Подобренията в технологията се ръководят от жестока конкуренция, която кара всеки доставчик да включва нови иновации, за да изпревари конкурентите. Новите и иновативни предприятия, навлизащи на пазара, тласкат нуждата от нови подходи още повече.
В момента областта на киберсигурността е много активна, като почти всеки ден се появяват нови техники и методи за предотвратяване на атаки. В авангарда на киберсигурността има елитна група иновативни компании, изграждащи AI в продукти, за да победят нападателите и да спечелят клиенти. В този преглед ще разгледаме по-подробно тези компании.
Ето нашия списък от девет ключови новатори в киберсигурността, които използват AI, за да дадат предимство на своите продукти:
- Darktrace
- Cynet
- FireEye
- Check Point
- Symantec
- Sophos
- Fortinet
- Cylance
- Vectra
Преди да се задълбочим във всяка от тези компании, първо ще разгледаме накратко концепцията за AI.
За изкуствения интелект
AI е прилагането на „евристични методи”Към програмиране. Вместо да преминава през списък с инструкции като процедурен език за програмиране, методите на AI поддържат база данни с инструкции и действат върху данните като променливи. Изборът на следващото действие, което ще предприеме, разчита на прилагането на вероятностите.
Тази методология дава възможност на програмите да пишат собствени бази от правила чрез проследяване на дейности в мрежа. Колкото по-дълго пребивава една програма, толкова по-малка е вероятността дейностите на вашия бизнес да бъдат осакатени от „фалшиви позитиви”, Които причиняват на софтуера за сигурност да изключи достъпа до интернет и да затвори програмите.
Водещите фирми за киберсигурност AI
Машинното обучение и променливите работни процеси са трансформирали индустрията за киберсигурност. Ето подробности за това как всеки от ключовите играчи прави своя принос за този напредък.
1. Darktrace
Darktrace разработи Enterprise Immune System като платформа за всички свои продукти за киберсигурност. EIS използва методологиите на AI и попълва базите на правилата за състоянието чрез безконтролно машинно обучение. Първото нещо, което EIS трябва да направи, когато е инсталиран в мрежа, е да установи базово ниво на нормална активност. Това се нарича „модел на живот”В терминологията на Darktrace. Модел на трафик за всяка мрежа, активността на всяко устройство в мрежата и поведението на всеки потребител се моделира, за да осигури този запис на стандартно поведение.
С установения модел на живот системата за наблюдение е в състояние да идентифицира всяко събитие, което е необичайно. Отклоненията от стандартните модели на трафик в мрежата пораждат сигнали. Механизмът на обучение на EIS не спира, но продължава да усъвършенства модела на жизнените модели през целия си експлоатационен живот.
Установяването на норма на системата EIS означава, че не е необходимо да поддържа база данни за заплахи. Всяко необичайно събитие в мрежата се третира като заплаха. Моделът се разпростира извън корпоративната LAN, за да обхване wifi сегменти, облачни базирани ресурси, WAN и интернет връзки между тях.
Откриването на аномалия задейства автоматизиран отговор, който също разчита на AI технологията. Това създава пълна AI-захранвана система за предотвратяване на проникване (IPS). AI също е разположен във визуализатора на Threattra Threat Visualizer, за да свърже заедно атаки с подобни характеристики, което позволява на планиращите да разберат пълната сложност на заплахите за корпоративните ресурси.
Darktrace е основана през 2013 г. с директори, които по-рано са работили в Autonomy и ключови служители с опит в математиката, придобит в университета в Кеймбридж. Други ключови членове включват бившия персонал на тайните служби, като бившият директор на ЦРУ, Алън Уейд и бившият генерален директор на MI5, лорд Евънс от Weardale KCB.
Компанията е със седалище в Кеймбридж, Великобритания и има втори централен офис в Сан Франциско. До [year] г. бизнесът достигна стойност 1,65 милиарда долара. Той обаче не е регистриран на нито една борса. Инвеститорите във фирмата включват фондове за рисков капитал, включително KKR, Summit Partners, Vitruvian Partners и Samsung Venture Investment Corporation.
