ATHENA
Guard
Herausforderung
ATHENA Guard ist eine KI/ML Erweiterung für USU Service Management (USM).
Mit ATHENA Guard lassen sich die Systeme und Assets der CMDB mit Schwachstellen-relevanten Informationen ergänzen.
Mittels KI/ML Unterstützung werden dann vorhandene Schwachstellen in der CMDB erkanntund können behandelt werden.
Going into detail ...
Die CMDB verbessern
ATHENA Guard ergänzt die Systeme und Komponenten um relevante Zusatzinformationen wie Betriebssysteme, Versionen und die standardisierten CPE (Common Plattform Enumeration) Beschreibungen.
LLMs einbinden
ATHENA Guard hat eine Schnittstelle zu den LLMs (Large Language Models) in Amanazon Web Services. Hier stehen die weltweit führenden Modelle von Cohere, Antropic und auch Mistral (europäischer Anbieter) zur Verfügung.
CVEs finden
ATHENA Guard kann mittels LLM Unterstützung die schon analysierte Schwachstellen (CVE - Common Vulnerabilies and Exposure) passend an die Elemente der CMDB hängen - und kann vor allem auch Vorschläge für die zwar schon bekannten aber noch nicht analysierte Schwachstellen erstellen.
Managen
Mittels des GRC Managers können diese Schwachstellen dann an die Services der CMDB gebunden werden und mittels des Service Risk Managers in Risiken integriert werden.