|   15:07:40
דלג
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
קבוצת ירדן
החברה המצויינת למוצרי CBD כבר בישראל
כתיבת המומחים
המדריך המלא להלבנת שיניים
גיא כספי [צילום: נופר חסון הנדלמן]

גיא כספי - במה טובה יותר למידה עמוקה על לימדת מכונה באבטחת סייבר

התקפות סייבר הפכו לאיום שהולך וגדל במהירות, ומצריך התאמה של הטכנולוגיות המתמודדות עם האיום המתגבר. המילה האחרונה בתחום היא שימוש באלגוריתמים של למידה עמוקה. מהי בעצם למידה עמוקה? במה היא טובה יותר מלמידת מכונה, וכיצד היא משפרת את אבטחת הסייבר?
15/06/2022  |     |   כתבות שיווקיות   |   תגובות
מאת: גיא כספי  |  

התקפות סייבר רחוקות מלהיות סוגיה חדשה - אבל הן איום שהולך וגדל במהירות. ככל שהנפח והסוג של הטכנולוגיות המשמשות עסקים וצרכנים ממשיכים להתרחב, כך 'שטח פני ההתקפה' - משמע שגיאות התצורה, הפגיעויות, טעויות האנוש וכל חולשת אבטחה אחרת שמגדילה את הפוטנציאל להתקפת סייבר מוצלחת - גדל באופן אקספוננציאלי. כדי לעמוד בקצב של סביבת האיומים, ארגונים צריכים לחשוב מחדש על הגישה שלהם לאבטחה.

גיא כספי: "אתגר אבטחת הסייבר מתגבר"

לפי AVTest, מדי שעה מזוהים יותר מ־18,000 תוכנות זדוניות חדשות או יישומים לא רצויים. פירוש הדבר יותר מ־400,000 איומים חדשים ביום. לא משנה כמה גדול הארגון או כמה אנשים מונה צוות אבטחת ה־IT - נפח איומים כזה פשוט גדול מדי לכל תהליך ידני או התערבות אנושית. ארגונים חייבים להיות מסוגלים להכניס כמה שיותר אוטומציה לתהליך כדי לעמוד בקצב.
אולם מדובר באתגר שהוא יותר מאשר עניין המדרגיות. מה שחשוב עוד יותר הוא היכולת לזהות ולעצור באופן פרואקטיבי מתקפות לפני שהן מתרחשות. שלל כלי אבטחת סייבר מבטיחים לעזור לארגונים להתאים את הכלי לגודל הארגון כדי לנהל את נפח האיומים, ולהפריד את האות מהרעש כדי לזהות אירועי אבטחה שיש להעביר לצוות אבטחת ה־IT. אבל כלים כאלה מייצרים לעיתים קרובות כמות עצומה של התראות ותוצאות כוזבות, ויוצרים יותר עבודה לצוות אבטחת ה־IT במקום שיעצרו מתקפות.

הבעיה שעומדת בפני ארגונים היא שרוב אבטחת הסייבר היא תגובתית. הכלים שהם תלויים בהם כדי להגן על הסביבה שלהם מסתמכים על חתימות או על סימנים לפגיעה כדי לזהות איומים. המשמעות היא שהכלים האלה אינם יעילים נגד מתקפות "אפס ימים" או איומים לא מוכרים אחרים, מכיוון שהם טובים רק בזיהוי איומים שכבר ידועים וזה לוקח לחברות האלו דקות, שעות ואף ימים לזהות איום ולנטרל אותו בגלל השימוש בטכנולוגיית למידת מכונה מיושנת והצורך בתישאול הענן בזמן ארוע.

