微軟近日宣布推出新的統(tǒng)一安全運(yùn)營平臺公開預(yù)覽版。該平臺提供云原生安全信息和事件管理、擴(kuò)展檢測和響應(yīng)以及為網(wǎng)絡(luò)安全量身定制的生成式人工智能。
該平臺是去年 11 月官宣的,平臺整合了各種安全功能,可提供統(tǒng)一、簡化的全面分析師體驗(yàn)。集成的全套功能旨在增強(qiáng)安全領(lǐng)導(dǎo)者和安全運(yùn)營中心團(tuán)隊(duì)的能力,以應(yīng)對全方位網(wǎng)絡(luò)威脅,包括預(yù)防、檢測及綜合響應(yīng)策略等等。
微軟認(rèn)為,新的統(tǒng)一平臺的需求來自當(dāng)前 SOC(英文安全運(yùn)營中心的縮寫)面臨的挑戰(zhàn)。微軟稱,SOC 團(tuán)隊(duì)在管理安全威脅方面舉步維艱,不僅要應(yīng)對大量的警報(bào),還經(jīng)常需要在不同的安全工具之間進(jìn)行繁瑣切換。此外,網(wǎng)絡(luò)安全行業(yè)的人才缺口太大,供不應(yīng)求。
微軟的統(tǒng)一平臺旨在通過提供安全操作的統(tǒng)一視圖和管理、簡化工作流程和提高安全團(tuán)隊(duì)的效率,達(dá)到消除 SOC 面臨的障礙和挑戰(zhàn)的目的。
新的統(tǒng)一平臺的核心是“攻擊中斷”。攻擊中斷是一項(xiàng)利用人工智能和機(jī)器學(xué)習(xí)實(shí)時自動阻止高級攻擊的功能。微軟表示,當(dāng)前的網(wǎng)絡(luò)威脅不僅日益復(fù)雜,而且能夠以超高速執(zhí)行,這樣的功能至關(guān)重要。微軟稱,該平臺通過集成能夠快速檢測和響應(yīng)的技術(shù)大大減少了管理安全事件所需的時間和資源。
該平臺還包括 Microsoft Copolit for Security,可幫助安全分析師通過映射到 MITRE 框架的全面事件摘要加快惡意軟件的分流。Copilot for Security還可以協(xié)助對惡意軟件進(jìn)行逆向工程操作,將復(fù)雜代碼翻譯為本地語言見解,并可以一鍵完成多階段攻擊修復(fù)的操作。
微軟威脅防護(hù)部門副總裁 Rob Lefferts 在一篇博客文章中表示,“該平臺利用 XDR 和人工智能的力量,以機(jī)器速度自動中斷勒索軟件、商業(yè)電子郵件泄露和中間人攻擊等高級攻擊,這是一項(xiàng)微軟安全獨(dú)有的改變 SOC 游戲規(guī)則的技術(shù)。”
新的統(tǒng)一安全運(yùn)營平臺現(xiàn)已推出公開預(yù)覽版,微軟客戶只需部署一個Microsoft Sentinel工作區(qū)和至少一個Defender XDR工作負(fù)載即可使用。
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。