O Google lança o Duet AI para enfrentar novos desafios de cibersegurança na nuvem

Google lançará Duet AI para desafios de cibersegurança na nuvem.

Ferramentas de inteligência artificial estão sendo abusadas para realizar ciberataques. Como você os vence? Você se junta a eles – usando inteligência artificial para fortalecer as defesas modernas.

A inteligência artificial (IA) e o aprendizado de máquina (ML) se tornaram tópicos quentes no espaço da tecnologia nos últimos anos. Enquanto o lançamento de ferramentas como o ChatGPT introduziu o potencial explosivo de chatbots de IA para a comunidade em geral, nas empresas, a IA e o ML podem ter impactos muito mais transformadores nas operações comerciais existentes – e na segurança.

Na terça-feira, no Google Next, a conferência anual da gigante da tecnologia que ocorre no Moscone Center em San Francisco, o Google estreou novas soluções baseadas em IA focadas em aprimorar as capacidades de segurança da nuvem e das soluções de segurança da empresa.

Também: A reformulação de IA do Google Workspace finalmente está aqui. Conheça o Duet AI para Workspace

Nas palavras de Sunil Potti, vice-presidente e gerente geral de segurança em nuvem do Google, a empresa quer “abordar desafios de segurança abrangentes e fundamentais: o crescimento exponencial de ameaças, o trabalho necessário para que as equipes de segurança alcancem os resultados desejados e a escassez crônica de talentos em segurança.”

Uma maneira de enfrentar esses desafios é utilizar a IA como parte de uma “abordagem holística”, diz Potti, e fornecer às equipes de segurança tecnologias que acelerem processos, melhorem a detecção de ameaças e agilizem os fluxos de trabalho existentes – permitindo que os defensores tenham o tempo e o espaço necessários para se concentrar em tarefas que exigem a orientação de um operador humano.

Também: Os melhores serviços de VPN agora: testados e revisados por especialistas

Aqui está tudo o que você precisa saber sobre os aprimoramentos de segurança do Google apresentados no Google Next 2023 e a expansão das capacidades do Duet AI – todos eles estão no centro das novas ofertas de segurança.

O que é o Duet AI?

Apresentado no Google Workspace e no Google Cloud em maio, o Duet Al é um “colaborador sempre ativo” que fornece assistência baseada em IA, incluindo ajuda na escrita, melhorias em planilhas, anotações e muito mais. Na nuvem, o Duet AI se concentra em assistência ao desenvolvimento de código, processamento de linguagem natural e desenvolvimento de aplicativos empresariais.

No Google Next, a empresa estreou novos recursos relacionados à segurança para a ferramenta de IA.

Apresentando o Duet AI: Mandiant Threat Intelligence

O Duet AI foi integrado a vários produtos-chave úteis para defensores em nuvem, sendo o primeiro deles o Mandiant Threat Intelligence.

O Mandiant Threat Intelligence é um serviço que compila dados de ameaças, incluindo táticas, técnicas e procedimentos (TTPs) usados por cibercriminosos e atores de ameaças patrocinados pelo estado em todo o mundo. Resumos gerados automaticamente podem fornecer às equipes de segurança rapidamente dados sobre adversários e suas técnicas, o que pode ajudar os defensores a tomar decisões informadas para proteger suas redes. O Duet AI irá acelerar essas funções e facilitar a integração de inteligência de ameaças nos fluxos de trabalho existentes do SOC.

Também: O Google Cloud expande ferramentas de desenvolvedor e capacidades de análise de dados com IA generativa

O Duet Al no Mandiant Threat Intelligence está disponível agora em prévia e estará disponível geralmente este ano.

Duet Al no Chronicle Security Operations

O Duet Al agora pode ser encontrado no Chronicle Security Operations, a resposta do Google a um Centro de Operações de Segurança (SOC) para negócios modernos.

O sistema de inteligência artificial se concentrará na simplificação de algumas práticas de detecção de ameaças e segurança, fornecendo resumos gerados automaticamente com base em ameaças importantes e dados contextuais, bem como fornecendo recomendações de resposta, a fim de “ajudar melhor os defensores a proteger seus ativos digitais contra ameaças persistentes”.