אבטחת סייבר ברשתות נירוניות עמוקות או מה שמכונה גם למידה עמוקה Deep Learning

זו משפחת אלגורתמים שיכולה וכבר משנה את כללי המשחק. למידה עמוקה היא תת־תחום של למידת מכונה. אלגוריתמים של למידת מכונה מצוינים לניתוח נתונים כדי לפתור בעיות - אבל יש להם מגבלות רבות ו-2 מרכזיות: למידת מכונה דורשת מומחה תוכן או בסייבר המון אנליסטים שינתחו ידנית התקפות רבות ביום, משימה בלתי אפשרית, הם צריכים לחלץ מאפיינים מכל התקפה שבסופו של דבר מייצרים מהם וקטור לאגוריתם - אירוע מאוד קשה עד בלתי אפשרי. אם רק תנסו לחשוב על 5 תכונות שמבדילות בין כלב ולחתול וניתו להגדיר אותן למכונה תראו כמה זה קשה עד בלתי אפשרי, שלא לומר שמדובר בתוכנה זדונית עם אלפי מאפיינים.

אלגוריתמים של למידה עמוקה יפתרו את אותה בעיה באמצעות רשתות נירונים עמוקות, שהן סוג של ארכיטקטורת תוכנה בהשראת המוח האנושי (אם כי אלה רשתות שונות מרשתות של נירונים ביולוגיים). רשתות הנירונים המלאכותיות בנויות משכבות מרובות של משתנים, שיודעים להתאים את עצמם למאפייני הנתונים המשמשים אותם לאימון, וכך הרשתות לומדות לבצע משימות כמו סיווג תמונות או המרת קול לטקסט.

למידה עמוקה היא תחום צעיר יותר, עם 5-6 חברות יחידות בעולם שהצליחו לרשום פטנטים ולפתח מסגרת במשפחת אלגוריתמים זו. בין החברות בתחום - גוגל, דיפ אינסטינקט, פייסבוק, אמזון וטסלה. יש מעט מאוד רשתות נירונים של למידה עמוקה, ורק אחת מהן משמשת להתמודדות עם האתגרים הנוכחיים באבטחת סייבר. רשת הלמידה העמוקה הזו שייכת ל־Deep Instinct.

מה שרואים ב 3 שנים האחרונות במשטחי ההתקפה - מבחינת התחכום, המורכבות והטכניקות של התקפות סייבר - זו ליגה אחרת חדשה לגמרי של איומי ייחוס.

ה־APTs והאיומים המורכבים יכולים לחמוק בקלות מרוב פתרונות האבטחה בשוק. רוב כלי אבטחת הסייבר הקיימים מחכים למתקפה לפני שהם מגיבים - מה שמאלץ את הארגון להגיב בדחיפות לאירוע אבטחה מתמשך. אין ספק שזו בעיה.

Deep Instinct פרסמה לאחרונה את הדוח הדו־שנתי שלה Voice of SecOps, שמצא כי לצוותי אבטחת IT לוקח בדרך כלל כ־24 שעות להגיב לאירוע סייבר מרגע שזוהה. זהו יום שלם של פעילות זדונית שנמשכת לאחר שכבר זוהתה ככזו.

"כל הרעיון מאחורי Deep Instinct" הוא לחזות ולמנוע לפני ההדבקה - לפני שמשהו יעבור למחשב האישי, למכשיר הנייד, לטאבלט, לשרת או לכל התקן אחר".

Deep Instinct עושה שימוש בלמידה עמוקה להשגת המניעה. הפתרון שלנו מנתח קבצים ווקטורים לפני הביצוע, וכך שומר על הלקוחות מוגנים ב"זמן אפס". לדבריו מהירות היא קריטית בסביבת האיומים הנוכחית, ואף שפתרונות רבים מבטיחים זמן אמת - זמן אמת הוא מאוחר מדי.

כוחה של למידה עמוקה

בסדר, אבל מהי בעצם למידה עמוקה? במה היא טובה יותר מלמידת מכונה רגילה וכיצד היא משפרת את אבטחת הסייבר?

אמחיש בעזרת דוגמה פשוטה "אם אציג לכם 100 תמונות של חתול וכלב, סביר שתצליחו לזהות איזו תמונה מראה חתול ואיזו מראה כלב, בדיוק של 100%. הסיבה לכך היא שלמדתם ועבדתם כמות עצומה של נתונים לאורך החיים, ולכן אתם יודעים מה זה חתול ומה זה כלב.

