Rumah > Artikel > Peranti teknologi > Microsoft melancarkan Alat AI Keselamatan Copilot untuk membantu kakitangan keselamatan siber bertindak balas terhadap ancaman
Baru-baru ini, Microsoft melancarkan Security Copilot, alat baharu yang direka untuk memudahkan kerja kakitangan keselamatan rangkaian melalui pembantu AI dan membantu mereka bertindak balas terhadap ancaman keselamatan.
Profesional keselamatan siber selalunya perlu mengurus banyak alatan dan sejumlah besar data daripada pelbagai sumber. Microsoft baru-baru ini mengumumkan pelancaran Security Copilot, alat baharu yang direka untuk memudahkan kerja kakitangan keselamatan rangkaian melalui pembantu AI dan membantu mereka bertindak balas terhadap ancaman keselamatan.
Copilot memanfaatkan teknologi GPT-4 terbaharu berdasarkan OpenAI untuk membolehkan kakitangan keselamatan siber bertanya dan mendapatkan jawapan kepada isu keselamatan semasa yang menjejaskan alam sekitar, malah berintegrasi secara langsung dalam syarikat Pengetahuan, menyediakan pasukan maklumat berguna, belajar daripada maklumat sedia ada, mengaitkan aktiviti ancaman semasa dengan data daripada alatan lain dan menyediakan maklumat terkini.
Microsoft telah menggabungkan kuasa model bahasa berskala besar OpenAI ke dalam alat ini, membolehkannya memahami soalan yang ditanya dan meringkaskan laporan ancaman yang dijana oleh pasukan keselamatan siber syarikat dan data luaran, serta analisis ancaman Microsoft sendiri . Microsoft berkata model itu dimaklumkan oleh lebih daripada 100 sumber data yang berbeza dan menerima lebih daripada 65 trilion isyarat ancaman setiap hari.
Dengan Security Copilot, profesional boleh menyiasat insiden kritikal dengan cepat dengan memanfaatkan pembantu AI untuk menelusuri data menggunakan bahasa semula jadi. Alat ini boleh menggunakan keupayaannya untuk memahami bahasa perbualan untuk meringkaskan proses dan peristiwa, menyediakan laporan pantas untuk membolehkan ahli pasukan mempercepatkan.
Sebagai contoh, Prompt Assistant menyediakan pelaporan tindak balas insiden untuk penyiasatan berterusan yang khusus berdasarkan set alat dan peristiwa. Pembantu AI boleh mengekstrak data dan maklumat daripada alatan ini dan menyediakan ringkasan, laporan dan maklumat lain kepada pengguna berdasarkan pertanyaan yang diberikan dan memaparkannya. Pengguna kemudiannya boleh memperhalusi soalan mereka untuk meminta AI menyediakan lebih banyak maklumat, menukar cara laporan dipaparkan atau diringkaskan, alatan yang digunakan dan maklumat acara yang diekstrak daripadanya.
Jakkal berkata pembantu itu juga boleh mengenal pasti anomali dengan menggunakan perisikan ancaman global Microsoft sendiri untuk meramal dan mengesan potensi ancaman yang mungkin terlepas oleh profesional. Profesional juga boleh menggunakan alat untuk mengembangkan kemahiran mereka, seperti kejuruteraan terbalik skrip yang berpotensi berniat jahat dan menghantar maklumat kepada rakan sekerja lain, yang melihat jika ia perlu dibenderakan untuk penyelidikan lanjut.
Walaupun ini adalah alat yang sangat berguna untuk profesional keselamatan, ia bukan tanpa kelemahannya. Memandangkan semua alat Copilot menyepadukan GPT-4, Microsoft memberi amaran bahawa alat itu tidak "sentiasa memastikan semuanya betul," dan perkara yang sama berlaku untuk Security Copilot. Untuk menangani isu ini, Microsoft telah menambah ciri yang membolehkan pengguna melaporkan respons yang dijana AI supaya mereka boleh membuat pelarasan dengan lebih baik.
Avivah Litan, naib presiden dan penganalisis terkenal di Gartner, berkata: "Security Copilot menghendaki pengguna menyemak ketepatan output tanpa memberi pengguna sebarang skor pada kemungkinan output itu betul. Pengguna bergantung pada output dan membuat andaian tentang ini Output adalah betul, dan memandangkan kita bercakap tentang keselamatan perusahaan, kami percaya ini adalah pendekatan yang tidak selamat ”
Dalam demo Microsoft, kesilapan AI adalah jinak, tetapi dalam. penyiasatan kehidupan sebenar, AI mungkin membuat kesilapan yang lebih sukar untuk dikesan oleh pakar keselamatan dan tidak disedari. "Perjalanan masih jauh sebelum perusahaan boleh berasa selesa menggunakan perkhidmatan ini," kata Litan
Microsoft telah melakukan usaha pemerolehan untuk meningkatkan keupayaan pengesanan ancamannya, termasuk syarikat pengurusan ancaman RiskIQ dan firma Penganalisis Ancaman. Miburo.
Pembantu AI ini disepadukan secara asli dengan banyak produk keselamatan Microsoft, termasuk Sentinel, penyelesaian pengurusan ancaman siber berasaskan awan perusahaan dan Defender, penyelesaian anti perisian hasad. Perisian ini kini tersedia dalam pratonton peribadi.
Atas ialah kandungan terperinci Microsoft melancarkan Alat AI Keselamatan Copilot untuk membantu kakitangan keselamatan siber bertindak balas terhadap ancaman. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!