Partner-Post Amazon Web Services

KI in der Cybersecurity: Verstärkung für Verteidiger im digitalen Zeitalter

Uhr
von Bertram Dorn, Amazon Web Services

Die Bedrohungslandschaft ändert sich drastisch. Um der enormen Skalierung und Geschwindigkeit KI-gestützter ­Cyberangriffe wirksam begegnen zu können, müssen Unternehmen repetitive Abwehrprozesse automatisieren und neuartige Identitäts- und Governance-Modelle speziell für autonome KI-Agenten etablieren.

Bertram Dorn, Principal in the ­Office of the CISO, Amazon Web Services. (Source: zVg)
Bertram Dorn, Principal in the ­Office of the CISO, Amazon Web Services. (Source: zVg)

Die Dimensionen moderner Cloud-Infrastrukturen übersteigen menschliche Kapazitäten bei Weitem. Active-­Defense-Systeme verarbeiten täglich mehr als 400 Billionen Netzwerkflüsse. Diese Datenmengen über klassische Dashboards manuell zu analysieren, erweist sich als unmöglich. Daher setzt Amazon Web Services auf den gezielten Einsatz künstlicher Intelligenz (KI), um hochvolumige, musterbasierte Aufgaben im Alltag der Gefahrenabwehr rasch zu bewältigen. Das Vorgehen hält den Kopf von Sicherheitsteams für komplexe Problemstellungen frei, die lokales Kontextwissen und kreative Lösungsansätze erfordern.

Nach wie vor bleiben Zugangsdaten, vertrauliche Unternehmensinformationen und Systemrechte die begehrten Objekte digitaler Attacken. Verändert haben sich jedoch die Geschwindigkeit und der finanzielle Aufwand für Angreifer. Ehemals zeitintensive Analyseprozesse lassen sich heute mithilfe intelligenter Werkzeuge in wenigen Minuten ausführen. Dadurch geraten etablierte Risikoanalysen und Handlungsmuster ins Hintertreffen.

Neuausrichtung des Schwachstellen­managements

Die drastische Verkürzung von Angriffszeiten stellt traditionelle Patch-Zyklen von 30 Tagen vor erhebliche Herausforderungen. Umfassende Systemprüfungen gelingen heute in wenigen Minuten und mit geringem Rechenaufwand. Angreifer spüren Schwachstellen somit nahezu verzögerungsfrei auf. Die Folge: Sicherheitsverantwortliche müssen ihre Reaktion von Wochen auf Minuten beschleunigen und automatisierte Prüfprozesse direkt in die Softwareentwicklung inte­grieren. Ergänzend zur rein reaktiven Suche nach bekannten Schwachstellen rückt zudem die kontinuier­liche Überprüfung fester Systemregeln in den Fokus der Abwehr.

Besondere Aufmerksamkeit erfordert der zunehmende Einsatz autonomer KI-Agenten. Sie verfolgen ihr vorgegebenes Ziel, ohne negative persönliche Konsequenzen wie etwa den Verlust des Arbeitsplatzes zu fürchten. Dadurch bleiben bisherige Steuerungsinstrumente bei ihnen wirkungslos.

Neue Berechtigungsmodelle für autonome ­Agenten

Da autonome Handlungsabläufe starre Grenzen sprengen, stossen klassische rollen- oder attributbasierte Zugriffskontrollen rasch an ihre Grenzen. Um diese Sicherheitslücke zu schliessen, entstehen neuartige Identitäts- und Autorisierungsarchitekturen, die speziell auf die Dynamik intelligenter Agenten zugeschnitten sind. Neben passgenauen Berechtigungen erfordern KI-Agenten jedoch auch einen realistischen Bewertungsmassstab. Eine kontinuierliche Messung von Präzision und Gesamtleistung intelligenter Systeme bildet daher die Basis für eine verlässliche und zugleich pragmatische Sicherheitsarchitektur.

Der Erfolg moderner Sicherheitsstrategien hängt eng mit der Einbindung der Unternehmensführung zusammen. Ein tiefes Verständnis für die Veränderung von Angriffsgeschwindigkeiten schafft die notwendige Basis für nachhaltige Investitionen in die IT-Infrastruktur. Die Kombination aus verlässlichen Fundamenten, menschlicher Expertise und leistungsfähiger Automatisierung weist den Weg in eine widerstandsfähige digitale Zukunft.

 

AWS Logo

Webcode
i9VApbMC