Situationsbewusstsein, Künstliche Intelligenz, Cybersicherheit und adaptive Systeme

04/10/21

In der modernen Welt wird es immer wichtiger, relativ schnell bewusste Entscheidungen zu treffen. Dies ist der Fall bei politischen Entscheidungsträgern, die mit einer nationalen Krise konfrontiert sind, oder bei militärischen Entscheidungsträgern, die vor einer strategischen Entscheidung stehen.

In einer zunehmend vernetzten Welt kann jede Entscheidung, egal auf welcher Ebene, unerwünschte Folgen haben und erheblichen „Kollateralschaden“ verursachen.

Der fünfte Bereich, der Cyberspace, ist von Natur aus transversal für alle anderen (Land, Meer, Luft und Weltraum) und daher kann jede Entscheidung in diesem Bereich Auswirkungen auf alle anderen Bereiche haben, weshalb es notwendig ist, fundierte Entscheidungen zu treffen zeitlich begrenzt und deshalb ist es notwendig, Systeme zu entwickeln Cyber-Situationsbewusstsein in der Lage, Entscheidungsträger bei ihren Entscheidungen zu unterstützen, wobei ich unter „Situationsbewusstsein“ die Wahrnehmung der Umgebung, ihrer Bestandteile und der dort stattfindenden Ereignisse und vor allem das Bewusstsein für die Bedeutung von Elementen und Ereignissen und die Fähigkeit dazu verstehe Verstehen Sie die möglichen und wahrscheinlichsten zukünftigen Zustände des Systems sowie die möglichen Variationen, die in Bezug auf die ursprünglichen Ziele basierend auf der aktuellen Situation und der aktualisierten Perspektive vorgeschlagen werden, sowie die möglichen Variationen, die in Bezug auf die ursprünglichen Ziele basierend auf der aktuellen Situation vorgeschlagen werden aktuelle Situation und aktualisierte Perspektive.

Die Entwicklung der künstlichen Intelligenz hält mit Nachdruck Einzug in die militärische Welt und ihre Eigenschaften können sie zu einem nützlichen Verbündeten bei der Entwicklung von Cyber-Situationsbewusstseinssystemen und insbesondere bei der Entwicklung von Cyber-Bedrohungsintelligenzsystemen machen, beides zur Unterstützung von Entscheidungsträgern.
Ziel dieses Artikels ist es, die Diskussion zu einigen Themen anzuregen, um durch die Definition eines möglichen Tools dafür ein besseres Verständnis der Cyber-Umgebung in der modernen Welt zu erreichen Cyber-Situationsbewusstsein.

Wenn wir Intelligenz als betrachten „das Produkt, das sich aus der Sammlung, Verarbeitung, Integration, Analyse, Bewertung und Interpretation verfügbarer Informationen (und Daten) über fremde Länder oder Regionen oder durch Beobachtung, Untersuchung, Analyse oder Verständnis gewonnener Informationen und Kenntnisse über einen Gegner ergibt“ Es ist klar, dass diese Definition ohne Unterschied auch für den Cyber-Bereich gilt.

Es ist allen klar, wie Intelligenz uns die Werkzeuge zur Verfügung stellen kann, um Entscheidungen zu treffen. Vielleicht ist es jedoch weniger klar, dass jeder von uns aufgrund seiner Erfahrung, seines Studiums und seiner Einstellung dazu eine andere Vorstellung von der Situation bekommt Risiko, seine Vorurteile und so weiter. In der Praxis gibt es für jede Realität so viele mögliche Lesarten, wie es Menschen gibt, die sie beobachten und sich in irgendeiner Weise darauf verlassen, um Entscheidungen zu treffen.

Dies allein sollte ausreichen, um uns dazu zu bewegen, die Methoden und Werkzeuge, insbesondere visuelle, zu untersuchen, die das verbessern können „Bewusstsein für das Cyber-Umfeld“ (Cyber ​​​​Situational Awareness) und erleichtern somit den Entscheidungsprozess in Organisationen, die im Bereich der Bedrohungsbewertung tätig sind (CTI - Cyber ​​Threat Intelligence). 

