2A1 Slovenija | Marko Kašić | SOC in AI

Zakaj SOC brez umetne inteligence ni zadosti?

Varnost je proces

Preprečevanje

ZaznavanjeOdzivanje

Predvidevanje

Page 3: Zakaj SOC brez umetne inteligence ni zadosti?...Oct 23, 2019  · A1 Slovenija | Marko Kašić | SOC in AI 11 Zakaj SOC brez umetne inteligence ni zadosti? Globalno povprečje stroškov

3A1 Slovenija | Marko Kašić | SOC in AI

Zakaj SOC brez umetne inteligence ni zadosti?

Gradniki SOC

LJUDJE

PROCESITEHNOLOGIJA

Page 4: Zakaj SOC brez umetne inteligence ni zadosti?...Oct 23, 2019  · A1 Slovenija | Marko Kašić | SOC in AI 11 Zakaj SOC brez umetne inteligence ni zadosti? Globalno povprečje stroškov

4A1 Slovenija | Marko Kašić | SOC in AI

Zakaj SOC brez umetne inteligence ni zadosti?

Kako deluje SOC?

Page 5: Zakaj SOC brez umetne inteligence ni zadosti?...Oct 23, 2019  · A1 Slovenija | Marko Kašić | SOC in AI 11 Zakaj SOC brez umetne inteligence ni zadosti? Globalno povprečje stroškov

5A1 Slovenija | Marko Kašić | SOC in AI

Zakaj SOC brez umetne inteligence ni zadosti?

Zakaj SOC

Zaznavanje varnostnih groženj

Hitrejša reakcija v primeru varnostnega incidenta

24/7

Skladnost z zakonodajo, standardi in internimi regulativami

Page 6: Zakaj SOC brez umetne inteligence ni zadosti?...Oct 23, 2019  · A1 Slovenija | Marko Kašić | SOC in AI 11 Zakaj SOC brez umetne inteligence ni zadosti? Globalno povprečje stroškov

6A1 Slovenija | Marko Kašić | SOC in AI

Zakaj SOC brez umetne inteligence ni zadosti?

Aktivnosti v SOC

Page 7: Zakaj SOC brez umetne inteligence ni zadosti?...Oct 23, 2019  · A1 Slovenija | Marko Kašić | SOC in AI 11 Zakaj SOC brez umetne inteligence ni zadosti? Globalno povprečje stroškov

7A1 Slovenija | Marko Kašić | SOC in AI

Zakaj SOC brez umetne inteligence ni zadosti?

Aktivnosti v SOC

Zlonamerno aktivnost moramo zaznati

Ugotoviti moramo ali je incident resničen

Ustrezno moramo odreagirati, da napad preprečimo oz. omejimo

Page 8: Zakaj SOC brez umetne inteligence ni zadosti?...Oct 23, 2019  · A1 Slovenija | Marko Kašić | SOC in AI 11 Zakaj SOC brez umetne inteligence ni zadosti? Globalno povprečje stroškov

8A1 Slovenija | Marko Kašić | SOC in AI

Zakaj SOC brez umetne inteligence ni zadosti?

Page 9: Zakaj SOC brez umetne inteligence ni zadosti?...Oct 23, 2019  · A1 Slovenija | Marko Kašić | SOC in AI 11 Zakaj SOC brez umetne inteligence ni zadosti? Globalno povprečje stroškov

9A1 Slovenija | Marko Kašić | SOC in AI

Zakaj SOC brez umetne inteligence ni zadosti?

Page 10: Zakaj SOC brez umetne inteligence ni zadosti?...Oct 23, 2019  · A1 Slovenija | Marko Kašić | SOC in AI 11 Zakaj SOC brez umetne inteligence ni zadosti? Globalno povprečje stroškov

10A1 Slovenija | Marko Kašić | SOC in AI

Zakaj SOC brez umetne inteligence ni zadosti?

