«Күн сайын кибершабуылдар өзгеріп, одан да күрделене түседі» , дейді киберқауіпсіздік саласындағы көшбасшы. «Біз алға ұмтылуымыз керек, тұрақсыздықты болжауымыз және цифрлық шекараларды қорғауымыз керек». Тоғыз жылдан астам тәжірибесі және күшті қауіпсіздік ақпараты мен оқиғаларды басқару (SIEM) шешімдерін қамтамасыз ету тарихы бар Нуннагуппаланың бақылаулары үздіксіз шабуылға ұшыраған сала туралы айтады.
Жасанды интеллект (AI) және машиналық оқыту (ML) технологиялары 2023 жылы киберқауіпсіздік ортасы өсіп келе жатқандықтан айтарлықтай қабылданды. Gartner бағалауы бойынша киберқауіпсіздікке жұмсалған шығындар дүние жүзінде 150 миллиард долларға жетті, өзгерістердің көпшілігі AI және ML-ге байланысты. Нуннагуппаланың өнертапқыштық жұмысы осы жылдам технологиялық даму аясында құрылған.
Инновация мен қауіпсіздікті біріктіру
Техникалық білім мен шығармашылық ойлау Нунагуппаланың киберқауіпсіздік саласындағы жолын анықтайды. Оның ақпараттық шешімдердің әлемдік көшбасшысы болып табылатын Equifax-тағы жұмысы оның қауіпсіздіктің инновациялық архитектурасын дамытуға көп көмектесті. SIEM технологиясына назар аудара отырып, Нуннагуппала кез келген тәуекелдерді қорғайтын және алдын ала болжайтын жүйелерді енгізді.
Оның ең назар аударарлық жетістігі - банктік клиент үшін арнайы қолданба жасау. Бұл AI басқаратын құрал қауіпсіздік деректері журналдарының денсаулығын бақылайды, трафиктің тұрақты ең жоғары кезеңдері мен қауіпсіздік бұзылуларын көрсете алатын әдеттен тыс әрекеттерді ажыратады. Қолданба жалған позитивтерді азайту және қауіпті анықтау дәлдігін жақсарту, киберқауіпсіздік операцияларын ілгерілету үшін Machine Learning пайдаланады.
Бұл жалған позитивті ескертудің шаршауын 55%-дан астам төмендететін әсерлі нәтижелер берді және қауіпсіздік талдаушылары үшін сигнал-шу арақатынасын айтарлықтай жақсартты.
"Қауіпсіздік тек қорғауға емес, болжау мен өнертабысқа қатысты. Біз олармен күресуге арналған қауіптер сияқты үйренетін және бейімделетін жүйелерді құруды мақсат етеміз", - дейді Нуннагуппала.
Киберқауіпсіздіктегі AI және ML рөлінің өсуі
Киберқауіптер күрделене түскен сайын, AI және ML-ді киберқауіпсіздікке енгізу маңыздырақ бола түседі. Cybersecurity Ventures есебінде киберқылмыс 2025 жылға қарай планетаға жыл сайын 10,5 триллион доллар, ал 2031 жылға қарай тек төлемдік бағдарламалық қамтамасыз етудің зияны ретінде жыл сайын 265 миллиард доллар шығынға ұшырайды. Бұл орасан өсу күрделі қауіпсіздік саясатының дереу қажеттілігін көрсетеді.
Нуннагуппаланың AI негізіндегі шешімдері аномалияларды тауып, ықтимал әлсіздіктерді болжайды, бұл компанияларға қорғанысты ертерек күшейтуге мүмкіндік береді. Бұл белсенді тәсіл әсіресе банк ісі, қаржы, денсаулық сақтау және ойын ойнау сияқты салаларда маңызды. Оның клиенттеріне Horizon BCBS, NASDAQ, Rockstar Games, Pine Bridge Investments, DTCC, DOMO, AAA, Churchill Downs, Brown-Forman, KFB, Fidelity, Ingram Inc, Meridian Health, Baystate Health, Southern Company, Equifax, Erie сияқты сала жетекшілері кіреді. Сақтандыру және TIAA.
