O que é Project Percepção

Concluído

Executar vários agentes de segurança como um sistema significa resolver vários problemas de arquitetura ao mesmo tempo: como os agentes compartilham o que sabem, quem decide qual deles é executado em seguida e como os humanos permanecem no controle quando o trabalho acontece na velocidade da máquina.

Project Perception é um novo sistema de segurança agente projetado para as realidades da IA. Project Perception reúne sinais, contexto, modelos e agentes especializados em um sistema de defesa de aprendizado contínuo. Ele pode raciocinar, priorizar e agir na velocidade da máquina, mantendo os humanos firmemente no controle e capacitando-os com novos fluxos de trabalho poderosos.

A Pilha Cibernética

O que tem que estar em vigor para um agente se basear no trabalho de outro agente? A Pilha Cibernética é Project resposta da Percepção.

Diagrama da Pilha Cibernética mostrando seis camadas empilhadas de baixo para cima: sinais e sensores, contexto, modelos, arreios, agentes, atuadores. Uma marca

As camadas, listadas aqui de cima para baixo:

  • Atuadores: sem essa camada, os agentes produzem descobertas, mas nada muda no ambiente. Os atuadores convertem decisões em proteção, conectando insights do agente a ações em Segurança da Microsoft para que as equipes reduzam continuamente o risco mais rapidamente do que simplesmente identificá-lo.
  • Agentes: essa é a camada em que o loop fechado realmente é executado. A equipe Red especializada, a equipe Azul e os agentes da equipe Verde aplicam inteligência em fluxos de trabalho de segurança, descobrindo, avaliando e melhorando continuamente a postura de segurança. Você verá os nomes de agente específicos na próxima unidade.
  • Harness: Esta é a camada de orquestração que executa guias estratégicos coordenados, decidindo qual agente executa em seguida e passando descobertas entre eles sem que uma pessoa trate cada entrega. O harness sequencia modelos e agentes em um sistema de defesa contínuo e de loop fechado.
  • Modelos: nenhum modelo único precisa fazer tudo. Uma arquitetura de vários modelos combina modelos cibernéticos especializados e de fronteira, aplicando o modelo certo à tarefa certa para otimizar a qualidade e o custo.
  • Contexto: um agente precisa agir sobre o que um agente anterior encontrou, sem recompilar sua compreensão do ambiente do zero. O contexto fornece essa representação compartilhada: uma exibição continuamente atualizada e quase em tempo real dos ativos, identidades, relacionamentos, riscos e atividades de uma organização, em um formulário que os agentes podem raciocinar com eficiência.
  • Sinais e sensores: o contexto não tem nada a correlacionar sem sinais amplos e atuais. Essa camada fornece reconhecimento em toda a propriedade digital: visibilidade entre identidades, pontos de extremidade, aplicativos, dados, nuvens e sistemas de IA.

Nenhuma das camadas do Cyber Stack é algo que um administrador configura no portal Defender. Elas são a arquitetura em que o Project Perception é executado.

Agentes da equipe Vermelho, Azul e Verde

Project agentes do Perception pertencem a três equipes. Cada equipe é responsável por um modo diferente de trabalho de segurança.

  • Os agentes da equipe vermelha identificam pontos fracos.
  • Agentes da equipe azul investigam e avaliam o risco.
  • Os agentes da equipe verde remediam e endurecem a postura de segurança.

As três equipes formam um loop fechado. As descobertas da equipe vermelha alimentam a investigação da equipe Azul. As descobertas da equipe azul alimentam a correção da equipe verde. A saída da equipe verde altera o que os agentes da equipe Red encontram no próximo ciclo. Esse é o loop que o arreio e o contexto compartilhado (duas das camadas do Cyber Stack sobre as quais você acabou de ler) estão lá para serem executados.

A próxima unidade nomeia os agentes específicos que estão enviando na versão prévia e mostra o que cada um faz.

Guias estratégicos coordenados

Um guia estratégico coordenado orquestra a sequência de agentes e recursos necessários para fechar um objetivo de segurança específico. Dispare um da segurança agentic e Project Perception executa cada agente por sua vez, passando a saída entre eles sem entregas manuais. Sem o guia estratégico, uma pessoa precisa escolher qual agente é executado em seguida e passar a saída entre elas, que é a mesma defesa coordenada de gargalo manual que deve ser removida.

Atualmente, o Project Perception envia vários guias estratégicos nomeados na versão prévia, cada um coordenando uma combinação diferente de agentes e funcionalidades. Os guias estratégicos são definidos por Microsoft e só são executados quando cada agente que o guia estratégico requer estiver habilitado.

Os humanos permanecem no controle

A velocidade que torna a Percepção útil é a mesma velocidade em que uma ação errada aterrissa. Portões de aprovação são onde as pessoas ainda possuem decisões com consequências reais. Eles pausam um guia estratégico antes de ações de alto impacto. Os agentes são executados em uma identidade configurada com permissões no escopo do trabalho que executam. Durante a instalação, os administradores podem criar um ID do agente Microsoft Entra dedicado ou conectar uma conta de usuário existente. Os agentes só podem acessar dados e executar ações permitidas por sua identidade e permissões configuradas. Quando uma porta de aprovação é definida, o agente pausa até que uma pessoa aprove, rejeite ou redirecione a ação. A atividade do agente é registrada em registros de sessão imutáveis que fornecem um rastro de auditoria do trabalho agente.

Essa é a arquitetura. A próxima unidade percorre as funcionalidades específicas possíveis no Project Perception hoje.