La Cyber ​​Threat Intelligence ermöglicht es Unternehmen, Cyber-Angriffe zu verhindern oder abzuschwächen, indem sie Risikotrends untersuchen und Informationen über Angreifer bereitstellen.

CTI hilft bei der Identifizierung, Vorbereitung und Verhinderung von Angriffen, indem es Informationen über die Angreifer, ihre Organisation, Motivation und Fähigkeiten bereitstellt und Organisationen auf proaktives Handeln vorbereitet, indem es prädiktive statt reaktive Fähigkeiten für zukünftige Angriffe nutzt.

Das Verständnis von Sicherheitslücken, Bedrohungsindikatoren und deren Umsetzung hilft, Cyberangriffe effektiv zu bekämpfen.

Der Einsatz von Profis und Cyber-Intelligence-Systemen kann dazu beitragen, Angriffe schneller zu verhindern und einzudämmen, sodass Sie im Schadensfall Kosten sparen können.

Systeme von Cyber-Intelligenz Die Integration künstlicher Intelligenzsysteme würde die Reaktionsbereitschaft des Unternehmens verbessern, die Bedrohungsanalyse beschleunigen und die Reaktionen im Falle eines komplexen Cyberangriffs koordinieren.

In diesem Zusammenhang kann das Konzept der Cyber-Kill-Chain wahrscheinlich durch die Einführung von KI-Systemen verbessert und zugunsten des Cyber-Defense-Ökosystems genutzt werden.

Im Bereich der Systeme der künstlichen Intelligenz scheint es, dass den Systemen der künstlichen kognitiven Intelligenz (CAI) eine Sonderstellung eingeräumt werden könnte.

Diese Systeme können für mehrere Zwecke verwendet werden: 

  • Wissensextraktion aus einem integrierten Informationssystem; 
  • in probabilistischen kognitiven Robotern und in der Koordination zwischen autonomen Systemen; 
  • bei der Identifizierung menschlicher Gesundheitsprobleme; 
  • bei instrumentellen elektrischen Messungen.

Einige dieser Anwendungen sehen im Bereich Cyber-Bedrohungsaufklärung und Cyber-Verteidigungssysteme sehr vielversprechend aus, wo eine effektive Wissensextraktion aus einer riesigen Menge an Rohdaten oder unbrauchbaren Informationen die Grundlage für eine genaue Analyse von Bedrohungen ist.

Bei näherer Betrachtung gibt es auch Analogien zwischen der Überwachung der Gesundheit des menschlichen Körpers und eines Systems. Dies deutet darauf hin, dass CAI-Systeme in gewisser Weise auch zur System-(Gesundheits-)Erkennung und zur Erkennung von Malware-Infektionen eingesetzt werden können.

Visualisierung ist aufgrund der hohen Bedeutung der Wahrnehmung bei Entscheidungsprozessen das letzte, aber nicht das am wenigsten wertvolle Forschungsgebiet. Natürlich können alle Sinne auf irgendeine Weise stimuliert werden, um das Bewusstsein zu verbessern, und es war schon immer klar, dass eine gefährliche Situation sofort ins Auge fällt (wir sind uns dessen bewusst), wenn sie mit einem akustischen Alarm von ausreichender Intensität und Häufigkeit verbunden ist.

Es stellt sich also die Frage: Wie kann Künstliche Intelligenz die Wahrnehmung durch Visualisierung und Analyse von Mustern verbessern?

Das von verschiedenen Systemen bereitgestellte Feedback könnte verwendet werden, um ein künstliches Intelligenzsystem zu speisen, das für die Analyse, Entwicklung und kontinuierliche Anpassung organisatorischer Prozesse, Strukturen und Informationsflüsse intern und extern (ich spreche von adaptiven Systemen) verantwortlich ist und die Gesamtstruktur verbessert Prozesse und Förderung des Informationsaustauschs.