2. Cynet
Cynet използва AI в своите мрежови системи за откриване на заплахи, които изследват заплахите и действат върху тях автоматично. Етосът на Cynet е да направи напредналата защита от заплахи толкова проста, колкото да изпълнява всеки пакет за мониторинг на системата.
Комплектът за защита на мрежата Cynet е написан, за да осигури достъпна защита от заплахи за организации, които нямат специализиран персонал за киберсигурност. Това каза, че системата не е само за недостатъчни малки предприятия. Клиентската база на услугата включва големи мултинационални компании с десетки хиляди служители, включително организации с висока цена на провал в сигурността, като банки.
Cynet има един продукт, наречен Cynet 360. Това е цялостна система за киберсигурност, която включва AV защита на крайната точка до откриване на устройства, прогнозиране на заплахи, моделиране на поведението на потребителите и управление на уязвимостта. Системата има фаза на откриване, която използва стандартни методи за картографиране на топологията на мрежата, за да открие всички мрежови устройства и крайни точки. Системата проверява чрез регистрационни файлове на събития и проследява моделите на трафика, за да изгради основен модел на редовна мрежова активност. Този етап на регистрация създава класиране на риска за източници на трафик и видове поведение. С тези действия Cynet 360 създава своя AI база от знания и наблюдението на заплахите може да започне.
Откриване на заплахи се разпростира до поставянето на примамки, маскирани като истински крайни точки, файлове и сървъри, които имат за цел да привлекат нападателите далеч от истинските мрежови ресурси.
Компанията е сравнително нова, стартирана през 2015 г. от „момче за сигурност”, Ейал Грунер. Младият Грюнер вече беше разработил и продал фирмата за киберсигурност Versafe до 25-годишна възраст през 2013 г..
Солидната репутация на Грунер като новатор и отлитащ флаер без съмнение помогна на факта, че до [year] г. Cynet набира скорост, разширявайки се за обслужване на големи корпорации и привличайки рискови капиталисти. Продажба на малък дял от компанията през [year] г. на ИТ инвеститори за 20 милиона долара даде на цялото предприятие мулти-милиардна цена.
Основните инвеститори в Cynet включват Shlomo Kramer, основател на Checkpoint, който също е в нашия списък. Други ключови доставчици на средства са Norwest Venture Partners и Ibex Investors. Cynet е базиран в Тел Авив, Израел и все още е частна компания без борсова борса. Eyal Gruner все още оглавява борда като съизпълнител, заедно с Uzi Krieger.
3. FireEye
FireEye е много по-стара от двете предишни компании, разгледани в този списък. Основана е през 2004 г. и е специализирана в консултантски услуги за проучване на заплахи и възстановяване. Това е трудоемка сфера на работа и не е направила пари от компанията.
Чрез иновации и придобиване, компанията премина в производството на инструменти за киберсигурност, които използват AI за наблюдение на мрежи и откриване на аномалии. Тази стратегия, заедно с преминаването от структура, базирана на такси, към абонамент Софтуер като услуга, направи бизнеса печеливш и превърна това, което започваше да изглежда като надценена новост, в търсена инвестиция.
Днес FireEye предлага пълен набор от продукти за сигурност, разузнаване и услуги за защита на клиентите от кибер заплахи. FireEye беше първият, който използва виртуални пясъчни кутии – известен като FireEye MVX – да идентифицира нови заплахи, които заобикалят традиционните решения, базирани на подпис. Най- Платформа за сигурност на FireEye Helix. FireEye Helix централизира инфраструктурата за защита на клиентите и използва AI за идентифициране на нови заплахи и автоматизиране както на човешки, така и на компютърни реакции. Компанията предлага и разузнавателни и консултантски услуги, включително Управлявано откриване и реакция и Реакция на инцидентите. Компанията предоставя своите експерти по киберсигурност чрез чат на живо в Helix.
