AI Security เพิ่มความปลอดภัยเครือข่าย ด้วยปัญญาประดิษฐ์ กับการอยู่อาศัยของผู้สูงวัย โดย ดร.ชยณัฎฐ์ แสงมณี

AI Security เพิ่มความปลอดภัยเครือข่าย ด้วยปัญญาประดิษฐ์ 19 ธันวาคม 2019 NT cyfence บทความ IT Security คงปฏิเสธไม่ได้ว่าในยุคดิจิทัลนี้ มีการใช้ ปัญญาประดิษฐ์ (Artificial Intelligence – AI) มาเพื่อช่วยอำนวยความสะดวกและเพิ่มความรวดเร็วในการทำงานมากขึ้น ด้วยเพราะความสามารถด้านการวิเคราะห์ข้อมูลต่าง ๆ ที่มีความซับซ้อนสูงในเวลาที่ต่ำกว่าที่มนุษย์จะทำได้ โดยในปัจจุบันมีธุรกิจ อุตสาหกรรมมากมายที่เริ่มใช้ AI นี้แล้ว ตั้งแต่ด้านการแพทย์ อุตสาหกรรม ตลอดจนการใช้เพื่อเสริมความปลอดภัยระบบรักษาความปลอดภัย IT เช่น การนำ AI มาใช้เพื่อวิเคราะห์แนวโน้มการถูกโจมตีทางไซเบอร์ ซึ่งแม้มนุษย์อาจจะสามารถทำงานได้ตลอด 24 ชั่วโมงโดยการผลัดเปลี่ยนกันทำ แต่ข้อได้เปรียบของ AI คือ ไม่มีวันหลงลืม ไม่รู้จักเหน็ดเหนื่อย ไม่มี burn out และที่สำคัญไม่มีอคติเหมือนมนุษย์ ในวงการป้องกันภัยไซเบอร์ที่นำ AI เข้ามาช่วย เป็นการนำ “การวิเคราะห์พฤติกรรม” เข้ามาใช้ในการเขียนโปรแกรม เพื่อประเมินความน่าจะเป็นในการเกิดเหตุการณ์ใดเหตุการณ์หนึ่งและเลือกแนวทางในการตอบโต้ต่อภัยไซเบอร์นั้น ๆ วิธีการนี้ช่วยให้ตัวโปรแกรมสามารถเรียนรู้และสร้างข้อกำหนดได้ด้วยตัวเองโดยอาศัยการติดตามและศึกษากิจกรรมต่าง ๆ ที่เกิดขึ้นบนเครือข่าย ยิ่งโปรแกรมอยู่ในระบบนานเท่าใด ระยะเวลาในการเรียนรู้ยิ่งมากขึ้นทำให้การแจ้งเตือนภัยมีความแม่นยำขึ้น ตัวอย่างการประยุกต์ใช้ AI เพื่อช่วยงานความปลอดภัยทางไซเบอร์ เช่น การสร้างแบบจำลองด้านพฤติกรรมของผู้ใช้ AI