אבל איך אתם יודעים? אף שאנשים טובים מאוד בלזהות בקלות מתי מדובר בחתול ומתי בכלב, אם תבקשו מהם לתאר 5 תכונות שמגדירות מה מבחין בין חתול לכלב, מעטים האנשים שיצליחו לחשוב ולו על תכונה אחת כזו. הכוונה לתכונה מוחלטת שתעבוד בכל פעם. בסוף זה מסתכם ביכולת לזהות הבדלים עדינים ולהפעיל שיקול דעת כדי לזהות במדויק ובאופן שמתבסס על מה שכבר למדתם וצברתם לאורך כל החיים. בני האדם גרועים מאוד בתיאור תכונות ובחילוץ מאפיינים נכונים כיוון שאנחנו נולדנו לחשוב באופן לינארי וברור וכאשר נושאים שאינם לינארים מוצגים לנו ותבניות האיבחון וההתנהגות לא ברורות קשה לנו מאוד לחלץ אותן.

זה בדיוק מה שאנחנו עושים עם רשתות נירוניות. אנחנו מחקים את המוח ואת האופן שבו אנו חושבים על-ידי חשיפת רשת הנירונים העמוקה לכמות עצומה של נתונים - כמות נתונים שאף למידת מכונה אחרת בעולם לא יכולה לעבד ולעכל, כדי שהמערכת תלמד ותשתפר מדי יום ותוכל להתנהל באופן כמעט עצמאי, ללא צורך במומחי סייבר ותוכן לזהות איומים מכל סוג שהוא.
אם להמשיך את האנלוגיה, דמיינו שהזיהוי אם מדובר בחתול או בכלב היה מהלך תגובתי, כמו באבטחת סייבר. נניח שאתם יודעים לזהות חתולים אפורים, אבל אז מגיע חתול חום ופשוט אין לכם מסגרת התייחסות שתאפשר לכם לדעת שמדובר בחתול! רק כאשר מישהו אחר ינתח אותו ויצרף לו חתימה או אינדיקטור תדעו גם אתם לזהות אותו כחתול. תסכימו שזה מסורבל מאוד ולא יעיל ואם אנחנו מדברים על 400 אלף איומים חדשים מדי יום זה כבר הופך לבלתי אפשרי.

אבטחת סייבר פרואקטיבית עם למידה עמוקה

האוטומציה היא קריטית להגנה בשל הנפח האדיר ומנעד האיומים הרחב שארגונים מתמודדים איתם - אך למידת מכונה סטנדרטית היא מוגבלת מדי, עדיין דורשת המון כוונון, התערבות 24/7 אנושית בשלב התוכן ויכולות ניתוח הדאטה מוגבלת למעט מאוד אחוזים מסהכ המידע, יש צורך לעבד נתונים בענן מה שמייצר שיהוי ארוך בתגובה ועוד... אל מול למידה עמוקה או רשתות נירוניות עמוקות שמנתחות 100% מהמידע ומבצעות את החישוב במהירות "על קולית" ועל המכשיר עצמו ללא תשאול בענן מה שמאפשר להן לזהות איומים במהירות שיא בטרם ייכנוס לארגון. למידה עמוקה עושה את הקפיצה הנוספת קדימה בזכות היכולת להמשיך להתפתח וללמוד לאורך זמן, וכך לדעת לזהות ולחסום מראש גם איומים שעדיין לא הופיעו בעבר בדיוק כמו למידה התרחשת במוח שלנו שיודע לזהות ולקטלג דברים שלא ראינו קודם בזכות העובדה שנחשפנו להמון דאטה כל יום.

