Spoločnosť Microsoft oznámila, že prináša novú generáciu umelej inteligencie do kybernetickej bezpečnosti spustením Microsoft Security Copilot.
To firemným obrancom poskytne veľmi potrebný nástroj na rýchlu detekciu a reakciu na hrozby, a tiež lepšie pochopenie celkového prostredia hrozieb. Security Copilot bude kombinovať rozsiahlu inteligenčnú stopu spoločnosti Microsoft v oblasti informácií o hrozbách so špičkovými odbornými znalosťami, aby rozšíril a podporil prácu bezpečnostných profesionálov prostredníctvom ľahko použiteľného asistenta AI.
“Dnes sú šance proti profesionálom v oblasti kybernetickej bezpečnosti vcelku rastúce. Príliš často vedieme asymetrický boj proti neúprosným a sofistikovaným útočníkom,” povedal Vasu Jakkal, viceprezident spoločnosti Microsoft Security. “S bezpečnostným Copilotom posúvame rovnováhu síl v náš prospech. Security Copilot je prvý a jediný generatívny bezpečnostný produkt AI, ktorý umožňuje obrancom pohybovať sa rýchlosťou a rozsahom AI.”
Security Copilot je navrhnutý tak, aby bezproblémovo spolupracoval s bezpečnostnými tímami a umožnil obrancom vidieť, čo sa deje v ich prostredí, učiť sa z existujúcich spravodajských informácií, korelovať aktivitu hrozieb a robiť informovanejšie a efektívnejšie rozhodnutia rýchlosťou stroja.
Zjednodušenie komplexnosti a zrýchlenie odpovedí
Vo svete, kde dochádza k 1 287 útokom na heslá za sekundu,fragmentované nástroje a infraštruktúra už nestačia na zastavenie útočníkov. A zatiaľ čo útoky sa za posledných 5 rokov zvýšili o 67%, bezpečnostný priemysel nebol schopný najať dostatok odborníkov na kybernetické riziká, aby udržal tempo v zabezpečení. To viedlo k tomu, že obrancovia, ktorí sú zahltení, musia hľadať dobre maskované útoky v rámci neuveriteľne veľkého objemu rozširujúcej sa sieťovej prevádzky a iných signálov.
Security Copilot zjednoduší komplexnosť a rozšíri schopnosti bezpečnostných tímov tým, že zhrnie a pochopí informácie o hrozbách, pomôže obrancom filtrovať nepotrebné vnemy webovej prevádzky a identifikovať škodlivú aktivitu.
Pomôže tiež bezpečnostným tímom zachytiť to, čo ostatným chýba pomocou korelácie a zhrnutia údajov o útokoch, prioritizáciou incidentov a odporúčaním najlepšieho postupu na rýchlu a efektívnu nápravu rôznych hrozieb.
Neustále rozširujeme odborné znalosti bezpečnostných tímov
Security Copilot sa bude neustále učiť a zlepšovať, aby zabezpečil, že bezpečnostné tímy pracujú s najnovšími znalosťami útočníkov, ich taktík, techník a postupov. Produkt poskytne nepretržitý prístup k najpokročilejším modelom OpenAI na podporu náročných bezpečnostných úloh a aplikácií. Jeho viditeľnosť hrozieb je poháňaná bezpečnostnými údajmi zákazníckej organizácie a rozsiahlou stopou spoločnosti Microsoft v oblasti analýzy hrozieb.
Tieto možnosti môžu posilniť bezpečnostné tímy akejkoľvek veľkosti so zručnosťami a schopnosťami oveľa väčších organizácií. Okrem toho, bezpečnostný Copilot pomáha riešiť nedostatok zručností v kybernetickej bezpečnosti zlepšením pracovných postupov, profilov aktérov a hlásení incidentov v rámci tímov.
“Zlepšenie stavu zabezpečenia si vyžaduje ľudí aj technológie – ľudskú vynaliezavosť v spojení s najpokročilejšími nástrojmi, ktoré pomáhajú aplikovať ľudské odborné znalosti rýchlo a efektívne,” povedal Charlie Bell, výkonný viceprezident spoločnosti Microsoft Security. “S bezpečnostným systémom Copilot budujeme budúcnosť, v ktorej má každý obranca k dispozícii nástroje a technológie potrebné na to, aby sa svet stal bezpečnejším miestom.”
Postavené na platforme spoločnosti Microsoft a špičkových analýzach hrozieb
Spoločnosť Microsoft má jedinečnú kvalifikáciu na to, aby zákazníkom pomáhala skúmať a prispôsobovať umelú inteligenciu na posilnenie ich obrany v oblasti kybernetickej bezpečnosti. Zabezpečenie od spoločnosti Microsoft aktívne sleduje viac ako 50 ransomware gangov, viac ako 250 jedinečných národných organizácií počítačovej kriminality a každý deň prijíma 65 biliónov signálov hrozieb. Technológia spoločnosti Microsoft každú sekundu blokuje minimálne 25 miliárd hrubo vynútených pokusov o krádež hesla a vyše 8 000 bezpečnostných profesionálov v spoločnosti Microsoft analyzuje viac bezpečnostných signálov ako takmer ktorákoľvek iná spoločnosť – analytici centra bezpečnostných operácií spoločnosti Microsoft využívajú v priemere viac ako 100 rôznych zdrojov údajov.
Akvizície ako RiskIQ a Miburo dávajú Microsoftu informácie o aktéroch hrozieb, aké nemá nikto iný. Security Copilot sa tiež natívne integruje s rastúcim zoznamom produktov zabezpečenia od spoločnosti Microsoft, ako sú Sentinel a Defender, aby zákazníkom pomohol vytvoriť komplexné prostredie v rámci celého programu zabezpečenia.
Dostupnosť
Microsoft Security Copilot je momentálne k dispozícii prostredníctvom verzie Private Preview. Ďalšie informácie nájdete na stránke https://news.microsoft.com/AI-Security-2023.