Der Entwurf und die Implementierung eines solchen Systems, ausgehend von einem logischen Schema eines prototypischen Systems des „Cyber-Situationsbewusstseins“, unter Verwendung aller oben genannten Technologien wäre ein ehrgeiziges, aber sicherlich wichtiges Forschungsprojekt, um strategische Entscheidungen zu erleichtern in einem hochkomplexen Umfeld.

Der Einsatz künstlicher Intelligenz zur Wissensproduktion und zur Überwachung des Zustands von Systemen könnte eine große Verbesserung im Verteidigungssektor darstellen, wo der auf Visualisierung und „Gamifizierung“ basierende Ansatz zur Schaffung einer neuen Generation intelligenter Systeme führen wird, die dazu in der Lage sind Verbesserung des Situationsbewusstseins zur Unterstützung von Entscheidungsträgern.

Alessandro Rugolo, Giorgio Giacinto

Bibliographie
- A. Rugolo, Adaptive Systeme und Situationsbewusstsein – Online-Verteidigung;
CyGraph: Skalierbareres, flexibleres und umfassenderes Situationsbewusstsein für Cybersicherheit – Neo4j Graph-Datenbankplattform;
 - MR Endsley, „Auf dem Weg zu einer Theorie des Situationsbewusstseins in dynamischen Systemen“, Human Factors and Pregnant Society, 1995; 
- K. Podins, J. Stinissen, M. Maybaum. Auf dem Weg zu einem Cyber-Common Operating Picture. 2013 5. Internationale Konferenz zu Cyber-Konflikten (Hrsg.) 2013 © NATO CCD COE Publications, Tallinn. 
- Stärkung der Cyber-Abwehrfähigkeiten der EU. Bericht einer CEPS-Task Force, November 2018. Cybersicherheit in der Gemeinsamen Sicherheits- und Verteidigungspolitik der EU 
- Herausforderungen und Risiken für die EU. EPRS – Wissenschaftliche Vorausschaueinheit des Europäischen Parlaments (STOA) PE 603.175. 
- Manuel Esteve / Israel Pérez / Carlos Palau / Federico Carvajal/ Javier Hingant D. Cyber ​​​​Common Operational Picture: Ein Tool zur Verbesserung des Cyber-Hybrid-Situationsbewusstseins. Kommunikation. Universitat Politècnica de Valencia Camino de Vera S/N, Valencia 46022 SPANIEN; 
- S. Royston, C. De Fanti, K. Perlin, „GraphiteVR: A Collaborative Untethered Virtual Reality Environment for Interactive Social Network Visualization“, IEEE Scientific Visualization (SciVis) Conference, 2016; 
- Panagiotis Trimintzios, Roger Holfeldt, Mats Koraeus, Baris Uckan, Razvan Gavrila und Georgios Makrodimitris. Bericht über die Zusammenarbeit und das Management von Cyberkrisen. Agentur der Europäischen Union für Netzwerk- und Informationssicherheit. 
- Michael Muckin, Scott C. Fitch Lockheed Martin Corporation. Ein bedrohungsgesteuerter Ansatz zur Cybersicherheit. Methoden, Praktiken und Tools zur Ermöglichung einer funktional integrierten Cyber-Sicherheitsorganisation. 2019. 
– Kwasi Mitchell, Joe Mariani, Adam Routh, Akash Keyal und Alex Mirkow. Die Zukunft der Geheimdienstanalyse Eine aufgabenbezogene Sicht auf die Auswirkungen künstlicher Intelligenz auf die Geheimdienstanalyse. DAS DELOITTE CENTER FÜR EINBLICKE DER REGIERUNG. 2019. 
– Richard Horton et al., Automatisierung mit Intelligenz: Reimagining the organization in the „Age of With“, Deloitte Insights, 6. September 2019. – Shawn Brimley et al., „Aufbau der Zukunftskraft: Gewährleistung der amerikanischen Führung in einem umkämpften Umfeld.“ “, 29. März 2018.