Cisco test AI in firewalls, waarschuwt nu al dat het niet gratis zal blijven

cisco

Cisco werkt aan een AI-oplossing die de firewallregels bekijkt en verbeteringen of aanpassingen voorstelt.

Tijdens een Cisco Live-event in Australië voorspelt Jeetu Patel, securityverantwoordelijke bij Cisco, dat AI het securitylandschap zal veranderen. Daarmee trapt hij een open deur in, maar hij gaat wel verder in zijn relaas dat verder gaat bij The Register.

“Ik verwacht dat alle eindgebruikers uiteindelijk zullen betalen voor het privilege om een binaire hersendoos aan hun zijde te hebben als ze ten strijde trekken.” Hij benadrukt dat aanvallers het maar één keer juist moeten hebben. “Verdedigers moeten altijd juist zijn. Daarom dat securityteams focussen op defense en response.”

Naargelang de analyse van cyberaanvallen vordert, zal AI verdedigers versterken met tools die het gedrag van aanvallers kan voorspellen. “We evolueren van verdedigen en antwoorden naar voorspellen.” Geautomatiseerde antwoorden kunnen dan de aanval weren.

AI moet alles verbinden

In zijn relaas haalt hij aan dat providers van puntoplossingen het op termijn lastig zullen krijgen. “Zulke aanbieders evolueerden omdat gebruikers geen beveiligingssystemen konden aanschaffen of gebruiken die zicht boden op alle risicobronnen”, zegt Patel. “Door dit te doen, gaven ze zichzelf de moeilijkere taak om meerdere overlappende tools te beheren.”

AI kan die rol op zich nemen door meldingen van verschillende producten te verwerken. Voorspellingen uit zo’n systeem zullen niet eenvoudig zijn om te maken.

Cisco meent een groot genoeg platform te hebben om zo’n systeem te trainen, maar verwacht dat amper een handvol zoiets kunnen omdat ze groot genoeg zijn. Patel kijkt daar voornamelijk naar bijvoorbeeld Microsoft en Palo Alto Networks.

Rekenkracht kost geld

In een eerste poging om zo’n AI te bouwen, demonstreert Cisco een AI-assistent voor firewallregels. Die beoordeelt regels en stelt beheerders met behulp van een natuurlijke taalinterface in staat om beleidsregels te identificeren die kunnen worden aangepast of verwijderd.

Eerder integreerde Cisco al AI om sporen van malwareactiviteit te vinden in versleutelde trafiek. Die tool zit vandaag in versie 7.4.1 binnen de Cisco Secure Firewall-reeks.

lees ook

Cisco doet duurste aankoop ooit met overname van Splunk

Patel benadrukt tot slot dat zulke AI-diensten in de toekomst niet gratis zullen blijven. “Er is een kost verbonden aan het draaien van compute services voor generatieve AI. Er zal een basispakket in de suite worden opgenomen, daarbuiten zullen we geld moeten verdienen.” Cisco heeft voorlopig nog geen prijzen daarrond bekend gemaakt. “We leren vandaag nog, later zullen we een beter idee krijgen wat de juiste kosten zijn.”

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.
terug naar home