Se pare ca Microsoft s-a orientat pe integrarea inteligentei artificiale in toate serviciile companiei, continuand seria de implementari cu Microsoft Security Copilot. Un tool AI care vine in sprijinul departamentelor de securitate cibernetica din cadrul companiilor si organizatiilor.
Dupa lansarea Copilot cu GPT-4 pentru Bing, a Microsoft 365 Copilot si anuntarea AI Builder in Power Apps, a venit randul segmentului de securitate sa beneficieze de un nou tool AI.
Ce este Microsoft Security Copilot si cui se adreseaza?
Microsoft Security Copilot nu este un software antivirus propriu-zis, ci o modalitate care sa ajute lucratorii in securitate cibernetica, sa gaseasca mai repede raspunsuri la intrebari privind incidentele de securiate. Inteligenta artificiala va face echipa cu inteligenta umana pentru a reduce timpul de raspuns la provocarile atacurilor cibernetice.
Daca in cazul Microsoft 365 Copilot, munca umana poate fi inlocuita de AI, in ceea ce priveste amenintarile de securiate, lucrurile stau cu totul altfel. Intotdeauna hackerii vor cauta solutii noi pentru a gasi vulnerabilitati in retelele companiilor sau ale organizatiilor. Niciun model AI, oricat ar fi de avansat nu va fi suficient de capabil sa faca fata acestor provocari, pentru ca hackingul presupune in cele mai multe cazuri, inginerie. Descoperirea de elemente noi care sa duca spre vulnerabiliti. Elemente despre care inteligenta artificiala nu ar avea de unde sa invete.
Security Copilot, te va ajuta sa cauti “acul in carul cu fan”, atunci cand este detectat un incident de securitate major. Angajarea intr-o sesiune de intrebari si raspunsuri, intre profesionistii in securiate si Microsoft Security Copilot, va duce cu siguranta la descoperirea rapida a sursei incidentului. Desigur, daca expertul in securitate va pune intrebarile potrivite si va sti sa inteleaga foarte bine ce informatii primeste de la Security Copilot.
Prinde ce altora le scapa. Chiar si cel mai bun expert in securitate poate trece cu vederea ceva, inclusiv probleme de securitate care sunt evidente si trebuie luate in considerare. Software-ul este mai pedant si va examina totul, dar poate trece cu vederea un element pe care un om il va detecta instantaneu, cum ar fi spamul. Combinatia dintre inteligenta umana si cea artificiala in domeniul securitatii IT, va eficientiza timpul de raspuns si rezolvarea provocarilor.
Microsoft spune ca Security Copilot are capacitatea de a anticipa urmatoarea miscare a unui factor de amenintare cu un rationament continuu bazat pe informatiile globale despre amentintari. Sunt aproximativ 65 de trilioane de alerte de securitate pe care Microsoft le primeste zilnic, pe care acest software la poate interpreta si din care va invata. Ar fi imposibil ca un analist in securitate sa caute in toate aceste alerte si sa stabileasca un tipar pentru amenintarea investigata. Security Copilot va face acest lucru si va stabili calea cea mai buna pentru rezolvarea problemei, artand expertului in securitate rapoarte despre incidente similare, cautand impreuna solutii.
Va fi un “partener” de incredere pentru analistii in securitate cibernetica din cadrul companiilor si va ajuta foarte mult la identificarea problemelor si la scaderea timpului de raspuns la provocari.
Integrarea acestui sistem de securiate bazat pe AI, va fi posibila la companiile care ruleaza mai mult pe Microsoft Cloud.
Pana in prezent, Microsoft nu va oferit o data cand Security Copilot va fi disponibil si nici o lista de preturi pentru implementarea acestei solutii de securitate. In prezent stim doar ca se fac teste la cateva companii ce ruleaza pe Microsoft Cloud.
Nu se stie nici cine va avea acces sa implementeze Microsoft Security Copilot. Desi Microsoft Cloud este utilizat atat de marile companii cat si de micile afaceri, este foarte posibil sa se stabileasca cerinte minime de infrastructura, asa cum este cazul Microsoft Sentinel.