Знакомство с Microsoft Security Copilot

Завершено

К основным проблемам безопасности, с которыми сталкиваются организации, относятся:

  • Увеличение числа и сложности атак.
  • Нехватка талантов, которая ведет к необходимости автоматизации, интеграции и консолидации средств безопасности.
  • Прозрачность в вопросах безопасности, конфиденциальности, соблюдения норм и управлениями.

Организации должны быстро действовать, чтобы решить проблемы безопасности, с которыми они сталкиваются, но работая на человеческой скорости, даже если бы не было нехватки талантов, этого недостаточно. Организации должны работать на скорости машины.

Microsoft Security Copilot — это облачное средство анализа безопасности на базе ИИ, которое позволяет аналитикам быстро реагировать на угрозы, обрабатывать сигналы со скоростью компьютера и оценивать степень риска быстрее, чем было бы возможно без использования этого средства.

Случаи использования

Security Copilot фокусируется на том, чтобы сделать приведенные ниже выделенные варианты использования легкими в использовании.

  • Изучение и исправление угроз безопасности— получение контекста для инцидентов для быстрого анализа сложных оповещений системы безопасности в практические сводки и более быстрые исправления с помощью пошагового руководства по реагированию
  • Создавайте запросы на языке запросов Kusto (KQL) или анализируйте подозрительные скрипты, исключая необходимость ручного написания скриптов на языке запросов или обратной разработки скриптов вредоносных программ, благодаря переводу на естественный язык, что позволяет каждому члену команды выполнять технические задачи.
  • Понимание рисков и управление уровнем безопасности организации — получите широкое представление о вашей среде с учетом приоритетных рисков, чтобы легче выявлять возможности для улучшения уровня безопасности.
  • Быстрее устраняйте проблемы с ИТ-службами. Быстро синтезируйте соответствующую информацию и получайте полезные сведения для выявления и устранения проблем с ИТ-службами.
  • Определение политик безопасности и управление ими — определите новую политику, перекрёстно сверяйте её с другими для обнаружения конфликтов и резюме существующих политик для быстрого и простого управления сложным контекстом организации.
  • Настройка рабочих процессов безопасного жизненного цикла — создание групп и настройка параметров доступа с помощью пошагового руководства по обеспечению простой конфигурации для предотвращения уязвимостей безопасности
  • Разработка отчетов для заинтересованных лиц — получить четкий и краткий отчет, содержащий сводку контекста и окружающей среды, открытые вопросы и защитные меры, подготовленные с учётом тона и языка аудитории отчета.

Эти варианты использования представляют лишь несколько возможностей, предоставляемых Copilot, и это помогает аналитикам повысить эффективность работы, а также повысить их уровень.

Изолированный и внедренный интерфейс

Вы можете испытать Copilot через выделенный сайт, также называемый автономным интерфейсом. Пользователи взаимодействуют с Copilot через панель запросов. На панели запросов пользователи делают запросы на естественном языке и получают ответ в виде текста, изображений и документов.

Скриншот, показывающий целевую страницу автономного интерфейса Security Copilot. Панель запроса находится внизу в центре страницы.

Кроме того, некоторые продукты безопасности Майкрософт внедряют возможности Copilot непосредственно в пользовательский интерфейс продуктов. Этот опыт называется внедренным опытом. Например, XDR в Microsoft Defender включает возможности Copilot, включая суммирование инцидентов, анализ скриптов, создание запросов KQL и многое другое.

Схема, на которую показана расширенная страница поиска XDR в Microsoft Defender, страница содержит кнопку для Copilot, которая при выборе открывает боковую панель для естественного языка помощнику по запросу KQL.

Дополнительные сведения об автономном и внедренном интерфейсе рассматриваются в последующих модулях. Изображения, отображаемые в остальной части этого модуля, основаны на автономном режиме работы.

Посмотрите это короткое видео, чтобы ознакомиться с обзором опыта пользователей, который предлагает Security Copilot.

Обработка естественного языка

Copilot создается с помощью Azure OpenAI Services и предназначен для интеграции с существующими инструментами и процессами безопасности, что упрощает работу организаций для улучшения общего уровня безопасности. Службы Azure OpenAI предоставляют доступ REST API к мощным большим языковым моделям OpenAI (LLMs) для обработки естественного языка (NLP), обеспечивая возможности безопасности Microsoft Azure.

Благодаря доступу к мощным LLM для NLP, Copilot может читать, расшифровывать и понимать человеческие языки, что дает возможность пользователям безопасно взаимодействовать с ним, используя естественный язык. Хотя LLM обучены на большом объеме информации, которая наделяет Copilot широкими общими знаниями и способностями к решению проблем, этого недостаточно. Аналитики безопасности ожидают, что их copilot будет обучен по безопасности, и именно здесь интеграция с существующими инструментами и процессами безопасности вступает в игру.

Интеграция с источниками, специфичными для безопасности

Copilot объединяет мощные LLM-ы с источниками безопасности от Microsoft. Эти источники, относящиеся к безопасности, основаны на уникальной глобальной аналитике угроз Microsoft, более чем 65 трлн ежедневных сигналов, и включают информацию из растущего набора решений безопасности с помощью плагинов и подключений к базам знаний. Благодаря подключаемым модулям Copilot интегрируется с продуктами безопасности самой Майкрософт, продуктами других производителей и источниками информации с открытым исходным кодом. Подключения к база знаний организации дают Copilot больше контекста, что приводит к более релевантным, конкретным и настраиваемым для пользователя ответам. Благодаря мощной комбинации расширенных общих моделей и конкретных источников безопасности Copilot может научиться на скорости компьютера, чтобы помочь аналитикам выявлять и реагировать на возникающие угрозы.

Сведения, которые вы предоставляете Copilot, доступны только вашей организации. Ваши данные — это ваши личные данные, и они защищены комплексными корпоративными элементами контроля соответствия требованиям и безопасности. Данные не используются для обучения базовых моделей ИИ.

Схема, показывающая ключевые атрибуты Security Copilot, включая гипермасштабируемую ИИ-инфраструктуру, специализированный оркестратор безопасности, актуальную разведку угроз, а также кибернавыки и подсказки.

Microsoft Security Copilot — это первый продукт безопасности, позволяющий защитникам перемещаться по скорости и масштабу искусственного интеллекта.