FireEye е основана през 2004 г. от бивш инженер на Sun Microsystems, наречен Ашар Азиз. Един от първите финансови бенефициенти на компанията беше В-Q-Тел, инвестиционната част на ЦРУ. Компанията се разшири чрез придобиване, което доведе до високи приходи, но без печалба. Ашсар беше изпълнителен директор на компанията до края на 2012 г. Той се оттегли от назначаването на бившия изпълнителен директор на McAfee, David DeWalt.
DeWalt се възприема като привлекателен корпоративен ръководител за фондовата борса, което е ключов атрибут, необходим на компания, която иска да започне IPO. FireEye котирани на борсата на NASDAQ в края на 2013 г. Като технологичен старт, FireEye никога не е имал проблеми с набирането на финанси. Въпреки това, очакванията са много по-високи за компаниите, които търгуват на борсата, и FireEye трябваше да премине през преструктуриране през 2016 г., за да накара накрая бизнеса да генерира печалба. Днес бизнесът е на стойност 3,3 милиарда долара.
4. Check Point
Check Point е компания за съзряващи технологии, която успя да премине от статут на “стартиране” към установена мултинационална компания. Тази израелска компания отдавна е начело на използването на AI в киберсигурността.
Започвайки като производител на защитна стена, компанията затвърди позицията си на този пазар през 2003 г. с придобиването на Zone Labs, създателите на софтуера за сигурност ZoneAlarm. Checkpoint се разшири в откриване и предотвратяване на заплахи през 2006 г. с придобиването на NFR. Тази покупка показа основния ход на компанията към по-сложни решения за киберсигурност.
Вместо да създава конкретен AI-базиран продукт за управление на заплахите, компанията инвестира в разработването на три платформи, управлявани от AI, които допринасят за много от основните предложения на бизнеса. Това са Кампания лов, жена ловец, и Контекстно разпознаване (CADET).
Кампания лов е централизирана услуга, която актуализира клиентски системи за откриване на заплахи с най-новите вектори за атака и отбранителни стратегии. Това е подобно на базите от вируси, използвани от антивирусни доставчици. Предаването на данни е двупосочно, тъй като внедряването на място се отчита обратно в лабораторията за проверка, когато бъдат открити нови заплахи. Този инструмент представлява около 10 процента от успешните събития за предотвратяване на заплахи на Check Point.
жена ловец е пясъчна кутия за софтуер, който предстои да бъде въведен в мрежа. Системата, базирана на AI, анализира работата и поведението на изследваната програма и отчита в централната система на Check Point, ако се появят аномалии. За пореден път решенията, получени за този анализ, се споделят с всички клиенти на Check Point.
CADET е цяла платформа за всички продукти за защита на мрежата на Check Point. Мрежовата система за откриване и наблюдение е в основата на тази платформа и нейните изследвания се простират до приложения и навън в облака. Мониторът непрекъснато оценява всички събития, случващи се в мрежата на бизнеса, включително съдържание по имейл и обмен с уеб сървъри.
CADET AI двигателят агрегира данни за събития в реално време, така че векторите за атака, които експлоатират привидно несвързани ресурси едновременно, могат да бъдат блокирани. Функцията за непрекъснато машинно обучение на CADET обединява базата данни на заплахите, за да намали осакатяващите фалшиви позитиви. Той създава цифров анализатор за сигурност и задейства мерките за предотвратяване автоматично.
Като ранен лидер в областта на киберсигурността, Check Point събра много от звездите за киберсигурност на индустрията. Това е където Imperva основателят Shlomo Kramer първо изгради доверието си в индустрията и Пало Алто мрежи основател, Nir Zuk направи името си в Check Point, преди да продължи да създава конкурентна компания. До известна степен този полет на таланти превръща Check Point в жертва на собствения си успех, тъй като е действал като академия за обучение на бъдещи конкурентни начинаещи предприемачи.