EMEA regija – čas zaznave (mediana)vir: Fireeye Mandiant Services | Special Report | M-Trends 2019

Page 11: Zakaj SOC brez umetne inteligence ni zadosti?...Oct 23, 2019  · A1 Slovenija | Marko Kašić | SOC in AI 11 Zakaj SOC brez umetne inteligence ni zadosti? Globalno povprečje stroškov

11A1 Slovenija | Marko Kašić | SOC in AI

Zakaj SOC brez umetne inteligence ni zadosti?

Globalno povprečje stroškov ob vdoruvir: Ponemon institute, Cost of a Data Breach Report 2019

3,17 mio €

3,43 mio €

3,62 mio €

3,28 mio €

3,49 mio €

3,55 mio €

2,90 mio €

3,00 mio €

3,10 mio €

3,20 mio €

3,30 mio €

3,40 mio €

3,50 mio €

3,60 mio €

3,70 mio €

2014 2015 2016 2017 2018 2019

Page 12: Zakaj SOC brez umetne inteligence ni zadosti?...Oct 23, 2019  · A1 Slovenija | Marko Kašić | SOC in AI 11 Zakaj SOC brez umetne inteligence ni zadosti? Globalno povprečje stroškov

Kaj lahko naredimo?

Page 13: Zakaj SOC brez umetne inteligence ni zadosti?...Oct 23, 2019  · A1 Slovenija | Marko Kašić | SOC in AI 11 Zakaj SOC brez umetne inteligence ni zadosti? Globalno povprečje stroškov

13A1 Slovenija | Marko Kašić | SOC in AI

Zakaj SOC brez umetne inteligence ni zadosti?

Zaznavanje incidentov

Page 14: Zakaj SOC brez umetne inteligence ni zadosti?...Oct 23, 2019  · A1 Slovenija | Marko Kašić | SOC in AI 11 Zakaj SOC brez umetne inteligence ni zadosti? Globalno povprečje stroškov

14A1 Slovenija | Marko Kašić | SOC in AI

Zakaj SOC brez umetne inteligence ni zadosti?

Zaznavanje incidentov

Page 15: Zakaj SOC brez umetne inteligence ni zadosti?...Oct 23, 2019  · A1 Slovenija | Marko Kašić | SOC in AI 11 Zakaj SOC brez umetne inteligence ni zadosti? Globalno povprečje stroškov

15A1 Slovenija | Marko Kašić | SOC in AI

Zakaj SOC brez umetne inteligence ni zadosti?

Zaznavanje incidentov

Page 16: Zakaj SOC brez umetne inteligence ni zadosti?...Oct 23, 2019  · A1 Slovenija | Marko Kašić | SOC in AI 11 Zakaj SOC brez umetne inteligence ni zadosti? Globalno povprečje stroškov

16A1 Slovenija | Marko Kašić | SOC in AI

Zakaj SOC brez umetne inteligence ni zadosti? AI

detection

tools

Page 17: Zakaj SOC brez umetne inteligence ni zadosti?...Oct 23, 2019  · A1 Slovenija | Marko Kašić | SOC in AI 11 Zakaj SOC brez umetne inteligence ni zadosti? Globalno povprečje stroškov

17A1 Slovenija | Marko Kašić | SOC in AI

Zakaj SOC brez umetne inteligence ni zadosti?Kako umetna inteligenca spreminja kibernetsko varnost?

