此篇翻譯自2023年3月28日,Vasu Jakkal,安全、合規、身份和管理 公司副總裁稿件,點擊“閱讀原文”查看原稿。
嚴峻的防御格局
今天,安全團隊所面臨的挑戰依然很大,他們經常與執著而老練的攻擊者進行不對稱的戰斗,找出隱藏的威脅。全球安全領域預計有340萬個職位空缺,缺乏熟練的安全專業人員來對抗狡黠的攻擊者,已經演變為一個全球化問題。
我們需要在技術上持續創新來為安全專業人員提供賦能,沖垮攻擊者的優勢,讓天平向安全防御者傾斜,保護組織的業務安全并推動創新發展。在過去數月中,我們共同見證了眾多企業如何將先進的人工智能應用于各類場景中,并使其發揮重要的價值。在微軟,我們也將先進的安全技術與 AI 的最新進展結合在一起,在安全領域實現重大飛躍。
今天,在我們的首屆 Microsoft Secure 活動上,我很高興地歡迎您進入由 OpenAI 的GPT-4 生成 AI 力量所塑造的安全新時代,并懷著興奮的心情向您介紹 Microsoft Security Copilot。
?
Security Copilot
以機器速度和規模實現端到端防御
Microsoft Security Copilot是第一款讓安全人員能夠以 AI 的速度和規模做出響應的安全產品。Security Copilot 將高級大型語言模型 (LLM) 與 Microsoft 的專用安全模型結合到了一起。Microsoft 的專用安全模型囊括了持續增長的安全技能,并由 Microsoft 獨特的全球威脅情報和每天超過 65 萬億個信號所提供的信息支持。Security Copilot 運行在Azure 的超大規模基礎設施上,提供了企業級安全和隱私合規體驗。
當Security Copilot 收到來自安全專家的提示時,它會通過微軟安全專用模型所提供的完整功能來進行查詢,借助大語言模型的優勢發揮其價值。這對于安全場景來說是獨到的。我們在網絡訓練模型中添加了一個學習系統以創建和調整新技能。因此,Security Copilot 可以捕捉可能會被其他安全方法所遺漏的內容,并提升分析師的工作效率。在典型的安全事件中,這種提升可以轉化為檢測質量與響應速度的提升,同時增強組織的安全態勢。
雖然,并非所有的事情都能夠用Security Copilot完成,由AI生成的內容也可能包含錯誤, 但 Security Copilot 是一個閉環學習系統,這意味著它會不斷地向用戶學習,并讓他們有機會通過直接內置在工具中的反饋功能給出明確的反饋。隨著它持續從這些交互中學習,它會不斷調整其響應方式從而創建出更連貫、相關和有用的答案。
Security Copilot 還可以與微軟端到端的安全產品集成,并且隨著時間的推移,它也會擴展到持續增長的第三方產品生態體系中。簡而言之,Security Copilot不僅僅是一個大型語言模型,也是一個擁有學習能力的系統,能夠幫助企業真正以機器的速度進行防御。
我們相信安全是一個團隊項目,并且安全應該以隱私為核心來構建。我們在構建 Security Copilot 時充分考慮了安全團隊的需求—您的數據始終是您的數據,并且始終處于您的控制范圍內。它不會被用于訓練基礎 AI 模型,事實上,它將受到全面的企業合規性和安全控制的保護。在保證私密性的同時,每個用戶交互都可以輕松地與其他團隊成員共享,從而加快事件響應、更有效地協作以解決復雜問題并培養集體技能。
提升人類優勢的技術
人類的創造力和知識永遠是防御的必要前提。Security Copilot 可以以機器速度和規模來強化安全專業人員,從而讓安全人員專注于最重要的地方。在提供這種體驗時,我們遵循三個原則:
1、簡化工作 提升效率
安全始終需要分秒必爭。借助 Security Copilot,安全人員可以在幾分鐘內響應安全事件,無需像過去一樣花費數小時或數天。Security Copilot 通過基于自然語言的檢查,提供關鍵的分步指導,從而加快事件檢查和響應速度。它還可以對任何流程或事件進行快速總結,并可以調整報告來適應受眾的需求,讓安全人員可以專注于最緊迫的工作。
