此篇翻譯自2023年3月28日,Vasu Jakkal,安全、合規(guī)、身份和管理 公司副總裁稿件,點擊“閱讀原文”查看原稿。
嚴(yán)峻的防御格局
今天,安全團隊所面臨的挑戰(zhàn)依然很大,他們經(jīng)常與執(zhí)著而老練的攻擊者進行不對稱的戰(zhàn)斗,找出隱藏的威脅。全球安全領(lǐng)域預(yù)計有340萬個職位空缺,缺乏熟練的安全專業(yè)人員來對抗狡黠的攻擊者,已經(jīng)演變?yōu)橐粋€全球化問題。
我們需要在技術(shù)上持續(xù)創(chuàng)新來為安全專業(yè)人員提供賦能,沖垮攻擊者的優(yōu)勢,讓天平向安全防御者傾斜,保護組織的業(yè)務(wù)安全并推動創(chuàng)新發(fā)展。在過去數(shù)月中,我們共同見證了眾多企業(yè)如何將先進的人工智能應(yīng)用于各類場景中,并使其發(fā)揮重要的價值。在微軟,我們也將先進的安全技術(shù)與 AI 的最新進展結(jié)合在一起,在安全領(lǐng)域?qū)崿F(xiàn)重大飛躍。
今天,在我們的首屆 Microsoft Secure 活動上,我很高興地歡迎您進入由 OpenAI 的GPT-4 生成 AI 力量所塑造的安全新時代,并懷著興奮的心情向您介紹 Microsoft Security Copilot。
?
Security Copilot
以機器速度和規(guī)模實現(xiàn)端到端防御
Microsoft Security Copilot是第一款讓安全人員能夠以 AI 的速度和規(guī)模做出響應(yīng)的安全產(chǎn)品。Security Copilot 將高級大型語言模型 (LLM) 與 Microsoft 的專用安全模型結(jié)合到了一起。Microsoft 的專用安全模型囊括了持續(xù)增長的安全技能,并由 Microsoft 獨特的全球威脅情報和每天超過 65 萬億個信號所提供的信息支持。Security Copilot 運行在Azure 的超大規(guī)模基礎(chǔ)設(shè)施上,提供了企業(yè)級安全和隱私合規(guī)體驗。
當(dāng)Security Copilot 收到來自安全專家的提示時,它會通過微軟安全專用模型所提供的完整功能來進行查詢,借助大語言模型的優(yōu)勢發(fā)揮其價值。這對于安全場景來說是獨到的。我們在網(wǎng)絡(luò)訓(xùn)練模型中添加了一個學(xué)習(xí)系統(tǒng)以創(chuàng)建和調(diào)整新技能。因此,Security Copilot 可以捕捉可能會被其他安全方法所遺漏的內(nèi)容,并提升分析師的工作效率。在典型的安全事件中,這種提升可以轉(zhuǎn)化為檢測質(zhì)量與響應(yīng)速度的提升,同時增強組織的安全態(tài)勢。
雖然,并非所有的事情都能夠用Security Copilot完成,由AI生成的內(nèi)容也可能包含錯誤, 但 Security Copilot 是一個閉環(huán)學(xué)習(xí)系統(tǒng),這意味著它會不斷地向用戶學(xué)習(xí),并讓他們有機會通過直接內(nèi)置在工具中的反饋功能給出明確的反饋。隨著它持續(xù)從這些交互中學(xué)習(xí),它會不斷調(diào)整其響應(yīng)方式從而創(chuàng)建出更連貫、相關(guān)和有用的答案。
Security Copilot 還可以與微軟端到端的安全產(chǎn)品集成,并且隨著時間的推移,它也會擴展到持續(xù)增長的第三方產(chǎn)品生態(tài)體系中。簡而言之,Security Copilot不僅僅是一個大型語言模型,也是一個擁有學(xué)習(xí)能力的系統(tǒng),能夠幫助企業(yè)真正以機器的速度進行防御。
我們相信安全是一個團隊項目,并且安全應(yīng)該以隱私為核心來構(gòu)建。我們在構(gòu)建 Security Copilot 時充分考慮了安全團隊的需求—您的數(shù)據(jù)始終是您的數(shù)據(jù),并且始終處于您的控制范圍內(nèi)。它不會被用于訓(xùn)練基礎(chǔ) AI 模型,事實上,它將受到全面的企業(yè)合規(guī)性和安全控制的保護。在保證私密性的同時,每個用戶交互都可以輕松地與其他團隊成員共享,從而加快事件響應(yīng)、更有效地協(xié)作以解決復(fù)雜問題并培養(yǎng)集體技能。
提升人類優(yōu)勢的技術(shù)
人類的創(chuàng)造力和知識永遠(yuǎn)是防御的必要前提。Security Copilot 可以以機器速度和規(guī)模來強化安全專業(yè)人員,從而讓安全人員專注于最重要的地方。在提供這種體驗時,我們遵循三個原則:
1、簡化工作 提升效率
