IBM zet het zelflerende computersysteem Watson in voor securitydoeleinden en het is inmiddels in staat om het examen van de CISSP-beveiligingsopleiding te behalen. Dat vertelt IBM-beveiligingshoofd Marc van Zadelhoff tegen Tweakers.
Marc van Zadelhoff werkt sinds 2007 bij IBM en is sinds kort general manager security van de wereldwijde onderneming. Hij woont in Boston en sprak tijdens zijn aanwezigheid in Nederland met Tweakers. Hij vertelde onder andere dat het bedrijf Watson tegenwoordig inzet voor securitydoeleinden. Dit systeem werd in eerste instantie ontwikkeld om deel te nemen aan de Amerikaanse spelshow Jeopardy, en wist in 2011 de eindronde van het tv-programma te winnen. IBM maakte in 2013 bekend Watson in te gaan zetten in ziekenhuizen, maar het systeem blijkt geschikt te zijn voor veel meer doeleinden.
Zo is Watson volgens Van Zadelhoff in staat om het examen van de CISSP-beveiligingsopleiding met de voor slagen benodigde score af te leggen. Het examen bestaat uit 250 meerkeuzevragen waar kandidaten zes uur de tijd voor krijgen. IBM heeft Watson hiervoor getraind door tienduizenden documenten over security en gerelateerd onderzoek in zijn database te zetten. Vervolgens analyseert het systeem deze door machine learning. "Het is fascinerend dat Watson na een tijdje door begint te krijgen dat woorden als backdoor, trojan en virus in de securitywereld een bijzondere betekenis hebben, anders dan in normaal taalgebruik", aldus Van Zadelhoff.
"Je kunt je dan afvragen waarom wij dit doen", voegt hij daaraan toe. "Maar feit is dat er wereldwijd meer dan een miljoen vacatures zijn voor securitymedewerkers en bedrijven niet snel genoeg talenten kunnen aannemen." Door Watson voor security in te zetten kan op deze situatie ingespeeld worden en kan hij bijvoorbeeld als assistent worden ingezet in een security operation center. Ook kan er met Watson Analytics veel ruwe beveiligingsdata geanalyseerd worden, waardoor aanvallers opgemerkt kunnen worden voordat ze het netwerk binnendringen.
Andere ontwikkelingen vinden plaats op het gebied van het identificeren van gebruikers. Er is een verschuiving zichtbaar van wachtwoorden naar biometrische inlogmethodes, als gezichtsherkenning en irisscans. Een lopend onderzoek binnen IBM heeft te maken met identificatie aan de hand van muisgebruik. Zo zouden er ongeveer honderd manieren zijn waarop mensen hun muis gebruiken. "Als een persoon binnen een bedrijf normaal gesproken in profiel drie zit en op een dag ineens een ander profiel op de computer aanwezig is, dan weet je dat er mogelijk iets aan de hand is", legt Van Zadelhoff uit.
Vroeg Watson-prototype, Foto: Clockready CC BY-SA 3.0