ช่วยสร้างแบบจำลองเพื่อศึกษาและตรวจสอบพฤติกรรมของผู้ใช้งานในระบบขององค์กร เพื่อคัดกรองพนักงานบางรายที่ประพฤติไม่ไว้วางใจ เช่น กรณีมีพนักงานพยายามแอบลักข้อมูลการเข้าสู่ระบบของพนักงานรายอื่นเพื่อนำบัญชีนั้นไปใช้ก่ออาชญากรรมไซเบอร์ AIเรียนรู้พฤติกรรมจากกิจกรรมต่าง ๆ ที่ผ่านมาในอดีตของผู้ใช้รายนั้นเพื่อจำแนกพฤติกรรมที่ผิดปกติวิสัย มาสร้างเป็นสัญญาณเตือนของการโจมตี เมื่อนั้น AI สามารถโต้ตอบการโจมตีโดยการบล็อคการเข้าระบบของผู้ใช้รายนั้นชั่วคราวหรือทำการแจ้งเตือนผู้ดูแลระบบเพื่อดำเนินการ เป็นต้น การนำใช้ AI มาใช้ใน Antivirus AI Antivirus คือ Antivirus ที่นำเอาความสามารถของ AI มาใช้ในการตรวจจับพฤติกรรมภายในระบบและเครือข่ายที่มีเหตุการณ์ผิดปกติต่าง ๆ โดยทำการวิเคราะห์และจำแนกพฤติกรรมที่ผิดปกติออกมาเพื่อนำมาวิเคราะห์ว่าเป็นการกระทำจาก ไวรัส หรือ มัลแวร์ หรือไม่ ทำให้เมื่อพบมัลแวร์เข้าสู่เครือข่าย AI Antivirus จะตรวจจับได้ทันที ซึ่งต่างจากโปรแกรม Antivirus ในอดีตที่ใช้วิธีการตรวจสอบพฤติกรรมจากฐานข้อมูล (Virus Definition) ซึ่งหากฐานข้อมูลดังกล่าวไม่ได้อัปเดต ก็อาจทำให้มัลแวร์หลุดรอดเข้าสู่ระบบมาได้ การวิเคราะห์เครือข่ายและระบบแบบอัตโนมัติ การวิเคราะห์ระบบหรือเครือข่ายโดยใช้คนเป็นไปได้ยากมากเนื่องจากปริมาณของข้อมูลที่เกิดจากกิจกรรมใน Network นั้นมีจำนวนมหาศาล ซึ่งการทำงานดังกล่าวสามารถนำเอาระบบอัตโนมัติมาช่วยให้การทำงานได้ เพราะระบบอัตโนมัติที่สามารถเปรียบเทียบข้อมูลในเหตุการณ์ปัจจุบันกับข้อมูลเชิงสถิติในอดีตได้ ด้วยวิธีดังกล่าว AI จึงสามารถตรวจจับการบุกรุกเครือข่ายหรือระบบได้เป็นอย่างดีโดยไม่ต้องใช้คน การวิเคราะห์ภัยที่แฝงมากับอีเมล

