Skip links
View
Drag

MFEC ยกระดับ CSOC ลูกค้ากลุ่มธนาคาร ด้วยการตรวจจับที่แม่นยำผ่าน AI/ML ร่วมกับ Splunk 

ด้วยแนวโน้มการเติบโตอย่างรวดเร็วของภัยคุกคามทางไซเบอร์ ผู้ไม่หวังดีเริ่มนำเทคโนโลยี AI มาช่วยในการโจมตีเป้าหมายมากขึ้น ส่งผลให้ภัยคุกคามมีความซับซ้อนและยากต่อการรับมือมากยิ่งขึ้น องค์กรต่างๆ จึงต้องให้ความสำคัญกับการป้องกันและเสริมสร้างระบบความปลอดภัยทางไซเบอร์ เพื่อปกป้องข้อมูลและความเป็นส่วนตัวของผู้ใช้ จากการโจมตีที่มีการพัฒนาอย่างไม่หยุดยั้ง  

ทางทีม Infosec ของ MFEC ได้เล็งเห็นถึงความสำคัญในการใช้งาน AI เพื่อรับมือภัยคุกคามอย่างจริงจัง จึงได้ร่วมกับ Splunk และ ลูกค้าธนาคาร ทำการทดสอบใช้งาน Splunk SIEM ร่วมกับ AI/ML ผ่านทาง Splunk DSDL (Data Science and Deep Leaning) Application 

Splunk DSDL คืออะไร?  

Splunk DSDL เป็นแอปพลิเคชันจาก Splunk ที่ติดตั้งบน Splunk SIEM มีวัตถุประสงค์ในการเชื่อมต่อกับระบบ AI/ML ที่เตรียมไว้บนคอนเทนเนอร์ เช่น Kubernetes หรือ Docker การทำงานร่วมกันระหว่าง Splunk DSDL และระบบ AI/ML ของผู้ใช้งาน สามารถทำได้หลากหลาย ไม่ว่าจะเป็นการรับส่งข้อมูลเพื่อตรวจจับภัยคุกคามตามโมเดลที่มีอยู่แล้ว การส่งข้อมูลเพื่อต่อยอดเทรนนิ่งโมเดล AI ใหม่ของตนเอง หรือแม้แต่การปรับปรุง AI โมเดลเพื่อให้มีประสิทธิภาพและเหมาะสมกับการใช้งานในสถานการณ์ต่างๆ มากยิ่งขึ้น 

คุณสมบัติเด่นของ Splunk DSDL ประกอบด้วย: 

  • มีตัวอย่างโค้ดมากกว่า 35 ตัวอย่าง เพื่อเป็นแนวทางในการสร้างโมเดลใหม่ๆ หรือทดสอบโมเดลผ่าน DSDL Framework 
  • มี Pre-built Containers รวมถึง Golden Image สำหรับ CPU และ GPU ให้เลือกใช้งาน และยังสามารถสร้าง image ของตนเองได้ 
  • สามารถเชื่อมต่อระหว่าง Splunk Search Head (ส่วนหนึ่งของ Splunk SIEM) และ Container Environment เช่น Docker, Kubernetes หรือ OpenShift ได้ 
  • พัฒนาโมเดลได้อย่างรวดเร็วด้วยการใช้ Jupyter Lab Notebooks  
  • บริหารจัดการ Container เพื่อให้สามารถใช้งานโมเดลได้อย่างมีประสิทธิภาพ 

เพื่อให้การใช้งาน AI/ML ภายในองค์กรมีประสิทธิภาพและเหมาะสม จำเป็นต้องมีผู้เชี่ยวชาญทั้งด้านความปลอดภัย และผู้เชี่ยวชาญที่มีความรู้ในการพัฒนาและปรับปรุง AI โมเดล ทีมงานของ MFEC พร้อมให้บริการทั้งด้านโซลูชันที่ครบวงจรและทีมงานมากประสบการณ์ ตั้งแต่การประเมินความต้องการ ให้คำปรึกษา การออกแบบโซลูชัน การติดตั้ง ไปจนถึงการบำรุงรักษา   เพื่อให้การใช้งาน AI/ML ของคุณมีประสิทธิภาพสูงสุด 

หากองค์กรของท่านกำลังมองหาโซลูชัน CSOC, AI Security หรือสนใจผลิตภัณฑ์และบริการที่เกี่ยวข้องกับ Splunk สามารถติดต่อสอบถามข้อมูลเพิ่มเติมได้ที่ Email: infosec_architect@mfec.co.th