book_icon

Microsoft traz o poder da IA generativa para a segurança cibernética

O Microsoft Security Copilot é o primeiro produto de segurança a permitir que os defensores se movam na velocidade e escala da IA

Microsoft traz o poder da IA generativa para a segurança cibernética

A Microsoft apresentou na terça-feira (28/3) o Microsoft Security Copilot, o que ela define como uma nova era da segurança, moldada pelo poder da IA ​​generativa do GPT-4, da OpenAI. O anúncio foi feito por Vasu Jakkal, vice-presidente corporativo de Segurança, Conformidade, Identidade e Gerenciamento, no evento inaugural do Microsoft Secure.

Segundo o executivo, hoje as probabilidades são contra os profissionais de segurança cibernética. Com muita frequência, eles travam uma batalha assimétrica contra invasores prolíficos, implacáveis ​​e sofisticados. Para proteger suas organizações, os defensores devem responder às ameaças que muitas vezes estão escondidas no meio do ruído. Para agravar esse desafio, há uma escassez global de profissionais de segurança qualificados, levando a um número estimado de 3,4 milhões de vagas.

Com o Security Copilot, reforçamos nosso compromisso com práticas de IA impactantes e responsáveis, inovando com responsabilidade, capacitando outras pessoas e promovendo um impacto positivo

“O Microsoft Security Copilot é o primeiro produto de segurança a permitir que os defensores se movam na velocidade e escala da IA. O Security Copilot combina o modelo avançado de linguagem ampla (LLM) com um modelo específico de segurança da Microsoft. Esse modelo específico de segurança, por sua vez, incorpora um conjunto cada vez maior de habilidades específicas de segurança e é informado pela inteligência de ameaças global exclusiva da Microsoft e mais de 65 trilhões de sinais diários. O Security Copilot também oferece segurança de nível empresarial e experiência em conformidade com a privacidade, pois é executado na infraestrutura de hiperescala do Azure”, disse Jakkal.

Quando o Security Copilot recebe uma solicitação de um profissional de segurança, ele usa todo o poder do modelo específico de segurança para implementar habilidades e consultas que maximizam o valor dos recursos mais recentes do modelo de linguagem grande. E isso é exclusivo para um caso de uso de segurança. “Nosso modelo de treinamento cibernético adiciona um sistema de aprendizado para criar e ajustar novas habilidades. O Security Copilot pode ajudar a detectar o que outras abordagens podem perder e aumentar o trabalho de um analista. Em um incidente típico, esse impulso se traduz em ganhos na qualidade de detecção, velocidade de resposta e capacidade de fortalecer a postura de segurança”, comentou.

Mas o Security Copilot nem sempre acerta tudo. O conteúdo gerado por IA pode conter erros. Mas é um sistema de aprendizado de loop fechado, o que significa que ele está aprendendo continuamente com os usuários e dando a eles a oportunidade de fornecer feedback explícito com o recurso de feedback integrado diretamente à ferramenta. À medida que continua a aprender com essas interações, vai ajustando suas respostas para criar respostas mais coerentes, relevantes e úteis.

O Security Copilot também se integra aos produtos de segurança da Microsoft de ponta a ponta e, com o tempo, se expandirá para um ecossistema crescente de produtos de terceiros. Assim, o Security Copilot não é apenas um grande modelo de linguagem, mas sim um sistema que aprende, para permitir que as organizações realmente se defendam na velocidade da máquina.

A criatividade e o conhecimento humanos sempre serão imperativos para a defesa. O Security Copilot pode aumentar os profissionais de segurança com velocidade e escala da máquina, para que a engenhosidade humana seja implementada onde mais importa. Ao oferecer essa experiência, ele é guiado por três princípios:

Simplifique o complexo

Na segurança, os minutos contam. Com o Security Copilot, os defensores podem responder a incidentes de segurança em minutos, em vez de horas ou dias. O Security Copilot oferece orientação e contexto críticos passo a passo por meio de uma experiência de investigação baseada em linguagem natural que acelera a investigação e a resposta a incidentes. A capacidade de resumir rapidamente qualquer processo ou evento e ajustar os relatórios para atender ao público desejado libera os defensores para se concentrarem no trabalho mais urgente.

