Kế hoạch của Darktrace để bảo vệ cơ sở hạ tầng quan trọng: nghĩ như một kẻ tấn công
Các cuộc tấn công mạng vào cơ sở hạ tầng quan trọng đã trở thành một mối quan ngại ngày càng tăng kể từ khi chiến tranh bùng nổ ở Ukraine.
Sau việc sáp nhập Crimea vào năm 2014, một loạt cuộc tấn công liên quan đến Nga đã tấn công cơ sở hạ tầng ở Ukraine. Năm tiếp theo, đất nước đã phải đối mặt với vụ hack xác nhận đầu tiên đã làm sập lưới điện.
Các cuộc tấn công đã tiếp tục kể từ khi cuộc xâm lược toàn quy mô của Nga bắt đầu vào tháng 2 năm 2022. Theo một báo cáo gần đây từ Nhóm Phân tích Mối đe dọa của Google, cơ quan tình báo quân đội của Nga đã lặp đi lặp lại việc sử dụng phần mềm độc hại để làm suy giảm cơ sở hạ tầng dân sự của Ukraine.
Bây giờ, các nhà phân tích ngày càng lo lắng về những mối đe dọa lan rộng trên toàn cầu. Vào tháng 11, một tướng chỉ huy lực lượng Quân đội Hoa Kỳ tại châu Âu từ năm 2014 đến năm 2017 nói rằng bảo vệ mạng đã trở thành quan trọng như các hệ thống phòng thủ tên lửa trong việc bảo vệ các cảng Đức.
Liên minh châu Âu cũng đang bày tỏ sự lo ngại gia tăng. Tháng trước, một tổ chức giám sát cho liên minh cảnh báo các thành viên cải thiện các phương tiện phòng thủ của họ do tăng cường rủi ro bị tấn công mạng bởi các quốc gia nước ngoài.
Để giảm thiểu các mối đe dọa, các công ty an ninh mạng đang thử nghiệm với nhiều phương pháp phòng vệ khác nhau. Darktrace, một trong những công ty công nghệ lớn nhất của Anh, đã quyết định áp dụng Trí tuệ Nhân tạo vào một tư duy tự nhiên: nghĩ như một kẻ tấn công.
Phương pháp này được tích hợp trong Prevent/OT, một sản phẩm mới nhận biết các lộ trình mà kẻ thù sử dụng để tấn công cơ sở hạ tầng quan trọng.
Phần mềm hình ảnh hóa các con đường tiềm ẩn đến tài sản. Người phòng thủ có thể làm cứng môi trường của họ để ngăn chặn các cuộc tấn công trước khi chúng có thể xảy ra.
“Rất nhiều người trong ngành đánh mất cái họ cần làm hàng ngày.
Một thành phần quan trọng của sản phẩm là Trí tuệ Nhân tạo tự học của Darktrace, phát hiện những độ lệch trong tài sản chỉ ra các mối đe dọa mạng. Công ty cho biết phần mềm giúp nhân viên quá tải ưu tiên các nhu cầu của môi trường độc đáo của họ.
“Điều quan trọng là tối đa hóa giá trị thời gian của họ và triển khai các kiểm soát,” Jeffrey Macre, Kiến trúc sư giải pháp An ninh Công nghiệp tại Darktrace, nói với TNW.
“Nhiều người trong ngành tập trung quá nhiều vào việc dự đoán cuộc tấn công lớn tiếp theo mà họ quên điều cần làm hàng ngày để triển khai một hệ thống an ninh mạng thực sự tốt.”
Khả năng mới này là một phần của dòng sản phẩm công nghệ vận hành (OT) của Darktrace. Theo công ty, các giải pháp này đã được sử dụng bởi hàng trăm công ty cơ sở hạ tầng quan trọng.
Những con số này vừa được tăng cường thêm bởi một số hợp đồng mới. Darktrace cho biết đây bao gồm hợp đồng lớn nhất của doanh nghiệp đến nay với một tổ chức cơ sở hạ tầng quan trọng.
Các thông báo đến trong giai đoạn khó khăn đối với công ty thuộc FTSE 250. Công ty gần đây đã cắt giảm dự báo doanh thu do giảm tăng trưởng khách hàng, và phải bác bỏ các cáo buộc gian lận kế toán của một nhà đầu tư cơ hshort.
Tuy nhiên, có dấu hiệu cho thấy sản phẩm mới đã cải thiện doanh nghiệp của Darktrace. Các nhà phân tích tại ngân hàng đầu tư Jefferies nói rằng công ty đang tiến triển mặc dù bị tấn công của nhà đầu tư cắt lưới, và rằng việc ra mắt Prevent/OT đã giúp thu hút khách hàng mới.
