1744974892
2025-04-18 11:03:00
あらゆる規模の企業が毎日さまざまなサイバーセキュリティの脅威に直面しているため、強力でインテリジェントな脅威保護の提供の必要性は、これまで以上に重要になっています。
最近 Google Cloud Next 25 イベントでは、同社は当然のことながら、サイバーセキュリティのリーダーシップを宣伝し、さまざまな新しいツールとサービスを発表し、AIが驚くほど大きなサポート役を演じています。
企業が本当に心配するべき脅威についてもっと知るために、そしてもっと学ぶために グーグル独自のセキュリティの優先事項である私は、イベントでGoogle Threat Intelligence Groupの副社長であるSandra Joyceと話をしました。
サイバー超大国
サイバーの脅威は現在どの国からも発生する可能性がありますが、ジョイスは「ビッグフォー」から来る可能性のあるリスクの膨大な量を強調しています – ロシア、イラン、北朝鮮、特に中国。
中国は、「おそらく最大の(脅威)…彼らは検出が非常に難しくなっている」とジョイスは宣言している。 「彼らは、サイバー超大国のステータスへの旅を完了したと思います。」
「私たちが見たことのない能力はおそらくありますが、確かにスパイ行為は何よりもまず中国の大きなレバーです」とジョイスは説明しました。
「それらの能力は非常に懸念される方法で増加しています」と彼女は言います。 最近の塩台風攻撃 サイバー作戦における国の強みの強みの証拠としての重要な米国のインフラストラクチャに対して。
「私たちは能力の大幅な増加を検討しています」とジョイスは言います。「彼らは、視界のギャップを呼んでいるものを活用し、エンドポイントの検出ソリューション(EDR)がファイアウォールやエッジデバイスのように伝統的に動作しない領域に努力を集中しています。」
ジョイスは、彼女のチームが使用されているインフラストラクチャを介して「かなり簡単に」中国の脅威アクターを検出していたと述べていますが、犯罪者は現在、30日ごとに更新され、小さなオフィスで運営されているレンタルハードウェアの使用に切り替えました。
これらの脅威の規模を考えると、Google自体が今後のより広いセキュリティスペースでどのような役割を果たしているかについてJoyceに尋ねます – それは最初の応答システムであり、保護者ですか?
「それが目標です」と彼女は言います。「特にGoogleインフラストラクチャに触れている場合、私たちは直接行動を起こします。しかし、行動を起こすための多くの選択肢があります。ますます多くの創造的な考え方があります。
法執行機関と協力することは重要な方法ですが、Google Cloudはインフラストラクチャ自体についても直接行動を起こし、調整されたTakedownsのために他の組織と提携しています。
「私たちが正しいことを混乱させて行う方法はたくさんあります」と彼女は言い、Googleの製品や人々だけでなく、顧客も保護する会社の責任を強調しています。
また、サイバーセキュリティにおけるAIの役割についてJoyceに尋ねます。これは、過去数年にわたってビジネスワールドの他の多くの分野を変えてきました。
同社は、次の25、特にクラウドでいくつかのAI対応セキュリティサービスとツールを発表しました。 Google Unified Security(GUS)、企業がすべてのセキュリティツールに単一の場所でアクセスするための組み合わせたプラットフォームと いくつかのセキュリティ中心のAIエージェント。
ジョイスは、潜在的な影響は「魅力的な…これは今では人々がデータと対話できることを期待している現代の方法だ」と言います。
彼女は、脅威の検出、分析、および緩和はすべて、AIからの大幅な後押しが見られると指摘し、すべての労働者が使用できるようにする自然言語のプロンプトで有効になっているすべての数日に数ヶ月かかるプロセスを大幅に高速化します。
「この分野でリードしない言い訳があるとは思わない」と彼女は付け加えた。
#中国はサイバースーパーパワーへの旅を完了しました #そしてGoogleセキュリティの専門家は今後数年間で脅威がさらに悪化する理由を説明しています