Conheça a integração da Orca Security com ChatGPT

Desde o anúncio da ferramenta ChatGPT, um chatbot com tecnologia de IA desenvolvido pela OpenAI, a equipe técnica tem atuado na integração da Orca Security com ChatGPT. A empresa, que já tinha feito a integração com o GPT3, aproveitou o lançamento do Microsoft Azure OpenAI, para atualizar também o modelo utilizado dentro da plataforma Orca Security.

Por que serviço Azure OpenAI versus OpenAI?

O serviço Azure OpenAI fornece acesso REST API à tecnologia ChatGPT da OpenAI. Embora ofereça basicamente a mesma funcionalidade do GPT-4, oferece os seguintes benefícios:

  • Privacidade dos dados do cliente submetidos ao serviço:
    • Os clientes controlam seus dados e os dados não são compartilhados com terceiros
    • A Microsoft é transparente sobre onde os dados estão localizados e como são usados
    • O tratamento de dados só acontece com consentimento prévio
    • A Microsoft protege dados em repouso e em trânsito
  • Compatível com regulamentações (HIPAA, SOC2, etc.)
  • SLA: 99,9% de tempo de atividade vs OpenAl que não oferece nenhuma garantia
  • Disponibilidade regional para menor latência e maior confiabilidade
  • Suporte e segurança de nível empresarial do Azure

Integração

Com a integração ChatGPT à plataforma Orca Security, os profissionais de segurança podem gerar instantaneamente instruções de remediação para cada alerta diretamente da plataforma Orca, acelerando enormemente o tempo médio de remediação (MTTR). As instruções podem simplesmente ser copiadas e coladas na plataforma relevante, como CLI, Terraform, Pulumi, AWS CloudFormation, AWS Cloud Development Kit, Azure Resource Manager, Google Cloud Deployment Manager e Open Policy Agent, e as etapas de configuração podem ser facilmente seguidas em um console. Se forem necessárias mais informações, os usuários podem fazer perguntas de acompanhamento ao ChatGPT diretamente da plataforma Orca.

Valor agregado da integração da Orca Security com ChatGPT

É claro que os profissionais de segurança e desenvolvedores também podem simplesmente pedir diretamente ao ChatGPT para fornecer instruções sobre como resolver problemas de segurança na nuvem. No entanto, é importante compreender que o resultado só pode ser tão preciso quanto as informações nele inseridas. Além disso, as organizações devem evitar inserir qualquer informação sensível no ChatGPT, uma vez que, uma vez inseridas, o controle sobre esses dados será perdido. No entanto, é fácil esquecer essas coisas ao tentar corrigir um risco de segurança.

Ao utilizar a integração da Orca Security com ChatGPT, as equipes não precisam se preocupar com essas questões. A lista a seguir apresenta os benefícios de usar o ChatGPT por meio da plataforma Orca, em vez da ferramenta ChatGPT separada:

  • Maior eficiência : O processo é bastante acelerado ao gerar respostas automaticamente sem exigir qualquer entrada manual.
  • Precisão aprimorada : o Orca testa e otimiza continuamente os prompts de texto para gerar as melhores respostas.
  • Privacidade garantida : todas as solicitações são anônimas e qualquer informação sensível é removida ou mascarada antes de ser enviada ao ChatGPT:
    • Todos os prompts são enviados por proxy através do back-end do Orca e anonimizados (sem associação à organização ou conta na nuvem)
    • Todos os nomes de ativos, IDs e propriedades são substituídos ao criar o prompt
    • Todos os dados confidenciais (como emails, domínios, IPs e muito mais) são substituídos por espaços reservados antes de serem enviados ao Azure OpenAI
    • Os dados originais são colocados de volta nas respostas recebidas do Azure OpenAI
    • Os prompts de acompanhamento também são higienizados usando o mesmo mecanismo

integração da Orca Security com ChatGPT

Precisão aprimorada de GPT-4 versus ChatGPT

Especialistas que o GPT-4 é 10 vezes mais avançado que o GPT-3.5/ChatGPT, permitindo ao modelo compreender melhor o contexto e distinguir nuances. O que é mais relevante para a integração da plataforma Orca Security é que os recursos de programação do GPT-4 atingiram um novo nível com sua capacidade de gerar trechos de código e uma redução significativa de respostas incorretas ou tendenciosas. Isso significa que os comandos de correção gerados pelo GPT-4 suportam mais formatos e são de qualidade superior.

Outras novidades na integração da Orca Security com ChatGPT incluem:

  1. Melhorias imediatas para garantir maior otimização das respostas de remediação
  2. Novo método de remediação Open Policy Agent (OPA)
  3. As etapas de correção do ChatGPT podem ser incluídas nos tickets ao atribuir problemas de segurança na nuvem no Jira.
  4. Mais métodos de remediação específicos para provedores de nuvem, incluindo AWS (CloudFormation and Cloud Development Kit (CDK), Azure (Resource Manager) e Google Cloud (Deployment Manager).

Quer saber como a integração da Orca Security com ChatGPT pode ajudar a sua empresa a proteger os seus ativos em nuvem? Entre em contato conosco e agende uma demo.

A transformação começa agora.

Política de Privacidade

Onde estamos

Rua Pais Leme, 215, sala 418, Pinheiros – São Paulo
CEP: 05424-150

© Evolutia – Todos os direitos reservados.

Desenvolvido pela Intelligenzia