0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

微軟Copilot for Security如何提供幫助

微軟科技 ? 來(lái)源:微軟科技 ? 2024-09-25 11:39 ? 次閱讀

如今,各組織都在積極學(xué)習(xí)并探索生成式AI技術(shù)的潛力,以及它如何影響組織的安全性、員工效率及整個(gè)行業(yè)的動(dòng)態(tài)。在這一浪潮中,AI技術(shù)迅速成為安全團(tuán)隊(duì)的重要增效工具,為他們提供了前所未有的機(jī)會(huì)來(lái)提升生產(chǎn)力、節(jié)省時(shí)間、甚至提升員工的技能水平。

為了更好地應(yīng)對(duì)AI技術(shù)帶來(lái)的挑戰(zhàn),Microsoft Defender專家團(tuán)隊(duì)一直在使用和探索Copilot for Security。他們發(fā)現(xiàn),Copilot能夠以全新的方式簡(jiǎn)化工作流程、提供實(shí)時(shí)信息并優(yōu)化日常任務(wù),從而改善溝通清晰度、數(shù)據(jù)分析能力,以及提升技能。

通過(guò)Microsoft Defender Experts for XDR,Microsoft Defender專家團(tuán)隊(duì)成為我們客戶的安全運(yùn)營(yíng)中心(SOC)團(tuán)隊(duì)的延伸。他們主動(dòng)尋找使用Microsoft Defender數(shù)據(jù)的嚴(yán)重網(wǎng)絡(luò)威脅,對(duì)事件進(jìn)行初步評(píng)估、調(diào)查并揭示高級(jí)威脅,確定惡意活動(dòng)的范圍和影響,然后代表客戶采取行動(dòng)來(lái)糾正事件。如今,有了Copilot for Security 的加持,Defender專家團(tuán)隊(duì)擁有了一個(gè)強(qiáng)大的新工具,能夠在更短的時(shí)間內(nèi)更準(zhǔn)確地響應(yīng)和處置各類(lèi)安全事件。

專家們分享了Copilot for Security在威脅檢測(cè)、調(diào)查和管理應(yīng)對(duì)的真實(shí)場(chǎng)景中如何發(fā)揮作用:微軟Defender專家合作伙伴集團(tuán)經(jīng)理賴安·基維特(Ryan Kivett)認(rèn)為,Copilot能夠支持團(tuán)隊(duì)成員的學(xué)習(xí)和職業(yè)成長(zhǎng);微軟Defender專家首席研究負(fù)責(zé)人布萊恩·胡珀(Brian Hooper)表示,Copilot能夠協(xié)助安全分析師減少最重要的日常任務(wù),即嚴(yán)重威脅調(diào)查。

那么,Copilot for Security 是如何提供幫助的呢?以下是四個(gè)方面的具體例子:

01節(jié)省時(shí)間提高效率

快速響應(yīng)事件

在一個(gè)安全事件持續(xù)進(jìn)行的情況下,每一秒都至關(guān)重要。

Copilot for Security確保能夠在即時(shí)情境中實(shí)現(xiàn)可操作性。它將關(guān)鍵的指導(dǎo)和上下文交給你的安全團(tuán)隊(duì),使他們能夠在幾分鐘內(nèi)迅速響應(yīng)事件。微軟Defender團(tuán)隊(duì)成員菲比·羅杰斯(Phoebe Rogers)分享了如何使用Copilot在每次腳本分析中節(jié)省時(shí)間并提高效率,更深入地理解以及更具深刻事件洞察力。

同時(shí),當(dāng)安全分析師與客戶交流時(shí),他們必須即時(shí)提供清晰、簡(jiǎn)潔且全面的摘要,以便客戶深入了解情況。布萊恩·胡珀探討了Copilot極大地提升了分析師的工作效率,使得他們能夠以比過(guò)去快90%的速率,來(lái)編寫(xiě)關(guān)于這些事件的詳細(xì)步驟。

02提升初級(jí)分析師技能

協(xié)助識(shí)別惡意腳本

例如勒索軟件等許多復(fù)雜且隱蔽的攻擊,會(huì)通過(guò)使用腳本等多種手段逃避檢測(cè)。此外,這些腳本容易被混淆,增加了檢測(cè)和分析的復(fù)雜性。對(duì)此,布萊恩·胡珀詳細(xì)展示了Copilot中逐行腳本檢查的功能,使安全分析師能夠快速評(píng)估和識(shí)別腳本的惡意性質(zhì)。這項(xiàng)功能不僅能夠協(xié)助初級(jí)安全分析師提升專業(yè)知識(shí)水平,更能讓分析師通過(guò)自然語(yǔ)言來(lái)執(zhí)行各項(xiàng)任務(wù)。因此,即便在經(jīng)驗(yàn)不足或?qū)I(yè)知識(shí)匱乏的情況下,借助Copilot的高效輸出,初級(jí)分析師也能迅速獲得準(zhǔn)確結(jié)果,同時(shí),這一過(guò)程還有助于他們培養(yǎng)關(guān)鍵技能,為未來(lái)的長(zhǎng)期發(fā)展奠定堅(jiān)實(shí)基礎(chǔ)。