2、提前發現網絡安全威脅
攻擊者往往會隱匿在各種噪音后面,但通過Security Copilot,安全人員現在可以發現那些原本可能未被發現的惡意行為和威脅信號。Security Copilot 實時顯示威脅的優先級,并通過總結和理解Microsoft龐大的全球威脅情報來預測威脅者的下一步行動。除此之外,Security Copilot 還具備威脅搜尋、事件響應和漏洞管理等領域的專業知識和技能。
3、緩解人才缺口問題
安全團隊的能力始終受到團隊規模等制約,在這方面,Security Copilot 能夠回答與安全相關的問題(從基本到復雜),從而提高安全人員的技能。Security Copilot 不斷從用戶交互中學習,適應企業偏好,并就最佳行動方案向安全人員提供建議,以實現更安全的結果。它還可以支持新團隊成員的學習,幫助他們在發展過程中接觸到新的技能和方法。這使安全團隊能夠事半功倍,具備更成熟的組織能力。
獨到的安全功能
借助 Security Copilot,我們將 Microsoft 先進的安全技術與 AI 的最新進展相結合,將敏捷性優勢帶回給安全人員。通過使用Security Copilot,企業可以獲得更多廣泛及深入的安全 AI 功能,包括:
持續訪問先進的 OpenAI 模型以支持復雜的安全任務和應用程序;
通過持續強化、學習和基于用戶反饋的專用安全模型,滿足安全專業人員的獨特需求;
基于企業安全產品和 Microsoft 每天數十萬億個信源提供的信息,支持威脅情報的可見性,確保安全團隊根據最新的技術能力做出最快響應;
與微軟的端到端安全產品組合集成,提供基于安全信號的高效體驗;
提供不斷增長的特定安全技能,提升安全團隊的專業知識;即使在資源有限的情況下,也能幫助企業實現更高的安全目標。
以負責任的方式提供安全 AI
毫無疑問,人工智能將改變世界各地的企業與安全技術交互的方式。為了發揮其最大潛力,安全領域的人工智能解決方案必須以安全、可靠和負責任的方式交付。在 Security Copilot中,我們通過負責任地創新、賦能他人和培養積極影響,來加強我們對有影響力和負責任的 AI 實踐的承諾。
我們對Security Copilot如何處理數據的承諾是這項工作的重要基石:
您的數據始終由您掌控。您的數據由您擁有和控制,您也可以選擇如何利用和將其商業化。
您的數據不會被用于訓練供其他人所使用的基礎 AI 模型——您組織以外的任何人都不會從基于您的數據或業務流程訓練的 AI 中受益。
您的數據和 AI 模型在每一步都受到業內全面的企業合規性和安全控制措施的保護。
見證安全新時代
在 Microsoft,我們始終堅持安全以人為本。通過Security Copilot,我們正在建立一個安全的未來,為每個安全人員賦能技術和安全知識,使他們能夠充分發揮潛力。Security Copilot的出現并非取代安全人員的工作,而是要輔助安全分析師更高效地輸出價值。
我們很高興能與您一同踏上這段旅程,我們期待盡快分享更多信息。歡迎您來到安全的新時代。
了解更多數字安全新資訊
點亮在看,給BUG點好看
點擊閱讀原文,了解關于微軟那些事兒
原文標題:Microsoft Security Copilot :通過高效的人工智能為安全防御賦能
文章出處:【微信公眾號:微軟科技】歡迎添加關注!文章轉載請注明出處。
-
微軟
+關注
關注
4文章
6630瀏覽量
104473
原文標題:Microsoft Security Copilot :通過高效的人工智能為安全防御賦能
文章出處:【微信號:mstech2014,微信公眾號:微軟科技】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
評論