Achtergrond

Artificiële securityspecialist: de voordelen en werking van AI

IBM rolde begin dit jaar Watson for Cybersecurity uit, een artificiële intelligentie die bedrijfsdata beschermt. We spraken met twee specialisten over de voordelen en werking van AI.

Erno Doorenspleet is lid van de European Security CTO office binnen de IBM Security Business Unit, waar hij de Client Success Security Leader voor Europa en Executive Security Advisor is. Erno heeft meer dan 20 jaar ervaring in IT, gaande van security- en risicobeheer tot outsourcing. Hij is een nationale en internationale spreker over de relatie die bedrijven hebben met informatietechnologie, cloudcomputing en security en heeft meerdere artikels gepubliceerd over deze onderwerpen.

Vincent Laurens heeft een masterdiploma in computerwetenschappen en bedrijfsadministratie en startte zijn carrière in de jaren 90 als onafhankelijke ethische hacker. Hij doorliep het volledige security landschap – van security consultant tot security teamleider – en werd de Chief Security Officer van Dexia Technology Services, waar hij teams leidde in België en Luxemburg. Laurens begon in 2013 te werken voor Sogeti om de Luxembourg Security Practice te starten en de Sogeti-groep te ondersteunen bij verschillende initiatieven over heel de wereld. Hij is nu de Vice President en Practice Executive van de Cybersecurity Unit van de BeLux-regio van Sogeti.

 

TechPulse: Watson begon in 2011 als artificiële intelligentie die de tv-quiz Jeopardy! won. Hoe zijn jullie van deze quiz-spelende AI gegaan naar software die bedrijfsdata beschermt?

Erno Doorenspleet: “We gebruikten de basiscapaciteiten van Watson en voegden daar de nodige kennis van cybersecurity aan toe. We moesten een corpus creëren met de nodige security kennis. Hierbij was het de grootste uitdaging om Watson de taal van cybersecurity te laten spreken. De software moet specifieke termen, zoals “honeypot” begrijpen. Zo’n 20 procent van security data is gestructureerd en kan Watson daardoor eenvoudig verwerken. De overige 80 procent data bevat echter eveneens relevante informatie voor een security analist, maar is moeilijk voor artificiële intelligentie om te verwerken. We moesten een manier vinden om ook deze data in Watson te krijgen.”

Wanneer je Watson combineert met de juiste tools, geeft hij de betrouwbaarheid van een resultaat weer.

TP: Watson for Cybersecurity helpt security analisten om bedrijfsdata te beschermen. Hoe doet de software dat juist? Is Watson in staat om cyberaanvallen te detecteren?

Vincent Laurens: “Watson for Cybersecurity is een cognitive engine die een brug vormt over de gaten die zich bevinden tussen de beschikbare informatie en analisten. De AI op zich detecteert geen cyberaanvallen; je moet de software combineren met bestaande security tools. Watson verwerkt de data die hij krijgt van deze tools en vindt patronen en gedragingen die voor mensen onzichtbaar zijn. Wanneer je Watson combineert met de juiste tools, geeft hij de betrouwbaarheid van een resultaat weer.”

Concrete toepassingen

TP: Sogeti is het eerste bedrijf in de Benelux dat Watson for Cybersecurity gebruikt. Hoe lang gebruiken jullie de AI al?

Laurens: “We zijn vorig jaar begonnen met het gebruiken van Watson for Cybersecurity als bètatester. We hebben eerder al samengewerkt met IBM, waardoor we in aanmerking kwamen voor het bètaprogramma van de artificiële intelligentie.”

Doorenspleet: “IBM heeft eigen testcentra om Watson uit te proberen, maar we zochten naar echte cases. Met behulp van een bètaprogramma vergaren we inzichten over hoe analisten te werk gaan. Op deze manier kunnen we Watson verder finetunen. In wezen gebruiken we hetzelfde proces voor alle toepassingen van de AI.”

Laurens: “Watson finetunen is een continu proces. De corpus van de AI groeit dagelijks. Indien nodig geven we feedback aan IBM, waarna updates via de lifecycle van Watson worden uitgestuurd.”

TP: Wat zijn de voordelen van Watson for Cybersecurity?

Laurens: “We hebben de efficiëntie van Watson uitgetest bij onze klanten. We genereerden hetzelfde security event bij twee klanten, waarbij de ene met Watson werkt en de andere zonder. Watson zorgde ervoor dat het event 50 procent efficiënter werd aangepakt. De triage gebeurde sneller en het event werd 30 procent rapper als een gebeurtenis met een hoog risico geclassificeerd.”

TP: Kan je enkele concrete voorbeelden geven van events waarbij Watson for Cybersecurity een grote hulp is?

Laurens: “Watson helpt bij het detecteren van malware die data extraheert. Malware extraheert slechts een beperkte hoeveelheid data per keer, waardoor je zwakke signaalpatronen krijgt. Watson detecteert deze patronen sneller dan mensen. Ook bij DDoS-aanvallen moet je zwakke signalen detecteren. Ik noem deze aanvallen wel eens de aanval van de armen: je hebt niet veel resources nodig om voor grote gevolgen te zorgen. Een analist ziet iets willekeurig. Door Watson te koppelen aan de netwerkflows kan de AI deze patronen wel herkennen. Bij een klant kwam Watson op deze manier een patroon op het spoor dat al vijf jaar oud was.”

Zal AI de mens vervangen?

TP: Zullen mensen hun job verliezen doordat Watson zo efficiënt te werk gaat?

Doorenspleet: “Watson rapporteert steeds bij een analist; mensen moeten nog steeds de eindbeslissing nemen. We willen kennis toevoegen aan mensen.”

Laurens: “Er wordt verwacht dat er meer dan een miljoen mensen voor cybersecurity nodig zullen zijn tegen 2020. Watson neemt een deel van het werk van analisten over, waardoor zij meer tijd krijgen om zich te focussen op taken met toegevoegde waarde.”

Watson rapporteert steeds bij een analist; mensen moeten nog steeds de eindbeslissing nemen.

TP: Zal Watson ooit volledig zelfstandig werken?

Laurens: “Watson is een cognitive engine en denkt daardoor niet onafhankelijk. Ik denk niet dat de artificiële intelligentie ooit honderd procent autonoom zal zijn.”

TP: Watson werd eerst gebruikt om quizen te spelen en wordt nu onder andere voor oncologie en cybersecurity ingezet. Welke toepassingen denk je dat hier in de toekomst bij zullen komen?

Doorenspleet: “De mogelijkheden van Watson zijn breed. Ik zie onder andere binnen de cybersecurity nog veel meer mogelijkheden. De AI heeft het potentieel om alle industrieën te helpen. Watson for Cybersecurity is nog maar het begin.”

aibeveiligingbusinesserno doorenspleetIBMinterviewsogetivincent laurenswatson for cybersecurity

Gerelateerde artikelen

Volg ons

Gebruik je ecocheques bij Coolblue

Gebruik je ecocheques bij Coolblue

Producten bekijken