Transformarea digitală și adoptarea accelerată a inteligenței artificiale schimbă radical modul în care organizațiile dezvoltă, implementează și securizează aplicațiile software. Dacă până recent echipele de securitate gestionau un număr relativ controlabil de vulnerabilități, astăzi acestea se confruntă cu un val fără precedent de expuneri și riscuri. În acest context, IBM Concert Protect propune o abordare nouă, bazată pe automatizare, inteligență artificială și o înțelegere completă a mediului IT.

CANCOM Romania, partener IBM Platinum cu o experiență extinsă în implementarea de soluții IBM și furnizarea de servicii asociate, promovează permanent noile tehnologii ce produc un impact semnificativ asupra gradului de reziliență al clienților săi la amenințările cibernetice.

Numărul vulnerabilităților identificate la nivel global este într-o creștere exponențială. Dacă în 2016 au fost înregistrate aproximativ 5.000 de vulnerabilități de tip CVE (Common Vulnerabilities and Exposures), estimările indică faptul că până în 2030 numărul acestora ar putea depăși 1,3 milioane anual. Această evoluție este alimentată inclusiv de utilizarea modelelor avansate de inteligență artificială, capabile să identifice rapid defecte și vulnerabilități în cod.

Această creștere a volumului de vulnerabilități generează o problemă majoră pentru organizații: procesele tradiționale de detecție, analiză și remediere nu mai sunt suficiente. Echipele de securitate sunt copleșite de numărul alertelor, iar prioritizarea manuală a riscurilor devine aproape imposibilă. În plus, timpul dintre descoperirea unei vulnerabilități și apariția unui exploit funcțional se reduce dramatic. Dacă în urmă cu câțiva ani putea dura aproape doi ani până când o vulnerabilitate era exploatată activ, în prezent această perioadă a ajuns la câteva săptămâni și este de așteptat să continue să scadă.

În acest context apare conceptul de „shift left” în securitate. Organizațiile nu mai pot aștepta până când aplicațiile ajung în producție pentru a identifica problemele. Vulnerabilitățile trebuie descoperite și remediate cât mai devreme în ciclul de dezvoltare software. IBM Concert Protect a fost conceput tocmai pentru a răspunde acestei provocări.

Soluția reprezintă modulul de securitate al platformei IBM Concert și oferă o perspectivă unificată asupra riscurilor existente în întregul ecosistem IT. Spre deosebire de soluțiile tradiționale care operează în silozuri, IBM Concert Protect colectează și corelează informații provenite din cod sursă, infrastructură, aplicații, containere, imagini, sisteme de operare și mediile de execuție.

Unul dintre cele mai importante beneficii ale platformei este capacitatea sa de a înțelege contextul de business. În mod tradițional, vulnerabilitățile sunt prioritizate pe baza scorurilor CVSS. Deși acestea oferă o evaluare tehnică a severității, ele nu reflectă întotdeauna impactul real asupra organizației. O vulnerabilitate cu un scor critic poate avea un impact redus dacă afectează un sistem neesențial, în timp ce o vulnerabilitate cu severitate medie poate reprezenta un risc major dacă afectează o aplicație critică pentru afacere.

IBM Concert Protect introduce conceptul de „Business-Aware Risk”, analizând vulnerabilitățile în contextul specific al organizației. Platforma ia în calcul dependențele existente, impactul potențial asupra serviciilor și expunerea reală pentru business. Acest lucru permite echipelor să își concentreze resursele asupra riscurilor cu adevărat importante.

O altă provocare majoră pentru organizațiile moderne este influența ecosistemului open source asupra dezvoltării software. Chiar și aplicațiile complet proprietare utilizează frecvent biblioteci, framework-uri sau modele inspirate din proiecte open source. Dezvoltatorii folosesc cod disponibil public, fragmente de cod de pe forumuri și recomandări generate de asistenți AI. În același timp, atacatorii exploatează aceleași surse pentru a identifica puncte slabe și lanțuri de atac.

Prin agregarea informațiilor provenite din multiple instrumente de securitate, IBM Concert Protect elimină problema duplicării alertelor și reduce zgomotul operațional. În loc să primească mii de notificări disparate, echipele obțin o imagine consolidată și prioritizată a expunerilor.

Totuși, adevărata diferență este reprezentată de componenta de remediere automată. Platforma utilizează inteligența artificială pentru a genera recomandări de remediere, modificări de cod, patch-uri și fluxuri automate care pot elimina vulnerabilitățile identificate. Mai mult decât atât, IBM Concert poate fi integrat cu procesele existente de management al schimbărilor și poate executa automat anumite acțiuni după obținerea aprobărilor necesare.

Fluxul operațional propus de IBM începe cu colectarea informațiilor dintr-o varietate de instrumente de securitate și scanare. Platforma analizează rezultatele, înțelege dependențele și impactul asupra infrastructurii, prioritizează riscurile și generează soluții de remediere. Ulterior, sunt create teste automate pentru validarea modificărilor, iar rezultatele sunt reintegrate într-un proces continuu de îmbunătățire.

Potrivit prezentării, procese care în mod tradițional necesitau săptămâni sau chiar luni pentru identificare, analiză și remediere pot fi reduse la doar câteva minute datorită automatizării și utilizării inteligenței artificiale. Acest avantaj devine esențial într-un mediu în care viteza atacatorilor crește constant.

În concluzie, IBM Concert Protect reprezintă o schimbare de paradigmă în gestionarea vulnerabilităților. În locul unui model reactiv și fragmentat, organizațiile beneficiază de o platformă capabilă să înțeleagă întregul ecosistem IT, să prioritizeze riscurile pe baza impactului asupra afacerii și să automatizeze remedierea acestora. Într-o lume în care numărul vulnerabilităților și viteza atacurilor cresc exponențial, astfel de soluții devin nu doar avantajoase, ci absolut necesare pentru menținerea rezilienței cibernetice.

CANCOM Romania, partener de implementare a soluțiilor IBM

Echipa CANCOM Romania a acumulat de-a lungul timpului o experiență extinsă și certificări relevante pentru a sprijini companiile să adopte soluțiile de securitate cibernetică IBM. Competențele acumulate în implementări complexe, precum și abordarea consultativă ne permit să oferim clienților noștri implementări croite pe cerințele specifice fiecărei organizații și servicii asociate flexibile care să maximizeze investițiile efectuate de aceștia. Pentru a afla mai multe despre soluțiile IBM, precum și despre modul în care specialiștii CANCOM Romania vă pot ajuta în adoptarea acestora vă invităm să ne contactați la adresa de e-mail office-romania@cancom.com.