MTS Bank, siber saldırılarla mücadele için grafik sinir ağlarını devreye aldı
MTS Bank
MTS Bank, klasik güvenlik sistemlerinin göremediği izinsiz girişleri tespit etmek için bir dizi grafik sinir ağı (GNN AI) uyguladı ve ağ içindeki bilgisayar korsanı hareket senaryolarının yüzde 90'ından fazlasını yakaladı. Çözüm, hesaplar, sunucular ve oturumlar arasındaki ilişkileri analiz ediyor ve analistleri günde yalnızca birkaç gerçekten dikkat çekici olaya karşı uyarıyor.
MTS Bank, altyapısına yapılan izinsiz girişleri tespit etmek için grafik sinir ağlarını devreye aldı. Bankanın sinir ağı topluluğu, klasik güvenlik sistemlerinin göremediği, ağ içindeki bilgisayar korsanı hareket senaryolarının yüzde 90'ından fazlasını tespit ediyor; bu durum CNews tarafından bildirildi. Modern siber saldırılar, saldırganların yönetici davranışını taklit ettiği, meşru hesaplar ve standart protokoller kullanarak aylarca hatta yıllarca fark edilmeden kaldığı 'yaşam alanından yararlanma' yaklaşımını kullanıyor. Grafik tabanlı çözüm, hesaplar, sunucular ve oturumlar arasındaki ilişkileri analiz ederek, tipik olmayan geçişlerin zincirleri aracılığıyla saldırıları ortaya çıkarıyor. Topluluk, her biri farklı bir anomali türünü yakalayan beş özel modelden oluşuyor ve birlikte nadiren başarısız oluyorlar. Bir yıllık veri üzerinde yapılan pilot uygulama, 'beyaz' bilgisayar korsanı hareket vektörlerinin yüzde 90'ından fazlasını tespit etti ve tüm 22 sızma testi ile bir Red Team tatbikatı, yanal hareket aşamasında yakalandı. Grafik sinir ağları, güvenlik duvarları ve antivirüs sistemleri gibi geleneksel savunmaları tamamlayarak onların kör noktalarını dolduruyor. MTS Bank, çözümü tüm altyapısına yaygınlaştırmayı ve grafik yaklaşımını bilgi güvenliği topluluğuyla birlikte geliştirmeyi planlıyor.
Kaynak: CNews —
orijinal
