Microsoft 正在通過一系列人工智能代理增強其 Security Copilot 服務,這些代理將為用戶自動執行重復性任務。
該公司今天同時公布了這些代理以及其他網絡安全產品組合的升級內容。
Security Copilot 于去年 4 月推出,是 Microsoft Copilot AI 助手的專業版本。它使網絡安全專業人員能夠使用自然語言提示來獲取漏洞相關數據。Security Copilot 還可以自動執行多項相關任務,比如為員工設備設置訪問控制的流程。
Microsoft 正在通過六個內部開發的 AI 代理擴展 Security Copilot 的功能。這些代理將與來自 Aviatrix Systems Inc.、OneTrust LLC、Tanium Inc.、Fletch 和 BlueVoyant LLC 的五個合作伙伴開發的代理一起推出。
Microsoft 開發的三個新工具專注于幫助網絡安全專業人員篩選警報。其中,釣魚分類代理可以審查來自公司網絡安全系統的釣魚警報并過濾誤報。另外兩個代理則用于分析來自 Purview 的通知。Purview 是 Microsoft 的一個應用程序,用于檢測員工何時未經授權使用業務數據。
Security Copilot 的第四個新增功能是條件訪問優化代理。它旨在與 Microsoft Entra 配合使用,后者是管理員用來管理員工應用程序訪問權限的工具。新代理可以指出不安全的用戶訪問規則,并生成一鍵式修復方案供管理員實施。
第五個代理是漏洞修復代理,它與 Microsoft 的 Windows 設備管理工具 Intune 集成。該公司表示,管理員現在可以更快地找到易受攻擊的終端并應用操作系統補丁。
最后是威脅情報簡報代理。據 Microsoft 介紹,它使 Security Copilot 能夠生成可能對組織系統構成風險的網絡安全威脅報告。該科技巨頭的威脅情報部門每天收集 84 萬億個數據點,涉及勒索軟件活動等在線風險。
合作伙伴開發的代理將為 Security Copilot 提供多個開箱即用的解決方案。例如,Aviatrix 的代理承諾幫助客戶解決網絡問題,而 OneTrust 的工具則讓遵守隱私法規變得更容易。
Microsoft 安全部門的公司副總裁 Vasu Jakkal 在今天的博客文章中寫道:"在安全團隊完全掌控的情況下,這些代理加快響應速度,確定風險優先級,提高效率,從而實現主動保護并增強組織的安全態勢。"
該公司正在同時推出這些代理以及對其網絡安全產品組合的其他增強功能。企業版 Microsoft 瀏覽器 Edge for Business 現在可以阻止工作人員向聊天機器人輸入敏感數據。該公司將通過 Purview 與第三方 SASE (安全訪問服務邊緣) 產品的集成,為基于桌面的聊天機器人客戶端提供類似的控制。
Defender for Cloud 是此次更新的另一個重點。它是一個旨在幫助公司保護云應用程序免受黑客攻擊的網絡安全工具。據 Microsoft 介紹,Defender for Cloud 正在獲得新功能,這將使其能夠更有效地發現云端 AI 工作負載中的漏洞。