Компанията стана публична през юни 1996 г. с обявяване на борсата на NASDAQ. Седалището на бизнеса все още е в Тел Авив, Израел, където компанията за първи път стартира, а в Сан Карлос, Калифорния има голям център за развитие. Благодарение на способността на Check Point да изпревари конкуренцията и да използва нови технологии, като AI, сега компанията има пазарна капитализация от 19,4 милиарда долара. Това е най-високото оценяване на всички иновативни фирми за киберсигурност в нашия списък.
5. Symantec
Symantec е добре известна марка, с която широката общественост е запозната. Компанията е известна със своята защитна стена и антивирусни продукти, но през последните години е впрегнала иновациите на AI, за да разшири своите постижения в откриването и предотвратяването на заплахи. Symantec също притежава Norton марка и използва това, за да пусне на пазара своите потребителски продукти за широката публика. От прехвърлянето на функциите си за управление на информация в Veritas Technologies през 2016 г., Symantec се превърна в изключително фокусиран доставчик на решения за корпоративна киберсигурност.
Ключовото развитие на Symantec, което го поставя в нашия списък на водещите AI иноватори, е неговият инструмент Tar target Attack Analytics (TAA). Symantec реши да вложи ресурси в проучванията на ИИ през 2014 г. и резултатите от всички тези R&D вече се захранва от тръбопровода за развитие в иновативни продукти. ТАА е един от плодовете на този труд.
TAA беше пусната през май [year] г. Той използва без помощно машинно обучение, за да моделира модели на поведение в мрежата и да създаде основна линия на ефективност. Всяко отклонение от редовната дейност повдига предупреждение. AI функциите на TAA се намират на върха на Symantec Cyber Defense Platform, която е в състояние да събира данни за ефективността от много точки в мрежата едновременно. TAA е интегриран главно в семейството продукти на Symantec Advanced Threat Protection, но вероятно в крайна сметка ще се разпространи във всички пакети за киберсигурност на Symantec.
Като публично търгувана компания Symantec е лесна инвестиция. Компанията е вписана в NASDAQ борса и в момента има пазарна капитализация от 14,5 милиарда долара. Той е компонент на NASDAQ 100 и S&P 500. Symantec като голяма корпорация предлага сигурна инвестиция. Въпреки това зрелите корпорации обикновено не дават голям прираст на капитала.
Иновативното внедряване на AI от компанията го прави добра комбинация от увеличаващ се капитал на риска и стабилност, защитаваща спестяванията. Голямата инвестиция на Symantec в AI беше изчислен риск и след четири години интензивни изследвания тази хазарт започва да се отплаща.
6. Sophos
Британската компания Sophos има седалище точно извън Оксфорд. Освен това има американска база в Бърлингтън, Масачузетс и офиси по целия свят. Компанията започва като производител на антивирусни продукти през 1985 г. Sophos разширява асортимента си от продукти и отваря нови офиси по целия свят, за да захрани разширяването си, голяма част от които се движат от придобиването. Преместването на Sophos в продукти за киберсигурност, базирани на AI, се случи през февруари [year] г. с придобиването му на Invincea.
Invincea е основана през 2006 г. под името Сигурно командване, LLC. Първата му цел беше да произвежда продукти за сигурност за мобилни устройства. Тя получи комисионна в размер на 21 милиона долара от DARPA за осигуряване на устройствата с Android, използвани от войската и нейния персонал. Плодът на този проект се нарича X и той се основава на AI-стимулирани технологии за дълбоко обучение. Sophos е приложил стратегията X към продукти за редица операционни системи.
Двата основни AI-базирани продукта на Sophos са Прихващане X за защита на крайните точки и XG защитна стена за защита на мрежите.
Intercept X използва AI, за да избегне необходимостта от база данни за заплахи, разпространена от централно място. Топлината на услугата е a невронна мрежа за дълбоко обучение което е разработено от Invincea. Това следи редовната активност на защитеното устройство и повдига сигнали, когато се появят неочаквани събития. Откриване и реакция на крайна точка (EDR) задейства работните потоци и действия за спиране на експлоатациите и изолиране на инфекции, след като бъдат открити.