« AI және ML интеграциясы арқылы біз қауіптерге әрекет етіп қана қоймай, оларды болжаймыз. Бұл реактивті қауіпсіздік ұстанымынан проактивті қауіпсіздік ұстанымына ауысу – бұл саланың қозғалуы керек жерде», - дейді ол.
Сәйкестік пен инновацияны теңестіру
Болашақта инновациялар киберқауіпсіздікті қалыптастырса да, сәйкестік әлі де маңызды. Нуннагуппаланың жұмысы салалық стандарттарға, соның ішінде Медициналық сақтандырудың тасымалдануы мен жауапкершілігі туралы заңға, және Төлем картасы индустриясының деректер қауіпсіздігі стандартына сәйкестігіне сенімді түрде бекітілген. Оның сәйкестік жүйелерін енгізу және сақтау жөніндегі білімі оның көптеген белгіленген клиенттері үшін өте маңызды болды.
Оның киберқауіпсіздік саласындағы алғашқы жұмысы оның екі патентінде айқын көрінеді. оның ' ' кеңейтілген SIEM интеграциясы арқылы қауіпсіз транзакциялардың маңызды қажеттілігін қарастырады. оның ' ' киберқауіпсіздік талаптарына сәйкестікті тиімді өлшеу және басқару үшін жаңашыл шешімді ұсынады. Бұл патенттер оның осы саладағы жетекші орган ретіндегі ұстанымын нығайтады.
"Біз сәйкестікті назардан тыс қалдыра алмаймыз. Бұл біздің қауіпсіздік архитектураларын құрудың негізі. Біздің шешімдеріміздің реттеуші стандарттарға сай болуын және одан жоғары болуын қамтамасыз ету біздің жоғары деңгейге жету міндеттемесін көрсетеді", - дейді Нуннагуппала.
Лайықты мойындаулар
Ламар университетінде инженерлік магистр дәрежесі бар және желілік коммуникациялар және қауіпсіздік саласындағы іргетаспен 2015 жылы бітірген Нуннагуппала өзінің кәсіби танылуына негізделген үлгілі білім деңгейін толығымен пайдаланды. Ол өзінің ерекше жетістіктері үшін бірнеше халықаралық наградалармен танылды және өз тәжірибесін атақты іскерлік марапаттардың қазылар алқасына берді. Бұдан басқа, ол 2022, 2023 және 2024 жылдары Equifax Quarterly марапаттарын жеңіп алды.
Оның SIEM, AI және ML бұлттық қауіпсіздігі бойынша жарияланған зерттеулері оның ой көшбасшысы ретіндегі позициясын нығайтты. , соның ішінде Инновациялық инженерия және басқару зерттеулерінің халықаралық журналы, оның мақалалары қауіпті анықтауды автоматтандыру және осалдықты басқару үшін қауіпсіз AI/ML құбырларын құру сияқты маңызды тақырыптарды қарастырады.
Алға қарап, Нуннагуппала AI және ML киберқауіпсіздіктің барлық аспектілеріне еніп жатқанын көреді. Шығармашылыққа берілгендігі және сәйкестік туралы қарқынды хабардар болуы оны бизнесте ерекшелеуге көмектеседі. Ол сондай-ақ алты халықаралық журналдың редакциялық алқасында қызмет етіп, елеулі үлес қосты. Бұл саланы ілгерілетуге деген міндеттеме тек бақылаудан да асып түседі, өйткені адам әртүрлі зерттеу журналдары үшін 30-ға жуық рецензиялар жүргізген.
"Түптеп келгенде, бұл қауіпсіз цифрлық әлемді құру туралы. Оны жүзеге асыру үшін бізде құралдар, білім және күш бар. Ең бастысы - үздіксіз білім алып, даму үстінде болу", - деп ойлайды ол.
Лаксми Сарат Чандра Нуннагуппала сияқты сарапшылар цифрлық орта өзгерген кезде киберқауіпсіздік бағытын анықтауда маңызды болады. Шығармашылық пен кемелдікке деген шексіз ұмтылысты пайдалана отырып, ол барған сайын цифрлық қоғамның негіздеріне кепілдік береді.
Бұл материал HackerNoon іскерлік блог жүргізу бағдарламасының бөлігі ретінде жарияланды. Қосымша мәліметтер алу үшін мына жерді басыңыз.