對(duì)于我們的初級(jí)分析師而言,Copilot for Security就像是一位站在他們身邊的教練,引導(dǎo)他們完成角色學(xué)習(xí)的階段。對(duì)于高級(jí)分析師來(lái)說(shuō),它確實(shí)幫助他們超越原本可能的極限,釋放他們的潛力。

賴安·基維特,微軟Defender專家合作伙伴集團(tuán)經(jīng)理

03獲取優(yōu)質(zhì)威脅情報(bào)

助力準(zhǔn)確判斷

要了解組織的外部威脅,通常需要大量的時(shí)間和使用多種工具。通常情況下,分析師必須查詢多個(gè)存儲(chǔ)庫(kù),以獲取評(píng)估可疑域名、主機(jī)或IP地址所需的關(guān)鍵數(shù)據(jù)集。

DNS數(shù)據(jù)、WHOIS信息、惡意軟件樣本以及SSL證書(shū)等關(guān)鍵信息為威脅指標(biāo)(IOCs)提供了至關(guān)重要的上下文,然而,這些存儲(chǔ)庫(kù)遍布各處,且各自擁有不同的數(shù)據(jù)結(jié)構(gòu),這極大地增加了分析師在收集、整合所有相關(guān)數(shù)據(jù)并進(jìn)行及時(shí)評(píng)估的難度。

通過(guò)Microsoft Defender Threat Intelligence 和 Copilot獲取威脅情報(bào)數(shù)據(jù)與豐富的上下文信息,安全分析師能夠更加準(zhǔn)確地做出判斷,例如判斷某個(gè)IP地址是否具有惡意性。菲比·羅杰斯利用Defender Threat Intelligence和Copilot,將用戶的登錄屬性與其身份驗(yàn)證歷史記錄進(jìn)行了對(duì)比分析,從而提供了有價(jià)值的信息來(lái)簡(jiǎn)化分析過(guò)程,并有效地確定是否存在潛在威脅。

一旦做出判斷,分析人員仍然可能需要花費(fèi)時(shí)間和努力,將威脅情報(bào)總結(jié)并通報(bào)給受影響的一方。然而,Copilot可以極大地緩解這一負(fù)擔(dān)。菲比詳細(xì)闡述了Copilot如何高效解析公共漏洞和暴露(CVEs)的影響,并迅速整合相關(guān)信息,如受影響的產(chǎn)品列表、已知利用這些漏洞的惡意行為者動(dòng)態(tài),以及針對(duì)這些威脅提出的有效緩解策略和建議,從而為分析人員提供有力的支持。

04以AI技術(shù)速度和規(guī)模保護(hù)組織

有效應(yīng)對(duì)威脅

在面對(duì)數(shù)據(jù)不完整、潛在威脅需調(diào)查、通報(bào)威脅或制定即時(shí)應(yīng)對(duì)方案等情況時(shí),安全分析師正切實(shí)體驗(yàn)到Copilot為他們工作帶來(lái)的實(shí)際好處:Copilot能幫助分析師以機(jī)器的速度和規(guī)模保護(hù)組織。當(dāng)然,生成式AI技術(shù)的能力不僅適用于安全團(tuán)隊(duì),潛在的威脅者同樣可能利用這一技術(shù)。因此,安全團(tuán)隊(duì)越早評(píng)估并利用生成式AI技術(shù)來(lái)增強(qiáng)和改進(jìn)自身的安全策略,就越能在競(jìng)爭(zhēng)激烈的網(wǎng)絡(luò)安全環(huán)境中占據(jù)優(yōu)勢(shì)。

布萊恩·胡珀對(duì)此持堅(jiān)定態(tài)度,他極力推薦內(nèi)部署Copilot:“我鼓勵(lì)團(tuán)隊(duì)嘗試不同的提示詞,自主總結(jié)事件、分析腳本,并深入研究微軟關(guān)于攻擊的情報(bào)。隨著時(shí)間的推移,他們會(huì)自然而然地認(rèn)識(shí)到Copilot在多種場(chǎng)景下,都能為他們提供有力支持?!?/p>

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6673

    瀏覽量

    105366
  • AI
    AI
    +關(guān)注

    關(guān)注

    87

    文章

    34197

    瀏覽量

    275353
  • CoPilot
    +關(guān)注

    關(guān)注

    1

    文章

    52

    瀏覽量

    6306

原文標(biāo)題:Microsoft Copilot for Security:以AI速度與規(guī)模,高效應(yīng)對(duì)威脅

文章出處:【微信號(hào):mstech2014,微信公眾號(hào):微軟科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 0人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    微軟Copilot迎來(lái)重大更新