Boljši podatki za boljše zaznavanje

Omrežni promet

Viden kontekst v oblaku, podatkovnih

centrih, uporabnikih ter IoT napravah

Agenti na delovnih postajah / strežnikih

Viden kontekst, toda omejen na napravo

SIEM in dnevniki

Zanašamo se na posredovane in

agregirane informacije naprav, ki so

morda napad spregledale

Zaznavanje ni v realnem času

NetFlow

Manjkajo podrobnosti za iskanje napadov

Spremljanje prometa temelji večinoma na

količini podatkovPokritost okolja

Kvali

teta

po

datk

ov in

hit

ro

st

Omrežni prometAgenti

SIEM & dnevniki

NetFlow

Viri podatkov

Page 18: Zakaj SOC brez umetne inteligence ni zadosti?...Oct 23, 2019  · A1 Slovenija | Marko Kašić | SOC in AI 11 Zakaj SOC brez umetne inteligence ni zadosti? Globalno povprečje stroškov

18A1 Slovenija | Marko Kašić | SOC in AI

Zakaj SOC brez umetne inteligence ni zadosti?

Page 19: Zakaj SOC brez umetne inteligence ni zadosti?...Oct 23, 2019  · A1 Slovenija | Marko Kašić | SOC in AI 11 Zakaj SOC brez umetne inteligence ni zadosti? Globalno povprečje stroškov

Kaj s tem pridobimo?

Page 20: Zakaj SOC brez umetne inteligence ni zadosti?...Oct 23, 2019  · A1 Slovenija | Marko Kašić | SOC in AI 11 Zakaj SOC brez umetne inteligence ni zadosti? Globalno povprečje stroškov

20A1 Slovenija | Marko Kašić | SOC in AI

Zakaj SOC brez umetne inteligence ni zadosti?

Hitre odločitve

Page 21: Zakaj SOC brez umetne inteligence ni zadosti?...Oct 23, 2019  · A1 Slovenija | Marko Kašić | SOC in AI 11 Zakaj SOC brez umetne inteligence ni zadosti? Globalno povprečje stroškov

21A1 Slovenija | Marko Kašić | SOC in AI

Zakaj SOC brez umetne inteligence ni zadosti?

Izboljšanvpogled

Delovna postaja

Page 22: Zakaj SOC brez umetne inteligence ni zadosti?...Oct 23, 2019  · A1 Slovenija | Marko Kašić | SOC in AI 11 Zakaj SOC brez umetne inteligence ni zadosti? Globalno povprečje stroškov

22A1 Slovenija | Marko Kašić | SOC in AI

Zakaj SOC brez umetne inteligence ni zadosti?

Izboljšanvpogled

Omrežje

Page 23: Zakaj SOC brez umetne inteligence ni zadosti?...Oct 23, 2019  · A1 Slovenija | Marko Kašić | SOC in AI 11 Zakaj SOC brez umetne inteligence ni zadosti? Globalno povprečje stroškov

23A1 Slovenija | Marko Kašić | SOC in AI

Zakaj SOC brez umetne inteligence ni zadosti?

Neodvisnost

AI analitika ni odvisna od logov, obstoječih rešitev itd.

Page 24: Zakaj SOC brez umetne inteligence ni zadosti?...Oct 23, 2019  · A1 Slovenija | Marko Kašić | SOC in AI 11 Zakaj SOC brez umetne inteligence ni zadosti? Globalno povprečje stroškov

24A1 Slovenija | Marko Kašić | SOC in AI

Zakaj SOC brez umetne inteligence ni zadosti?

SOC brez AI?

Umetna inteligenca ne išče

igle v senu namesto nas,

temveč odstrani dovolj sena,

da lahko sami vidimo iglo.

Page 25: Zakaj SOC brez umetne inteligence ni zadosti?...Oct 23, 2019  · A1 Slovenija | Marko Kašić | SOC in AI 11 Zakaj SOC brez umetne inteligence ni zadosti? Globalno povprečje stroškov

25A1 Slovenija | Marko Kašić | SOC in AI

Zakaj SOC brez umetne inteligence ni zadosti?

Kaj sledi?

Page 26: Zakaj SOC brez umetne inteligence ni zadosti?...Oct 23, 2019  · A1 Slovenija | Marko Kašić | SOC in AI 11 Zakaj SOC brez umetne inteligence ni zadosti? Globalno povprečje stroškov

Hvala!

Več informacij na info točkah