Google Cloud ประกาศความก้าวหน้าครั้งสำคัญของระบบรักษาความปลอดภัยบนคลาวด์ โดยการนำฐานข้อมูลข่าวกรองภัยคุกคามระดับโลก Mandiant Threat Intelligence มาผสานการทำงานร่วมกับโมเดลปัญญาประดิษฐ์ Gemini เพื่อสร้างระบบตรวจจับและตอบสนองต่อการโจมตีทางไซเบอร์แบบอัตโนมัติสำหรับองค์กรธุรกิจและหน่วยงานภาครัฐ
วิเคราะห์พฤติกรรมผู้ไม่ประสงค์ดีด้วยความเร็วระดับวินาที
ระบบความปลอดภัยใหม่มีความสามารถในการอ่าน วิเคราะห์ และเชื่อมโยงบันทึกข้อมูลความปลอดภัย (Security Logs) นับพันล้านรายการจากทั่วทั้งโครงสร้างพื้นฐานคลาวด์ โดย AI จะทำการเทียบเคียงรูปแบบการโจมตีเข้ากับพฤติกรรมของกลุ่มแฮกเกอร์ระดับรัฐ (Nation-state Actors) และกลุ่มมัลแวร์เรียกค่าไถ่ (Ransomware) ทำให้ทีมวิศวกรความปลอดภัย (SOC) สามารถรับรู้และจำแนกประเภทการโจมตีได้ทันทีในระดับวินาที
ระบบสรุปรายงานเหตุการณ์และร่างแนวทางรับมืออัตโนมัติ
นอกจากนี้ ตัวระบบยังสามารถสรุปภาพรวมของเหตุการณ์ความปลอดภัยที่มีความซับซ้อนออกมาเป็นภาษาธรรมชาติที่เข้าใจง่าย พร้อมทั้งร่างชุดคำสั่งสคริปต์สำหรับการปิดกั้นและแก้ไขช่องโหว่ (Automated Remediation Scripts) ให้เจ้าหน้าที่ตรวจสอบและสั่งอนุมัติใช้งานได้ในคลิกเดียว ช่วยลดระยะเวลาในการรับมือและควบคุมความเสียหาย (Mean Time to Respond - MTTR) ลงอย่างมีนัยสำคัญ
เสริมเกราะป้องกันภัยคุกคามยุคใหม่อย่างต่อเนื่อง
การผสานพลังระหว่างฐานข้อมูลของ Mandiant และความสามารถในการอนุมานข้อมูลของ Gemini ช่วยให้องค์กรสามารถตรวจจับการโจมตีรูปแบบใหม่ที่ไม่เคยปรากฏมาก่อน (Zero-day Attacks) และลดอัตราการแจ้งเตือนที่ผิดพลาด (False Positives) ส่งผลให้การปกป้องข้อมูลสำคัญในระบบคลาวด์มีความแม่นยำและมีประสิทธิภาพสูงสุด
ข้อเท็จจริงสำคัญ
- Google Cloud ผสาน Mandiant Threat Intelligence เข้ากับโมเดล AI Gemini
- วิเคราะห์และจำแนกประเภทการโจมตีทางไซเบอร์จาก Security Logs ได้ในระดับวินาที
- สร้างระบบสรุปรายงานเหตุการณ์และร่างสคริปต์แก้ไขช่องโหว่อัตโนมัติ
- ช่วยลดระยะเวลาการควบคุมความเสียหาย (MTTR) และตรวจจับภัยคุกคามแบบ Zero-day