Kiber Təhlükəsizlikdə Yeni Paradigma
Kiber təhlükəsizlik mütəxəssisləri on illərdir ki, bir kimliyin sistemlərə həddindən artıq giriş imkanlarına malik olub-olmadığı sualını araşdırırlar. Lakin Süni İntellekt (Sİ) agentlərinin yüksəlişi bu yanaşmanı kökündən dəyişdirərək daha çətin bir sualı gündəmə gətirir: muxtar bir sistemin mövcud giriş imkanları ilə hansı yolları kəşf edə biləcəyini necə müəyyənləşdirmək olar?
Ənənəvi kiber təhlükəsizlik modelləri adətən istifadəçi və ya tətbiqetmə kimliklərinə verilmiş icazələrin təhlilinə əsaslanır. Hədəf, minimum imtiyaz prinsipini tətbiq etməklə təhlükə riskini azaltmaqdır. Ancaq Sİ agentləri bu paradiqmanı ciddi şəkildə sarsıdır.
İnsan istifadəçilər bir tapşırığı yerinə yetirmək üçün müxtəlif yollar sınaya bilərlər, lakin onların imkanları və resursları məhduddur. Deterministic tətbiqetmələr isə yalnız tərtibatçıları tərəfindən yazılmış axına ciddi şəkildə riayət edir. Sİ agentləri isə “işi bitirmək” məqsədilə amansızcasına hərəkət edir və hədəflərinə çatmaq üçün hər mümkün yolu araşdırmağa qadirdir.
Sİ Agentləri Nə Üçün Fərqlidir?
Sİ agentlərinin unikal xüsusiyyəti onların öyrənmə, uyğunlaşma və dinamik qərar qəbul etmə qabiliyyətidir. Verilən giriş imkanları ilə Sİ agenti, şəbəkədə yan hərəkət (Lateral Movement) etmək üçün, bir insanın və ya standart proqramın düşünməyəcəyi və ya kəşf edə bilməyəcəyi yolları tapa bilər. Bu, sadəcə icazə səviyyələrini yoxlamaqdan daha çox, bir Sİ agentinin şəbəkədəki müxtəlif resurslar, sistemlər və məlumatlar arasında yarada biləcəyi potensial əlaqələri proqnozlaşdırmağın çətinliyini ortaya qoyur.
Bu yeni yanaşma, mövcud təhlükəsizlik həllərinin, o cümlədən IAM (Identity and Access Management) və SIEM (Security Information and Event Management) sistemlərinin Sİ agentlərinin yaratdığı yan hərəkət risklərini necə effektiv şəkildə idarə edə biləcəyi barədə ciddi suallar doğurur. Əgər bir Sİ agenti məqsədinə çatmaq üçün hər hansı bir zəifliyi (Exploit) və ya konfiqurasiya səhvini istifadə edə bilirsə, ənənəvi təhlükəsizlik siyasətləri yetərsiz qala bilər.
Gələcək Təhdidlər və Müdafiə Strategiyaları
Kiber təhlükəsizlik mütəxəssisləri Süni İntellekt agentlərinin idarə olunan şəbəkə mühitində necə fəaliyyət göstərə biləcəyini, onların mümkün yan hərəkət yollarını və potensial zərərlərini daha dərindən başa düşmək üçün yeni modellər və yanaşmalar inkişaf etdirməlidirlər. Bu, Sİ agentlərinin davranışlarını izləmək, onların qərar qəbul etmə proseslərini təhlil etmək və şəbəkə daxilindəki hərəkətlərini proaktiv şəkildə məhdudlaşdırmaq üçün daha inkişaf etmiş təhlükəsizlik mexanizmlərinin tətbiqini tələb edəcək.