安全始終需要分秒必爭。借助 Security Copilot,安全人員可以在幾分鐘內(nèi)響應(yīng)安全事件,無需像過去一樣花費數(shù)小時或數(shù)天。Security Copilot 通過基于自然語言的檢查,提供關(guān)鍵的分步指導(dǎo),從而加快事件檢查和響應(yīng)速度。它還可以對任何流程或事件進行快速總結(jié),并可以調(diào)整報告來適應(yīng)受眾的需求,讓安全人員可以專注于最緊迫的工作。
2、提前發(fā)現(xiàn)網(wǎng)絡(luò)安全威脅
攻擊者往往會隱匿在各種噪音后面,但通過Security Copilot,安全人員現(xiàn)在可以發(fā)現(xiàn)那些原本可能未被發(fā)現(xiàn)的惡意行為和威脅信號。Security Copilot 實時顯示威脅的優(yōu)先級,并通過總結(jié)和理解Microsoft龐大的全球威脅情報來預(yù)測威脅者的下一步行動。除此之外,Security Copilot 還具備威脅搜尋、事件響應(yīng)和漏洞管理等領(lǐng)域的專業(yè)知識和技能。
3、緩解人才缺口問題
安全團隊的能力始終受到團隊規(guī)模等制約,在這方面,Security Copilot 能夠回答與安全相關(guān)的問題(從基本到復(fù)雜),從而提高安全人員的技能。Security Copilot 不斷從用戶交互中學(xué)習(xí),適應(yīng)企業(yè)偏好,并就最佳行動方案向安全人員提供建議,以實現(xiàn)更安全的結(jié)果。它還可以支持新團隊成員的學(xué)習(xí),幫助他們在發(fā)展過程中接觸到新的技能和方法。這使安全團隊能夠事半功倍,具備更成熟的組織能力。
獨到的安全功能
借助 Security Copilot,我們將 Microsoft 先進的安全技術(shù)與 AI 的最新進展相結(jié)合,將敏捷性優(yōu)勢帶回給安全人員。通過使用Security Copilot,企業(yè)可以獲得更多廣泛及深入的安全 AI 功能,包括:
持續(xù)訪問先進的 OpenAI 模型以支持復(fù)雜的安全任務(wù)和應(yīng)用程序;
通過持續(xù)強化、學(xué)習(xí)和基于用戶反饋的專用安全模型,滿足安全專業(yè)人員的獨特需求;
基于企業(yè)安全產(chǎn)品和 Microsoft 每天數(shù)十萬億個信源提供的信息,支持威脅情報的可見性,確保安全團隊根據(jù)最新的技術(shù)能力做出最快響應(yīng);
與微軟的端到端安全產(chǎn)品組合集成,提供基于安全信號的高效體驗;
提供不斷增長的特定安全技能,提升安全團隊的專業(yè)知識;即使在資源有限的情況下,也能幫助企業(yè)實現(xiàn)更高的安全目標(biāo)。
以負(fù)責(zé)任的方式提供安全 AI
毫無疑問,人工智能將改變世界各地的企業(yè)與安全技術(shù)交互的方式。為了發(fā)揮其最大潛力,安全領(lǐng)域的人工智能解決方案必須以安全、可靠和負(fù)責(zé)任的方式交付。在 Security Copilot中,我們通過負(fù)責(zé)任地創(chuàng)新、賦能他人和培養(yǎng)積極影響,來加強我們對有影響力和負(fù)責(zé)任的 AI 實踐的承諾。
我們對Security Copilot如何處理數(shù)據(jù)的承諾是這項工作的重要基石:
您的數(shù)據(jù)始終由您掌控。您的數(shù)據(jù)由您擁有和控制,您也可以選擇如何利用和將其商業(yè)化。
您的數(shù)據(jù)不會被用于訓(xùn)練供其他人所使用的基礎(chǔ) AI 模型——您組織以外的任何人都不會從基于您的數(shù)據(jù)或業(yè)務(wù)流程訓(xùn)練的 AI 中受益。
您的數(shù)據(jù)和 AI 模型在每一步都受到業(yè)內(nèi)全面的企業(yè)合規(guī)性和安全控制措施的保護。
見證安全新時代
在 Microsoft,我們始終堅持安全以人為本。通過Security Copilot,我們正在建立一個安全的未來,為每個安全人員賦能技術(shù)和安全知識,使他們能夠充分發(fā)揮潛力。Security Copilot的出現(xiàn)并非取代安全人員的工作,而是要輔助安全分析師更高效地輸出價值。
我們很高興能與您一同踏上這段旅程,我們期待盡快分享更多信息。歡迎您來到安全的新時代。
了解更多數(shù)字安全新資訊
點亮在看,給BUG點好看
點擊閱讀原文,了解關(guān)于微軟那些事兒
原文標(biāo)題:Microsoft Security Copilot :通過高效的人工智能為安全防御賦能
文章出處:【微信公眾號:微軟科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
-
微軟
+關(guān)注
關(guān)注
4文章
6600瀏覽量
104128
原文標(biāo)題:Microsoft Security Copilot :通過高效的人工智能為安全防御賦能
文章出處:【微信號:mstech2014,微信公眾號:微軟科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
評論