Seznámení se službou Microsoft Security Copilot

Dokončeno

Mezi hlavní výzvy zabezpečení, kterým organizace čelí, patří:

  • Zvýšení počtu a sofistikovanosti útoků.
  • Nedostatek talentů, který způsobuje potřebu automatizace, integrace a konsolidace bezpečnostních nástrojů.
  • Přehled o zabezpečení, ochraně osobních údajů, dodržování předpisů a zásadách správného řízení

Organizace musí rychle reagovat na výzvy v oblasti zabezpečení, kterým čelí, ale pracovat lidským tempem, i kdyby neexistoval nedostatek talentu, nestačí. Organizace musí pracovat rychlostí počítače.

Microsoft Security Copilot je cloudový nástroj pro analýzu zabezpečení využívající AI, který analytikům umožňuje rychle reagovat na hrozby, zpracovávat signály při rychlosti počítače a vyhodnocovat riziko ohrožení rychleji, než by jinak mohlo být možné.

Případy použití

Security Copilot se zaměřuje na snadné použití následujících zvýrazněných případů použití.

  • Zkoumání a náprava bezpečnostních hrozeb – získání kontextu pro incidenty za účelem rychlého třídění složitých výstrah zabezpečení do souhrnů s možností reakce a rychlejší nápravy pomocí podrobných pokynů k reakci
  • Vytváření dotazů jazyka KQL (Kusto Query Language) nebo analýza podezřelých skriptů – eliminuje nutnost ručního psaní skriptů dotazovacího jazyka nebo zpětné analýzy malwarových skriptů s překladem přirozeného jazyka, aby každý člen týmu mohl provádět technické úkoly.
  • Pochopení rizik a správa stavu zabezpečení organizace – získejte široký přehled o vašem prostředí s riziky s prioritami, abyste odhalili příležitosti ke zlepšení stavu snadněji.
  • Rychlejší řešení potíží s IT – rychlé syntetizování relevantních informací a přijímání použitelných přehledů pro rychlé identifikaci a řešení problémů s IT
  • Definování a správa zásad zabezpečení – definování nových zásad, jejich křížový odkaz s ostatními pro konflikty a shrnutí existujících zásad pro rychlou a snadnou správu komplexního kontextu organizace
  • Konfigurace pracovních postupů zabezpečeného životního cyklu – vytváření skupin a nastavení parametrů přístupu s podrobnými pokyny k zajištění bezproblémové konfigurace, která brání ohrožení zabezpečení
  • Vypracování zpráv pro zúčastněné strany – získejte jasnou a stručnou zprávu, která shrnuje kontext a prostředí, otevřené problémy a ochranná opatření, která odpovídá tónu a jazyku publika zprávy.

Tyto případy použití představují jen několik možností, které Copilot poskytuje a které pomáhají analytikům zvýšit produktivitu a také jim pomoct na vyšší úrovni.

Samostatné a vložené prostředí

Copilot můžete zažít prostřednictvím specializované stránky, nazývané také samostatné prostředí. Uživatelé komunikují s Copilotem přes panel výzvy. Na panelu výzvy uživatelé můžou vyžadovat v přirozeném jazyce a přijímat výstupy odpovědí jako text, obrázky nebo dokumenty.

Snímek obrazovky znázorňující cílovou stránku samostatného prostředí Security Copilot. Příkazový řádek je uprostřed dolní části stránky.

Některé bezpečnostní produkty Microsoftu navíc vkládají možnosti Copilotu přímo do uživatelského rozhraní produktů. Toto prostředí se označuje jako vložené prostředí. Například XDR v programu Microsoft Defender umožňuje funkce Copilotu, včetně shrnutí incidentů, analýzy skriptů, generování dotazů KQL a dalších.

Diagram znázorňující stránku pokročilého lovu v programu Microsoft Defender XDR obsahuje tlačítko Copilot, které při výběru otevře boční panel pro asistenta dotazu KQL v přirozeném jazyce.

Další informace o samostatném i vloženém prostředí najdete v dalších modulech. Obrázky zobrazené ve zbytku tohoto modulu jsou založené na samostatném prostředí.

Podívejte se na toto krátké video se souhrnem možností uživatelů, které nabízí Služba Security Copilot.

Zpracování přirozeného jazyka (NLP)

Copilot je vytvořený pomocí služeb Azure OpenAI a je navržený tak, aby se integrovaly se stávajícími nástroji a procesy zabezpečení, což organizacím usnadňuje zlepšení celkového stavu zabezpečení. Služby Azure OpenAI poskytují rozhraní REST API přístup k výkonným velkým jazykovým modelům OpenAI (LLM) pro zpracování přirozeného jazyka (NLP) a poskytuje možnosti zabezpečení Microsoft Azure.

Díky přístupu k výkonným LLM pro NLP je Copilot schopný číst, dešifrovat a dávat smysl pro lidské jazyky, což uživatelům umožňuje bezpečně pracovat s nimi pomocí přirozeného jazyka. I když jsou LLMy vytrénované na obrovském množství informací, které obdaří Copilot obecnými širokými znalostmi a schopnostmi řešení problémů, je to nedostatečné. Analytici bezpečnosti očekávají, že jejich asistent bude vyškolen v oblasti zabezpečení, a zde přichází na řadu integrace s existujícími bezpečnostními nástroji a procesy.

Integrace se zdroji specifickými pro zabezpečení

Copilot kombinuje výkonné LLM se zdroji specifickými pro zabezpečení od Microsoftu. Tyto zdroje specifické pro zabezpečení jsou informovány jedinečnými globálními informacemi o hrozbách Microsoftu, více než 65 bilionů denních signálů a zahrnují informace z rostoucí sady řešení zabezpečení prostřednictvím plug-inů a připojení ke znalostním bázím. Prostřednictvím modulů plug-in se Copilot integruje s vlastními produkty zabezpečení Microsoftu, produkty jiných společností než Microsoft a informačními kanály open source intelligence. Připojení k znalostní bázi organizace poskytuje Copilotu více kontextu, což vede k relevantnějším, konkrétnějším a uživateli přizpůsobeným odpovědím. Díky výkonné kombinaci pokročilých obecných modelů a bezpečnostně specifických zdrojů se Copilot dokáže učit strojovou rychlostí, což pomáhá analytikům identifikovat a reagovat na nové hrozby.

Informace, které poskytnete Copilot, jsou přístupné jenom vaší organizaci. Vaše data jsou vaše data a jsou chráněná komplexními podnikovými kontrolními mechanismy dodržování předpisů a zabezpečení. Vaše data se nepoužívají k trénování základních modelů AI.

Diagram znázorňující klíčové atributy služby Security Copilot, včetně hyperscale AI infrastruktury, orchestrátoru specifického pro zabezpečení, průběžných aktualizací hrozeb, kybernetických dovedností a manuálů

Microsoft Security Copilot je první bezpečnostní produkt, který umožňuje defenderům pohybovat se rychlostí a škálováním umělé inteligence.