ด้วยแนวโน้มการเติบโตอย่างรวดเร็วของภัยคุกคามทางไซเบอร์ ผู้ไม่หวังดีเริ่มนำเทคโนโลยี AI มาช่วยในการโจมตีเป้าหมายมากขึ้น ส่งผลให้ภัยคุกคามมีความซับซ้อนและยากต่อการรับมือมากยิ่งขึ้น องค์กรต่างๆ จึงต้องให้ความสำคัญกับการป้องกันและเสริมสร้างระบบความปลอดภัยทางไซเบอร์ เพื่อปกป้องข้อมูลและความเป็นส่วนตัวของผู้ใช้ จากการโจมตีที่มีการพัฒนาอย่างไม่หยุดยั้ง
ทางทีม Infosec ของ MFEC ได้เล็งเห็นถึงความสำคัญในการใช้งาน AI เพื่อรับมือภัยคุกคามอย่างจริงจัง จึงได้ร่วมกับ Splunk และ ลูกค้าธนาคาร ทำการทดสอบใช้งาน Splunk SIEM ร่วมกับ AI/ML ผ่านทาง Splunk DSDL (Data Science and Deep Leaning) Application
Splunk DSDL คืออะไร?
Splunk DSDL เป็นแอปพลิเคชันจาก Splunk ที่ติดตั้งบน Splunk SIEM มีวัตถุประสงค์ในการเชื่อมต่อกับระบบ AI/ML ที่เตรียมไว้บนคอนเทนเนอร์ เช่น Kubernetes หรือ Docker การทำงานร่วมกันระหว่าง Splunk DSDL และระบบ AI/ML ของผู้ใช้งาน สามารถทำได้หลากหลาย ไม่ว่าจะเป็นการรับส่งข้อมูลเพื่อตรวจจับภัยคุกคามตามโมเดลที่มีอยู่แล้ว การส่งข้อมูลเพื่อต่อยอดเทรนนิ่งโมเดล AI ใหม่ของตนเอง หรือแม้แต่การปรับปรุง AI โมเดลเพื่อให้มีประสิทธิภาพและเหมาะสมกับการใช้งานในสถานการณ์ต่างๆ มากยิ่งขึ้น
คุณสมบัติเด่นของ Splunk DSDL ประกอบด้วย:
- มีตัวอย่างโค้ดมากกว่า 35 ตัวอย่าง เพื่อเป็นแนวทางในการสร้างโมเดลใหม่ๆ หรือทดสอบโมเดลผ่าน DSDL Framework
- มี Pre-built Containers รวมถึง Golden Image สำหรับ CPU และ GPU ให้เลือกใช้งาน และยังสามารถสร้าง image ของตนเองได้
- สามารถเชื่อมต่อระหว่าง Splunk Search Head (ส่วนหนึ่งของ Splunk SIEM) และ Container Environment เช่น Docker, Kubernetes หรือ OpenShift ได้
- พัฒนาโมเดลได้อย่างรวดเร็วด้วยการใช้ Jupyter Lab Notebooks
- บริหารจัดการ Container เพื่อให้สามารถใช้งานโมเดลได้อย่างมีประสิทธิภาพ
เพื่อให้การใช้งาน AI/ML ภายในองค์กรมีประสิทธิภาพและเหมาะสม จำเป็นต้องมีผู้เชี่ยวชาญทั้งด้านความปลอดภัย และผู้เชี่ยวชาญที่มีความรู้ในการพัฒนาและปรับปรุง AI โมเดล ทีมงานของ MFEC พร้อมให้บริการทั้งด้านโซลูชันที่ครบวงจรและทีมงานมากประสบการณ์ ตั้งแต่การประเมินความต้องการ ให้คำปรึกษา การออกแบบโซลูชัน การติดตั้ง ไปจนถึงการบำรุงรักษา เพื่อให้การใช้งาน AI/ML ของคุณมีประสิทธิภาพสูงสุด
หากองค์กรของท่านกำลังมองหาโซลูชัน CSOC, AI Security หรือสนใจผลิตภัณฑ์และบริการที่เกี่ยวข้องกับ Splunk สามารถติดต่อสอบถามข้อมูลเพิ่มเติมได้ที่ Email: infosec_architect@mfec.co.th