Watchly – Biztonságos kibervédelmi MI asszisztens

Dátum
Folyóirat címe
Folyóirat ISSN
Kötet címe (évfolyam száma)
Kiadó
Absztrakt

A kutatás egy olyan biztonságtechnikai architektúrát mutat be, amely megoldást kínál a sérülékenységek feldolgozására és értékelésére. A rendszer az OWASP ZAP, az SQLmap és a Nessus eszközök kimeneteit egységes JSON formátumban dolgozza fel, ezzel elősegítve az átlátható adatkezelést, a strukturált feldolgozást és az elemzések hatékonyságát. Az architektúra egyik központi eleme a mesterséges intelligencia-modul, amely két különböző nyelvi modell API-integrációjára épül. Az AI három fő funkciót lát el: összefoglalja a sérülékenységekkel kapcsolatos információkat, kockázatbesorolást készít a CVSS és STRIDE modellek alapján, valamint konkrét javítási javaslatokat fogalmaz meg. Ezáltal a rendszer képes a nagy mennyiségű adat automatikus elemzésére, és segíti a szakembereket abban, hogy gyorsabban reagáljanak a potenciális biztonsági problémákra. A döntések emberi ellenőrzése mindvégig biztosított, így a rendszer ötvözi az automatizálás hatékonyságát és a szakértői felügyelet megbízhatóságát. Ez a megközelítés csökkenti a hibás AI-kimenetek kockázatát, miközben tehermentesíti a biztonsági csapatokat a manuális adatfeldolgozástól. Az adatok hitelességét és változatlanságát a Hyperledger Fabric blokklánc és az IPFS (InterPlanetary File System) integrációja garantálja. Az IPFS a nagyméretű adatok decentralizált tárolását biztosítja, míg a blokkláncon csak a tartalomazonosító (CID) és a sérülékenység-azonosító kerül rögzítésre. Ez a megoldás biztosítja az adatok integritását, visszakövethetőségét és a manipuláció kizárását. A rendszer auditálható, átlátható működése hozzájárul a biztonsági folyamatok hitelességéhez és a vállalati környezetek védelméhez. A bemutatott architektúra újdonsága abban rejlik, hogy egységes keretben integrálja a sérülékenységvizsgálat, az adatfeldolgozás, a mesterséges intelligencia és a blokklánc-technológia elemeit.

Leírás
Kulcsszavak
kiberbiztonság, AI, blokklánc, IPFS, sérülékenységkezelés
Forrás