Методологията Intercept X е особено ефективна при блокиране на опити за извличане на софтуер. Освен това е цялостно решение за атаки с нулев ден, което означава, че никоя компания не трябва да е първата жертва на нов вирус.
Защитната стена на XG е хардуерно устройство за мрежи. Нейното табло дава обратна връзка за текущите събития и трафика в мрежата, но основната му стойност се крие в автоматизираните му механизми за реагиране, които прилагат сигурност без забавяния, причинени от необходимостта от човешка намеса.
Sophos беше финансиран от рискови капиталисти до юни 2015 г., когато плаваше на Лондонската фондова борса. Сега той е компонент на индекса FTSE 250 и има стойност на пазарната капитализация от 1,5 милиона британски лири (2 милиарда долара). Венчурните капиталисти все още са основни притежатели на акции и компанията се интересува от ИТ и свързаните със сигурността борсови фондове.
7. Fortinet
Въпреки че Fortinet не е известна марка за широката публика, тя е лидер в индустрията за киберсигурност и е малко по-голяма по отношение на пазарната капитализация от по-известния Symantec.
Компанията има седалище в Сънивейл, Калифорния и е създадена през 2000 г. като Appligation, Inc. от братята Кен и Майкъл Xie. Преди това Кен Си е бил изпълнителен директор на NetScreen Technologies, компания, която е съосновател, а Майкъл Xie е изпълнителен директор на ServeGate преди да стартира Application. Името на компанията е променено на AppSecure в края на 2000 г. и след това става Fortinet.
Първият продукт, който компанията произвежда, беше FortiGate, хардуерна защитна стена. Това все още е ключов продукт на Fortinet, въпреки че през годините той е преминал през редица фази на преустройство. Защитната стена вече се предлага и като облачна услуга.
Компанията разработи концепцията за плат за защита, за да изрази стратегия, която събира точки от мрежова активност от няколко точки в предприятието за търсене на заплахи. Общият отраслов термин за тази категория услуги е „унифицирано управление на заплахите.”Този работен поток включва защита на крайните точки, защита на достъпа, мониторинг на приложенията (като електронна поща и уеб сигурност) и разширена защита от заплаха.
Различните точки за събиране на данни в организацията събират информация за заплахи, която се съставя в централна точка в мрежите, за да се следи за проникване или инфекция. Fortinet разработи AI-базирана Саморазвиваща се система за откриване (SEDS) като основен аналитичен двигател на защитната тъкан. Защитният механизъм изисква достъп до мрежови ресурси, като правила за защитна стена и операционни системи, за да може той да задейства автоматизирани отбранителни действия, за да блокира откритите заплахи.
Fortinet непрекъснато се оказа добър залог за инвеститорите. За първи път тя реализира печалба през 2008 г. До 2009 г. компанията доставя 15 процента от единния пазар за управление на заплахите. Когато компанията плава в NASDAQ през ноември 2009 г., цената на акциите й нарасна от $ 9 на $ 16.65 в първия ден на търговия. Днес Fortinet има пазарна капитализация от 14,84 милиарда долара.
8. Cylance
Cylance стартира като независима компания за киберсигурност, но от ноември [year] г. е подразделение на BlackBerry Limited. Продажбата на компанията я оцени на 1,4 милиарда долара. BlackBerry поддържа Cylance като отделна марка.
Основателят на Cylance Стюарт МакКлуър е добре познат в индустрията за киберсигурност. Той е съосновател на консултация по сигурността, наречен Foundstone през 1999 г. и го продадоха на McAfee през 2004 г. Това изкупуване видя McClure, назначен за главен технологичен директор в McAfee. Тази позиция, заедно с неговата книга Хакерски изложени, даде на McClure висок обществен профил.
Cylance започва да съществува през 2012 г. в база в Ървайн, Калифорния. Счита се, че е първият доставчик на защита за киберсигурност, приложил AI към своята система. Компанията стана лидер в областта на IPS. Ключови ранни спонсори включваха Dell Ventures, CapitalOne Ventures и Insight Venture Partners.