Pegue o que os outros perdem

Os invasores se escondem atrás de ruídos e sinais fracos. Os defensores agora podem descobrir comportamentos maliciosos e sinais de ameaças que, de outra forma, poderiam passar despercebidos. O Security Copilot revela ameaças priorizadas em tempo real e antecipa o próximo movimento de um agente de ameaça com raciocínio contínuo baseado na inteligência global de ameaças da Microsoft. O Security Copilot também vem com habilidades que representam a experiência de analistas de segurança em áreas como caça a ameaças, resposta a incidentes e gerenciamento de vulnerabilidades.

Aborde a lacuna de talentos

A capacidade de uma equipe de segurança sempre será limitada pelo tamanho da equipe e pelos limites naturais da atenção humana. O Security Copilot aumenta as habilidades de seus defensores com sua capacidade de responder a perguntas relacionadas à segurança – do básico ao complexo. O Security Copilot aprende continuamente com as interações do usuário, adapta-se às preferências da empresa e aconselha os defensores sobre o melhor curso de ação para obter resultados mais seguros. Ele também oferece suporte ao aprendizado de novos membros da equipe, pois os expõe a novas habilidades e abordagens à medida que se desenvolvem. Isso permite que as equipes de segurança façam mais com menos e operem com os recursos de uma organização maior e mais madura.

Recursos de segurança incomparáveis

​​Com o Security Copilot, espera-se uma vantagem na agilidade para os defensores, combinando as principais tecnologias de segurança da Microsoft com os avanços mais recentes em IA. Ao trabalhar com o Security Copilot, as organizações obtêm acesso a uma profundidade e amplitude inigualáveis ​​de recursos de IA de segurança, incluindo:

– Acesso contínuo aos modelos OpenAI mais avançados para suportar as tarefas e aplicativos de segurança mais exigentes.

– Um modelo específico de segurança que se beneficia do reforço contínuo, aprendizado e feedback do usuário para atender às necessidades exclusivas dos profissionais de segurança.

– Visibilidade e inteligência perene sobre ameaças alimentadas pelos produtos de segurança de sua organização e os 65 trilhões de sinais de ameaças que a Microsoft vê todos os dias para garantir que as equipes de segurança operem com o conhecimento mais recente sobre invasores, suas táticas, técnicas e procedimentos.

– Integração com o portfólio de segurança de ponta a ponta da Microsoft para uma experiência altamente eficiente que se baseia nos sinais de segurança.

– Uma lista crescente de habilidades e instruções únicas que elevam o conhecimento das equipes de segurança e definem o nível mais alto do que é possível mesmo com recursos limitados.

Fornecendo IA de segurança de maneira responsável

“Sem dúvida, a IA transformará a forma como as organizações em todo o mundo interagem com as tecnologias de segurança. Para atingir seu maior potencial, as soluções de IA de segurança devem ser fornecidas de maneira segura, protegida e responsável. Com o Security Copilot, reforçamos nosso compromisso com práticas de IA impactantes e responsáveis, inovando com responsabilidade, capacitando outras pessoas e promovendo um impacto positivo”, enfatizou Jakkal.

A pedra angular deste trabalho é como o Security Copilot trata os seus dados:

– Seus dados são seus dados. É seu para possuir e controlar, e seu para escolher como você deseja alavancar e monetizar.

– Seus dados não são usados ​​para treinar ou enriquecer modelos básicos de IA usados ​​por outros – ninguém além de sua organização se beneficia da IA ​​treinada em seus dados ou processos de negócios.

– Seus dados e modelos de IA são protegidos em todas as etapas pelos controles de conformidade e segurança corporativos mais abrangentes do setor.

“Na Microsoft, acreditamos que a segurança diz respeito às pessoas . Com o Security Copilot, estamos construindo um futuro em que todos os defensores são capacitados com as tecnologias e conhecimentos que os permitem atingir todo o seu potencial. A tecnologia desempenhará um papel essencial nessa jornada, mas a segurança bem-sucedida é, e continuará sendo, um empreendimento humano”, finalizou Jakkal.

Últimas Notícias
Você também pode gostar
As opiniões dos artigos/colunistas aqui publicados refletem exclusivamente a posição de seu autor, não caracterizando endosso, recomendação ou favorecimento por parte da Infor Channel ou qualquer outros envolvidos na publicação. Todos os direitos reservados. É proibida qualquer forma de reutilização, distribuição, reprodução ou publicação parcial ou total deste conteúdo sem prévia autorização da Infor Channel.