לקריאת ראיונות נוספים עם גיא כספי

ראיון עם גיא כספי באתר themarker
ראיון עם גיא כספי באתר timeout
תאריך:  15/06/2022   |   עודכן:  15/06/2022
גיא כספי
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
אין כמעט מי שלא מבין את הצורך להיערך כלכלית להמשך חייו, או במילים אחרות, לחסוך. לא משנה אם מדובר על חיסכון עבור מטרה נראית לעין או חיסכון לעתיד הרחוק, בכל מקרה חשוב להכיר את האפשרויות העומדות בפנינו כאשר אנחנו מעוניינים לחסוך כדי ליהנות מכספנו בהמשך. לפי נתונים שהתפרסמו במאי 2022 ע"י בנק ישראל, נכון לסוף פברואר 2022, היקף הכסף שנמצא בחשבונות העו"ש של הישראלים כבר מגיע ל-591 מיליארד שקל - זינוק של כמעט 30% לעומת סוף 2022. בין אותם ישראלים שהכסף שלהם שוכב בבנק, יש רבים שפשוט מתלבטים איפה ואיך לחסוך את הכסף. אז הנה תזכורת לשתיים מהאפשרויות הקיימות:
צוואה היא המסמך היחיד על-פי חוק שבאמצעותו ניתן לקבוע כיצד יחולק רכושו של הנפטר לאחר פטירתו. איך נערכת צוואה מקצועית, מה ההבדל בין צוואה רגילה לצוואה הדדית, ומה הפגמים השכיחים הנופלים בצוואות וכיצד ניתן למנוע אותם. עו"ד ד"ר רן מובשוביץ עושה סדר בדברים.
חוקרי ומבקרי מוזיקה רבים נוטים להעלות את השאלה אם יש כזה דבר סאונד ישראלי. עבור חובבי המוזיקה הישראלית שבינינו, שעוקבים אחרי היוצרים הקלאסיים שמלווים אותנו במשך דורות, מדובר בשאלה כמעט מיותרת. לכל ישראלי יש את הפסקול האישי שלו, את אותו אוסף של צלילים שמיד מחזירים אותו הביתה.
לכל אישה יש את סוגי התכשיטים האהובים עליהם, ובעוד שישנן נשים שלא יכולות להיתפס ללא צמידי הצ'ארמס האייקונים של המותג, אחרות פשוט חסידות של עגילים. לעגילים יש כוח מיוחד. הם לא רק מחמיאים ללוק אלא לכל הפנים, ויש כל-כך הרבה דגמים במגוון נושאים ועיצובים, כך שכל אחת יכולה לספר את הסיפור המיוחד שלה ולחגוג את הרגעים המיוחדים בחייה. ההתאמה האישית הגבוהה לצד העיצובים המיוחדים אלו התכונות שהופכות את העגילים של פנדורה לנמכרים ביותר בעולם, לפינוק מושלם ולמתנה נהדרת שאי אפשר לטעות אתה.
מעבר דירה, אירוע משמח שלא שווה שייהרס בגלל קשיים בעת המעבר. מומלץ לפנות לחברת הובלות מקצועית שתעזור לכם לעבור את היום באנרגיות חיוביות. כשבוחרים לפנות לאנשי מקצוע, תוכלו להיות בטוחים שכל החפצים שלכם יישארו בשלמותם ולא יפגעו בדרך. כבר באותו ערב תוכלו ליהנות מהבית החדש ואווירה נעימה. שירות הובלה עם רכב הינה פתרון טוב במחיר נוח שמאפשר לכם להיות שקטים ביום המעבר.
30/05/2022  |  קבוצת ירדן  |   כתבות שיווקיות
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
רפאל בוכניק
רפאל בוכניק
מאז אסון ה-7 באוקטובר 2023, ניכר כי המושג "הפקרה" נחרת בשיח הציבורי כתיאור מצב המייצג את אשר פקד אותנו ביום המר והנמהר ההוא - קלות הבלתי נסבלת של ייחוס אשמת "הפקרה" לממשלת ישראל
יורם אטינגר
יורם אטינגר
הפקת לקחי 7 באוקטובר מחייבת להימנע ממדיניות של תגובה, הכלה ומתקפות נקודתיות, ולנקוט במלחמת-מנע ומתקפות מערכתיות ולא רק נקודתיות
דרור אידר
דרור אידר
זה לא היה ביתן "פיצה ותאנים", זה ביתן של מדינה שנלחמת על הישרדותה, לזרוק את האתגר ככה, זה מעשה פחדני    מכיוון שכולם כועסים על ישראל ללא סיבה אמיתית, רק מתוך אנטישמיות, לתת את המתנה...
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il