Силната репутация на McClure и неговата концепция за предотвратяване на злонамерен софтуер, а не отстраняване, се харесаха на рисковите капиталисти, които разпознаха визията на основателя като разрушител в индустрията. Това прогнозиране беше точно, тъй като всички останали компании в този списък следваха ръководството на McClure.
Всички продукти на Cylance интегрират AI технология. Основните му пакети са:
- Cylance Protect
- Cylance Optics
- Cylance Threat Zero
- Cylance Smart Antivirus
Cylance Protect е система за сигурност в крайната точка. По същество това е AI-базирана система за борба със злонамерен софтуер, която търси промени в моделите на дейност на устройството, а не разчита на списък със заплахи, разпространен по интернет от AV доставчика. В допълнение към проверката на дейностите, тази система контролира достъпа до устройството.
Cylance Optics е корпоративна версия на Cylance Protect. Откриването на заплаха се прилага към всички устройства в системата и се съхранява централно. Отговорите на открит проникване се задействат автоматично, което прави това класически IPS.
Cylance Threat Zero е консултантската част на компанията. Консултантите предлагат комбинация от продукти и също така могат да персонализират софтуер за защита.
Cylance Smart Antivirus е друга AV-базирана AV система, която е подходяща за домашни потребители и малки предприятия.
BlackBerry също иновации на своите продукти за сигурност чрез интегриране на AI, така че придобиването на Cylance ще разпространява тази нова технология в компанията-майка и другите нейни подразделения. Компанията е базирана в Waterloo, Онтарио, Канада и се фокусира върху бизнес софтуера и фърмуера на Internet of Things (IoT). Компанията е регистрирана на фондовата борса в Торонто и има пазарна капитализация от 6,25 милиарда долара (4,75 милиарда долара).
9. Vectra
Vectra Networks Inc. е базирана в Сан Хосе, Калифорния. Основана е през 2010 г. и съществува единствено за внедряване на AI в софтуер за киберсигурност. Първоначално се нарича TraceVector LLC, бизнесът, създаден през 2012 г. под името Vector Networks.
Компанията съсредоточава дейността си върху един продукт, който се нарича Когнито платформа. Това е система за откриване на заплаха, която използва методологиите на ИИ, за да установи основна дейност в предприятието и да идентифицира аномалии. Системата не включва автоматизирани отговори на откритите заплахи, така че не може да бъде класифицирана като унифициран мениджър на заплахи или система за предотвратяване на проникване.
Достъпът до механизма за анализ на системата се осъществява онлайн и се извиква Припомняне на когнито. Данните, събрани от платформата Cognito, могат да бъдат прехвърлени до това съоръжение за съхранение и анализ, или можете да изпращате данни до Zeek инструменти (преди Bro) и да ги използвате за анализ на данни и настройване на автоматизирани отговори. Прехвърлянето на данни и форматирането се извършва от Когнито поток. Още един модул, Когнито откриване, позволява създаването на профил на заплаха и има някои автоматизирани превантивни мерки.
Vectra Networks все още е частна компания. Списъкът му с инвеститори включва рискови капитали Khosla Ventures, Accel Partners и IA Ventures.
Инвестиране в киберсигурност, базирана на AI
Ако вашето търсене на информация за дружества за киберсигурност, базирани на AI, се ръководи от интерес да инвестирате, можете да видите, че редица от обсъжданите тук компании са изброени на фондовите пазари, което ви улеснява да купувате акции в тях.
Успешните стартъпи правят най-голям растеж на капитала за своите инвеститори. Те обаче издържат и на най-високия риск. Новите фирми за киберсигурност могат да отнемат години, за да получат видимост на пазара и някои от тях да се разгънат, преди да получат възможност да привлекат клиенти.
Може да бъде много трудно да се определи кои иноватори, които правят загуба, си струват инвестициите и кои са разхищение на пари. Например Fortinet не е реализирал печалба през първите си осем години. Фондовете за рисков капитал могат да бъдат трудни за влизане и някои да ви заключат, така че не можете да възстановите гнездото си, когато пожелаете.