Também: O Google apresenta 11 novos recursos de segurança para o Workspace (alguns com IA)

Um recurso especialmente interessante da nova integração generativa do Duet AI é a forma como o processamento de linguagem natural é utilizado. De acordo com o Google, o Duet AI aprimorará a pesquisa em linguagem natural do Chronicle, permitindo que os defensores façam perguntas, das quais o Chronicle gerará consultas a partir de suas declarações e “apresentará uma sintaxe totalmente mapeada para pesquisa, e possibilitará refinar e iterar rapidamente os resultados”.

Ed Murphy, Gerente de Produto, e Shelly Tzoumas, Gerente Sênior de Marketing de Produto, comentaram:

“Duet Al no Chronicle fornece assistência gerada por Al alimentado a nuvem de defensores onde e quando eles precisam. Ele pode ajudar a transformar a detecção de ameaças, investigação e resposta para defensores cibernéticos, simplificando a busca, a análise de dados complexos e a engenharia de detecção de ameaças, para reduzir o trabalho e elevar a eficácia de cada defensor.”

Também: Redes industriais precisam de melhor segurança à medida que os ataques ganham escala

O Duet Al no Chronicle Security Operations já está disponível em pré-visualização e espera-se que esteja amplamente disponível este ano.

Duet Al no Security Command Center

O Duet Al também está sendo integrado ao Security Command Center do Google Cloud, uma solução integrada de segurança e gerenciamento de riscos para clientes do Google Cloud. A solução de segurança pode ser usada para descobrir configurações incorretas – um problema comum que permite acesso não autorizado e causa violações de dados -, detecção de ameaças e proteção para o Google Compute Engine, Google Kubernetes Engine, BigQuery, CloudSQL e muito mais, juntamente com recursos de simulação de caminho de ataque. 

Também: Google aumenta a segurança do Gmail com uma nova verificação de autenticação

Agora, o Duet AI será oferecido para a análise “quase instantânea” de problemas de segurança e possíveis caminhos de ataque. O Google diz que a introdução de AI no Security Command Center reduzirá o trabalho associado à análise de ameaças, com resumos que permitem que os defensores se concentrem na correção e evitem que “descobertas críticas” sejam negligenciadas. 

Além disso, o Google está adicionando a varredura de vulnerabilidades sem agente da Tenable à solução de segurança.

Mandiant Hunt para o Chronicle

Além disso, o Google introduziu o Duet Al no Mandiant Hunt for Chronicle Security Operations, que já está disponível em pré-visualização.

O Google concluiu a aquisição da Mandiant, uma empresa de inteligência de ameaças e ciberforense de alto nível, em 2022. Desde então, as capacidades da Mandiant foram mescladas com as tecnologias do Google, e a inclusão do DuetAI no Mandiant Hunt é a mais recente melhoria. 

De acordo com o Google, o Mandiant Hunt, o serviço de caça a ameaças gerenciado, agora “integra a inteligência e a expertise de ponta da Mandiant com a tecnologia do Google Cloud para procurar proativamente por ataques não detectados”. A introdução de AI pode ajudar os defensores a detectar mais ameaças às suas organizações, incluindo métodos de ataque inovadores, por meio da detecção de padrões de comportamento malicioso e combinando dados de segurança antigos e nova telemetria. 

Também: Ataques de ransomware bateram recordes em julho, principalmente impulsionados por este grupo

O Google diz:

“O Mandiant Hunt para o Chronicle fornece busca contínua de ameaças por especialistas da Mandiant nos dados do Chronicle para expor a atividade do invasor e ajudar a reduzir o impacto nos negócios. Ele integra as últimas informações sobre o comportamento do invasor de especialistas de ponta da Mandiant com a capacidade poderosa do Chronicle Security Operations de analisar e pesquisar rapidamente dados de segurança. O Mandiant Hunt para o Chronicle pode ajudar as organizações a preencher a lacuna de habilidades e obter suporte de nível elite sem a sobrecarga de contratação, ferramentas e treinamento.”

O que é o Google Next?

O Google Next é a conferência anual da gigante da tecnologia. Este ano, a conferência de três dias inclui sessões de apresentação sobre tecnologia em nuvem, DevOps, inteligência artificial, aprendizado de máquina e muito mais. Em 2023, os palestrantes incluem Sundar Pichai, CEO do Google e Alphabet, Thomas Kurian, CEO do Google Cloud, e Adaire Fox-Martin, Presidente do Google Cloud e da unidade Go-to-Market do Google Cloud.