ความคิดเห็น



  1. AI Security เพิ่มความปลอดภัยเครือข่าย ด้วยปัญญาประดิษฐ์

    19 ธันวาคม 2019 NT cyfence บทความ IT Security
    คงปฏิเสธไม่ได้ว่าในยุคดิจิทัลนี้ มีการใช้ ปัญญาประดิษฐ์ (Artificial Intelligence – AI) มาเพื่อช่วยอำนวยความสะดวกและเพิ่มความรวดเร็วในการทำงานมากขึ้น ด้วยเพราะความสามารถด้านการวิเคราะห์ข้อมูลต่าง ๆ ที่มีความซับซ้อนสูงในเวลาที่ต่ำกว่าที่มนุษย์จะทำได้ โดยในปัจจุบันมีธุรกิจ อุตสาหกรรมมากมายที่เริ่มใช้ AI นี้แล้ว ตั้งแต่ด้านการแพทย์ อุตสาหกรรม ตลอดจนการใช้เพื่อเสริมความปลอดภัยระบบรักษาความปลอดภัย IT เช่น การนำ AI มาใช้เพื่อวิเคราะห์แนวโน้มการถูกโจมตีทางไซเบอร์ ซึ่งแม้มนุษย์อาจจะสามารถทำงานได้ตลอด 24 ชั่วโมงโดยการผลัดเปลี่ยนกันทำ แต่ข้อได้เปรียบของ AI คือ ไม่มีวันหลงลืม ไม่รู้จักเหน็ดเหนื่อย ไม่มี burn out และที่สำคัญไม่มีอคติเหมือนมนุษย์
    ในวงการป้องกันภัยไซเบอร์ที่นำ AI เข้ามาช่วย เป็นการนำ “การวิเคราะห์พฤติกรรม” เข้ามาใช้ในการเขียนโปรแกรม เพื่อประเมินความน่าจะเป็นในการเกิดเหตุการณ์ใดเหตุการณ์หนึ่งและเลือกแนวทางในการตอบโต้ต่อภัยไซเบอร์นั้น ๆ วิธีการนี้ช่วยให้ตัวโปรแกรมสามารถเรียนรู้และสร้างข้อกำหนดได้ด้วยตัวเองโดยอาศัยการติดตามและศึกษากิจกรรมต่าง ๆ ที่เกิดขึ้นบนเครือข่าย ยิ่งโปรแกรมอยู่ในระบบนานเท่าใด ระยะเวลาในการเรียนรู้ยิ่งมากขึ้นทำให้การแจ้งเตือนภัยมีความแม่นยำขึ้น ตัวอย่างการประยุกต์ใช้ AI เพื่อช่วยงานความปลอดภัยทางไซเบอร์ เช่น
    การสร้างแบบจำลองด้านพฤติกรรมของผู้ใช้
    AI ช่วยสร้างแบบจำลองเพื่อศึกษาและตรวจสอบพฤติกรรมของผู้ใช้งานในระบบขององค์กร เพื่อคัดกรองพนักงานบางรายที่ประพฤติไม่ไว้วางใจ เช่น กรณีมีพนักงานพยายามแอบลักข้อมูลการเข้าสู่ระบบของพนักงานรายอื่นเพื่อนำบัญชีนั้นไปใช้ก่ออาชญากรรมไซเบอร์ AIเรียนรู้พฤติกรรมจากกิจกรรมต่าง ๆ ที่ผ่านมาในอดีตของผู้ใช้รายนั้นเพื่อจำแนกพฤติกรรมที่ผิดปกติวิสัย มาสร้างเป็นสัญญาณเตือนของการโจมตี เมื่อนั้น AI สามารถโต้ตอบการโจมตีโดยการบล็อคการเข้าระบบของผู้ใช้รายนั้นชั่วคราวหรือทำการแจ้งเตือนผู้ดูแลระบบเพื่อดำเนินการ เป็นต้น
    การนำใช้ AI มาใช้ใน Antivirus
    AI Antivirus คือ Antivirus ที่นำเอาความสามารถของ AI มาใช้ในการตรวจจับพฤติกรรมภายในระบบและเครือข่ายที่มีเหตุการณ์ผิดปกติต่าง ๆ โดยทำการวิเคราะห์และจำแนกพฤติกรรมที่ผิดปกติออกมาเพื่อนำมาวิเคราะห์ว่าเป็นการกระทำจาก ไวรัส หรือ มัลแวร์ หรือไม่ ทำให้เมื่อพบมัลแวร์เข้าสู่เครือข่าย AI Antivirus จะตรวจจับได้ทันที ซึ่งต่างจากโปรแกรม Antivirus ในอดีตที่ใช้วิธีการตรวจสอบพฤติกรรมจากฐานข้อมูล (Virus Definition) ซึ่งหากฐานข้อมูลดังกล่าวไม่ได้อัปเดต ก็อาจทำให้มัลแวร์หลุดรอดเข้าสู่ระบบมาได้
    การวิเคราะห์เครือข่ายและระบบแบบอัตโนมัติ
    การวิเคราะห์ระบบหรือเครือข่ายโดยใช้คนเป็นไปได้ยากมากเนื่องจากปริมาณของข้อมูลที่เกิดจากกิจกรรมใน Network นั้นมีจำนวนมหาศาล ซึ่งการทำงานดังกล่าวสามารถนำเอาระบบอัตโนมัติมาช่วยให้การทำงานได้ เพราะระบบอัตโนมัติที่สามารถเปรียบเทียบข้อมูลในเหตุการณ์ปัจจุบันกับข้อมูลเชิงสถิติในอดีตได้ ด้วยวิธีดังกล่าว AI จึงสามารถตรวจจับการบุกรุกเครือข่ายหรือระบบได้เป็นอย่างดีโดยไม่ต้องใช้คน
    การวิเคราะห์ภัยที่แฝงมากับอีเมล

    ตอบลบ

แสดงความคิดเห็น