Най-добрият вариант за инвестиране в киберсигурност, базирана на AI, вероятно е свързан с борсово търгувани фондове (ETFs). Ето някои заслужава да разгледате:
ETFMG Prime Cyber Security ETF (NYSEARCX: HACK)
Този фонд беше един от първите, които инвестираха специално във фирми за киберсигурност. В момента има инвестирани около 1,58 милиарда долара в сектора. Компанията разпространява риска, като се уверява, че никога не инвестира повече от 4,62 процента от своя фонд в една компания. В момента притежава инвестиции в 52 предприятия за киберсигурност, които варират от Cisco Systems и FireEye, през Sophos, до нови пристигащи на борсата. Той фокусира инвестициите върху компоненти на индекса на киберзащитата Prime.
Първо доверие на NASDAQ за киберсигурност ETF (CIBR)
Този фонд е създаден през 2015 г. и е привлякъл 760 милиона долара средства. Компанията е друг притежател на Sophos, който е в нашия списък на фирми за киберсигурност, които да гледате. EFT се спонсорира от First Trust Advisors и включва компонентите на индекса за киберсигурност Nasdaq CTA като свои инвестиционни цели.
ALPS Disruptive Technologies ETF (NYSEBATS: DTEC)
Като фонд, който дава приоритет на иноваторите, това е, което трябва да се търси, ако търсите AI инвестиции като цяло. Мениджърите запазват 10 процента от фонда за инвестиции в фирми за киберсигурност.
SPDR Kensho Future Security ETF (NYSEARCA: XKFS)
Създаден през [year] г., този фонд разпределя риска си в 62 компании с политика да не инвестира повече от 2,79 процента от парите си в една акция. Целите на този инвестиционен фонд включват киберсигурност и военни технологии.
Срив в индустрията
Както можете да видите от разказа, съдържащ се в горните раздели, един новатор, използващ нова технология в даден сектор, причинява много други. За новодошлите нови технологии като AI могат да им осигурят клина, за да отворят пространство на вече претъпкан и конкурентен пазар. Когато това се случи, утвърдените участници на пазара са изправени пред риска да пренебрегнат новия подход, който може да се провали, или да наливат ресурси за интегриране на новата технология в по-голяма степен от новия.
Иновации като AI ще продължат да се появяват и променят начина, по който функционира досега стабилната група софтуер. Киберсигурността, заедно с целия технологичен сектор ще продължи да се развива и лидерите на индустрията ще се променят според своя успех или неуспех в прилагането на нова технология.
Изображение: Бинарен замък от Pixabay. Публичен домейн.
Конкуренцията в технологичния сектор е жестока и това насърчава доставчиците да внедрят нови иновации, за да се издигнат пред конкурентите. Новите и иновативни компании, които влизат на пазара, допълнително насърчават нуждата от нови подходи. В момента областта на киберсигурността е много активна, като всеки ден се появяват нови техники и методи за предотвратяване на атаки. Водещите компании в тази област използват AI, за да победят нападателите и да спечелят клиенти. В този преглед са изброени девет ключови новатори в киберсигурността, които използват AI, за да дадат предимство на своите продукти. Darktrace, Cynet, FireEye, Check Point, Symantec, Sophos, Fortinet, Cylance и Vectra са компаниите, които са в авангарда на киберсигурността. AI е прилагането на “евристични методи” към програмиране и дава възможност на програмите да пишат собствени бази от правила чрез проследяване на дейности в мрежа. Машинното обучение и променливите работни процеси са трансформирали индустрията за киберсигурност. Darktrace разработи Enterprise Immune System като платформа за всички свои продукти за киберсигурност, която използва методологиите на AI и попълва базите на правилата за състоянието чрез безконтролно машинно обучение. Всяко необичайно събитие в мрежата се третира като заплаха, а моделът се разпростира извън корпоративната LAN, за да обхване wifi сегменти, облачни базирани ресурси, WAN и интернет връзки между тях. Откриването на аномалия задейства автоматизиран отговор, който също разчита на AI технологията.