Apmokytas įvairiose saugumo ir tinklų kūrimo srityse ir apginkluotas trilijonais duomenų signalų, saugumo kopilotas („Security Copilot“) ženkliai padidina bet kurios saugumo komandos pasiekiamumą, greitį ir efektyvumą.
„Microsoft“, pristačiusi naujos kartos dirbtinio intelekto saugumo kopilotą „Microsoft Security Copilot“, suteikė kibernetinio saugumo specialistams būtiną įrankį, leidžiantį greitai aptikti grėsmes ir į jas reaguoti. Dirbtinio intelekto (DI) asistentas „Security Copilot“ sujungė didžiulę „Microsoft“ grėsmių žvalgybos ir aptikimo patirtį, tokiu būdu palengvindamas saugos specialistų darbą.
„Šiandien piktavalių galimybės laimėti prieš organizacijų kibernetinio saugumo specialistus išlieka dideli. Per dažnai jiems tenka kovoti su ypač gerai pasirengusiais užpuolikais, pasirengusiais imtis bet kurių priemonių, – sako „Microsoft Security“ viceprezidentas Vasu Jakkal. – Su „Security Copilot“ jėgų pusiausvyrą perkeliame į savo pusę. „Security Copilot“ yra pirmasis ir vienintelis generatyvinio DI saugos produktas, leidžiantis gynėjams judėti DI greičiu ir mastu.“
„Security Copilot“ sukurtas sklandžiai dirbti su apsaugos komandomis, suteikiant gynėjams galimybę matyti, kas vyksta jų aplinkoje, mokytis iš turimos žvalgybos ir priimti labiau pagrįstus bei efektyvesnius sprendimus mašinos greičiu.
Sudėtinga situacija tampa paprastesnė, o atsakas – greitesnis
Pasaulyje, kuriame per sekundę įvyksta 1 287 slaptažodžių atakos, fragmentuotų įrankių ir infrastruktūros nepakanka užpuolikams sustabdyti. Ir nors per pastaruosius penkerius metus atakų padaugėjo 67 proc., saugumo industrijai nepavyksta pasamdyti pakankamai kibernetinės rizikos specialistų, kad galėtų tinkamai kovoti su piktavaliais. Dėl to saugumo specialistai tiesiog užversti gerai užmaskuotų atakų paieška didžiuliame besiplečiančio tinklo sraute ir kitų signalų.
„Security Copilot“ supaprastina atakų atrėmimą ir padidina saugos komandų galimybes, apibendrindamas ir pateikdamas grėsmių žvalgybos informaciją, padėdamas gynėjams atmesti žiniatinklio srauto triukšmą ir nustatyti kenkėjišką veiklą.
Jis taip pat padeda saugos komandoms „sugaudyti“ tai, ką kiti praleidžia, susiedamas ir apibendrindamas duomenis apie atakas, prioretizuodamas incidentus ir rekomenduodamas optimaliausius veiksmus, kad būtų galima greitai ir laiku pašalinti įvairias grėsmes.
Nuolat mokomasi tobulinti saugos komandų patirtį
„Security Copilot“ taip pat nuolat mokosi ir tobulėja, kad padėtų užtikrinti saugos komandų darbą pasitelkiant naujausias žinias apie užpuolikus, jų taktiką, metodus ir procedūras. Produktas suteikia nuolatinę prieigą prie pažangiausių „OpenAI“ modelių, kad palaikytų sudėtingas saugos užduotis ir programas.
Šie pajėgumai gali suteikti bet kokio dydžio saugos komandoms įgūdžių ir gebėjimų, kuriuos turi daug didesnės organizacijos. Be to, „Security Copilot“ padeda išspręsti kibernetinio saugumo įgūdžių trūkumą, užpildydamas žinių spragas ir pagerindamas darbo eigą.
„Saugumo būklei tobulinti reikalingi ir žmonės, ir technologijos, taip pat – žmogaus išradingumas, suderintas su pažangiausiais įrankiais, padedančiais greitai ir dideliu mastu pritaikyti žmogiškąją patirtį, – sakė Charlie Bell, Microsoft Security vykdomasis viceprezidentas. – Su „Security Copilot“ kuriame ateitį, kurioje kiekvienas kibernetinio saugumo specialistas turėtų būtinus įrankius ir technologijas.“
Sukurtas remiantis „Microsoft“ platforma ir pažangia grėsmių žvalgyba
„Microsoft“ didžiulį dėmesį skiria įmonių kibernetinių grėsmių analizei ir dirbtinio intelekto taikymui. „Microsoft Security“ aktyviai seka daugiau nei 50 išpirkos reikalaujančių grupuočių, taip pat daugiau nei 250 unikalių nacionalinių valstybių kibernetinių nusikaltėlių organizacijų ir kasdien gauna 65 trilijonus grėsmių signalų. „Microsoft“ technologija kas sekundę blokuoja daugiau kaip 25 milijardus priverstinių slaptažodžių vagysčių, o daugiau kaip 8 tūkst. „Microsoft“ saugos specialistų išanalizuoja daugiau saugumo signalų nei bet kuri kita įmonė – vidutiniškai „Microsoft“ saugos operacijų centro analitikai naudoja daugiau nei 100 skirtingų duomenų šaltinių.
Tokie įsigijimai kaip „RiskIQ“ ir „Miburo“ suteikia „Microsoft“ gilių ir plačių žvalgybos žinių apie grėsmę keliančius veikėjus. „Security Copilot“ taip pat savaime integruojamas su augančiu „Microsoft Security“ produktų sąrašu, pvz., „Microsoft Sentinel“ ir „Microsoft Defender“.
„Microsoft Security Copilot“ šiuo metu yra peržiūros stadijoje ir dar nėra visuotinai prieinama. Vartotojai gali užsiprenumeruoti „Microsoft Security“ naujienas ir gauti daugiau saugumo įžvalgų, taip pat pranešimus apie produktų naujienas ir būsimus renginius.
Daugiau informacijos apie „Microsoft Security Copilot“ galima rasti čia: Introducing Microsoft Security Copilot: Empowering defenders at the speed of AI.