日前,微软公司宣布推出下一代人工智能产品Microsoft Security Copilot,将AI技术应用于网络安全领域,为安全专业人员提供一个有效的工具,以快速检测和响应威胁,并更好地了解整个隐患存在的态势。 Security Copilot将结合微软覆盖广泛的隐患洞察系统和行业领先的专业知识,通过易于使用的AI助手,增强安全团队的工作能力。
微软推出Microsoft Security Copilot
(资料图片仅供参考)
“今天,安全团队面临的挑战依然很大。他们经常与执着而老练的攻击者进行不对称的战斗,” 微软公司安全业务副总裁Vasu Jakkal表示,“通过Security Copilot,我们正在将平衡点转向对安全团队更为有利的方向。Security Copilot是第一个也是唯一一个生成式AI安全产品,使安全团队能够以AI的速度和规模付诸行动。 ”
Security Copilot旨在与安全团队无缝协作,赋予安全人员之前不曾具备的能力,让他们了解环境中正在发生的事情,从现有情报中学习,关联和分析威胁活动,并以机器速度做出更明智、更高效的决策。
化繁为简,迅速响应
在我们的世界里,在每秒钟就会发生1287次密码攻击,碎片化的安全工具和基础设施并不足以阻止攻击者。 在过去的5年里,对安全的攻击数量增长了67%,但安全行业却未能雇用足够的网络安全专业人员跟上步伐。 这导致安全团队在庞大的网络流量和各种信息中想要甄别伪装的攻击行为时不堪重负。
为了解决这些问题,Security Copilot将通过总结、理解威胁情报来简化复杂性并增强安全团队的行动力。 该工具将帮助安全团队识别恶意活动,过滤海量流量和安全信号中的噪音,把重点放在真正重要的信息上。
此外,Security Copilot还将帮助安全团队关联和梳理攻击信息,优先处理重要安全事件并推荐最佳行动方案,迅速处理各种威胁。因此,Security Copilot能够化繁为简,加速响应,并提高安全团队的整体效率和能力。
持续学习,不断精进
Security Copilot也将不断学习和改进,以确保安全团队持续学习和了解最新的攻击者、攻击者的惯用手段、最新的技术、流程和知识。该产品将持续采用先进的Open AI模型,以支持日趋苛刻的安全任务和应用。
这可以赋予任何规模的安全团队与大型组织一样的专业安全技能和响应能力。此外,Security Copilot通过弥合知识差距、增强工作流程、提供隐患档案以及跨团队事件报告,帮助组织解决网络安全方面专业技能不足的问题。
“推进安全领域的发展需要人员和技术的双重支持——人类的智慧与最先进的工具相结合,以帮助迅速并且规模化地应用人类专业知识,”微软安全业务执行副总裁Charlie Bell表示。 “通过Security Copilot,每个安全团队和安全专业人员都够拥有必要的工具和技术,我们正在构建一个更加安全的未来。”
基于微软平台和领先的威胁情报
微软在帮助客户探索和应用人工智能,以增强其网络安全方面独具优势。微软安全团队正在积极追踪和打击50多个勒索软件团伙、250多个网络犯罪组织,每天接收和分析650万亿隐患和威胁信号。 微软技术每秒阻止超过250亿次暴力破解密码尝试,微软拥有超过8000名安全专业人员分析的安全信号比几乎任何其他公司都要多。 平均而言,微软安全运营中心的分析人员利用了超过100种不同的数据来源。
RiskIQ和Miburo等收购使微软拥有比其他公司更广泛和深入的隐患情报。 Security Copilot也原生地与不断增长的微软安全产品集成,如Sentinel和Defender,帮助客户在其整个安全建设过程中创建端到端体验。
试用
Microsoft Security Copilot当前提供Private Preview。
关键词: