Det råder en brist på cybersäkerhetsexperter i världen. Tvååriga säkerhetsstartupen Jask menar att det handlar om en siffra på runt 3,5 miljoner världen över, varav 300 000 enbart i USA.

Problemet är att de säkerhetsoperatörer som finns på marknaden idag översköljs av varningar för sårbarheter i nätverken de är verksamma i, och har därmed inte tid med något annat. Dessutom räcker det att de missar en varning för att attacken ska bli ett faktum.

Fram tills nu har lösningen hos de flesta företag varit att anställa så många analytiker som möjligt och sätta dem framför så kallade SIEM-lösningar (Security information and event management) som exempelvis LogRythm för att upptäcka och identifiera risker och hot.

Teckna din prenumeration på Aktuell Säkerhet här

Jask är en amerikansk baserad startup vars mål är att fokusera om säkerhetsanalytikers arbetsuppgifter. Man menar att genom att applicera AI (artificiell intelligens) och maskininlärning i SIEM-lösningarna kan dessa göra det så kallade grovjobbet och filtrera bort falska varningar. Praktiskt fungerar det så att AI kan sammankoppla olika händelser som inträffat i olika delar av organisationens infrastruktur för att sedan associera dem. Det i sin tur ger en tidslinje som speglar ovanlig aktivitet samt på vilken det blir synligt om en händelse som för sig själv inte såg allvarlig ut utgör ett hot när den kombineras med andra händelser vid samma tidpunkt.

– AI kommer inte att ersätta människans roll, men kan komplettera det mänskliga arbetet. Ibland kan maskiner vara bättre på att hitta och identifiera mönster. Vi vet att det bästa cyberförsvaret utförs av människor, men AI kan filtrera bort bruset innan människor tar vid, säger Greg Martin, CEO, Jask.

Genom att de allvarligaste problemen lyfts upp och markeras av AI kan därmed säkerhetsanalytiker istället fokusera på att utreda dessa, snarare än att sitta och manuellt sortera samtliga varningar.

– Vi vill tänka om hela säkerhetsprocessen och automatisera upptäckandet och åtgärdandet av cyberhot. Dessutom tror vi att vi kan lära oss mer om framtidens cyberhot, något som i förlängningen ger våra säkerhetsanalytiker tid och möjlighet att fokusera på det som är viktigast – att skydda organisationers data, fortsätter Greg Martin.

Han förklarar att Jasks plattform är framtagen för att ha stora möjligheter att växa och innefatta fler säkerhetsfunktioner inom bara några år.

– Äntligen har vi nått den perfekta stormen av teknik, politik och möjlighet att helt omstrukturera säkerhetsverksamheten med de stora framsteg som gjorts inom öppen källkod, Big Data och AI-programvara samt allmän adoptering av Cloud Native-tjänster i hela företaget.

Nyligen lanserade Jask dessutom sin service Special Ops, ett så kallat ”Threat Hunting Team” som består av högt utbildad säkerhetspersonal som finns tillgängliga att bistå sina kunders befintliga cybersäkerhetspersonal.

– Jask Special Ops är det mest imponerande team jag stött på i min karriär, fortsätter Greg Martin.

– De levererar ett stort värde genom att engagera sig tillsammans med våra kunder för att förebygga risker och hot.

Jask har i skrivande stund en kommersiell produkt och 25 större kunder inom områden som spänner över allt från telekom, statliga industrier och sjukvård. Dessutom har de fått ta emot investeringar från välkända riskkapitalister så som exempelvis Dell Technology Ventures och Battery Ventures.