    “在微軟成立50周年之際,微軟AI首席執(zhí)行官穆斯塔法·蘇萊曼發(fā)布了Copilot的重大更新,這標(biāo)志著人工智能助手進(jìn)入了一個(gè)全新的時(shí)代。穆斯塔法在活動(dòng)中表示:“Copilot不僅僅是一個(gè)
    的頭像 發(fā)表于 04-09 16:40 ?285次閱讀

    微軟推出最新Microsoft Security Copilot副駕駛智能體

    近日,我們發(fā)布最新智能Microsoft Security Copilot副駕駛?智能體,旨在自動(dòng)化和簡(jiǎn)化安全任務(wù),包含網(wǎng)絡(luò)釣魚(yú)分類(lèi)、數(shù)據(jù)警報(bào)分類(lèi)、條件訪問(wèn)優(yōu)化、漏洞修復(fù)、威脅情報(bào)簡(jiǎn)報(bào)等任務(wù),減輕安全團(tuán)隊(duì)的負(fù)擔(dān),幫助安全團(tuán)隊(duì)更高
    的頭像 發(fā)表于 04-02 17:26 ?631次閱讀

    Arm推出GitHub Copilot新擴(kuò)展程序

    工智能 (AI) 開(kāi)發(fā)者工具之一,此次推出的擴(kuò)展程序能讓數(shù)百萬(wàn) Copilot 用戶更容易地訪問(wèn) Arm 架構(gòu)的技術(shù),并為開(kāi)發(fā)者提供更友好的體驗(yàn)。此外,此次發(fā)布亦首次為全球開(kāi)發(fā)者免費(fèi)提供了完整的基于 Arm
    的頭像 發(fā)表于 02-24 10:14 ?483次閱讀

    微軟Copilot Voice升級(jí),積極拓展多語(yǔ)言支持

    近日,據(jù)報(bào)道,微軟近期在人工智能領(lǐng)域取得了新的進(jìn)展,正積極拓展其Copilot Voice的多語(yǔ)言支持功能。這一舉措標(biāo)志著微軟在語(yǔ)音識(shí)別和自然語(yǔ)言處理技術(shù)上又邁出了重要一步。 此次Copilo
    的頭像 發(fā)表于 02-06 14:10 ?355次閱讀

    微軟Office引入AI助手Copilot并漲價(jià)

    OneNote等常用軟件中,體驗(yàn)到由Copilot帶來(lái)的智能化輔助。 據(jù)悉,Copilot作為一款功能強(qiáng)大的AI助手,旨在幫助用戶更加高效地完成各種文檔編輯、數(shù)據(jù)分析、演示文稿制作以及郵件處理等任務(wù)。其智能化的特性和對(duì)用戶需求的
    的頭像 發(fā)表于 01-18 11:29 ?872次閱讀

    微軟重新推出免費(fèi)企業(yè)版Copilot:Microsoft 365 Copilot Chat

    據(jù)外媒最新報(bào)道,微軟近期重新推出了其備受關(guān)注的企業(yè)版Copilot,并命名為“Microsoft 365 Copilot Chat”。這一新版本的最大亮點(diǎn)在于其免費(fèi)提供的AI代理功能,
    的頭像 發(fā)表于 01-17 10:08 ?577次閱讀

    微軟尋求365 Copilot多元化AI模型

    近日,據(jù)路透社報(bào)道,微軟正積極致力于為其旗艦人工智能產(chǎn)品Microsoft 365 Copilot增添更多內(nèi)部和第三方人工智能模型,以減少對(duì)OpenAI技術(shù)的依賴,并降低成本。 據(jù)知情人士透露,微軟
    的頭像 發(fā)表于 12-26 10:25 ?407次閱讀

    微軟尋求在365 Copilot中引入非OpenAI模型

    近日,據(jù)路透社報(bào)道,微軟正在積極尋求為其旗艦人工智能產(chǎn)品Microsoft 365 Copilot增加內(nèi)部和第三方的人工智能模型,以減少對(duì)OpenAI底層技術(shù)的依賴,并降低成本。 知情人士透露,微軟
    的頭像 發(fā)表于 12-25 10:41 ?542次閱讀

    微軟預(yù)覽版Copilot Vision AI功能上線

    Vision AI功能能夠智能地分析用戶正在瀏覽的網(wǎng)頁(yè)內(nèi)容,為用戶提供更加便捷、高效的信息獲取方式。借助這一功能,用戶可以更加輕松地理解和處理網(wǎng)頁(yè)上的信息,提高工作和學(xué)習(xí)的效率。 微軟表示,預(yù)覽版的Copilot Vision
    的頭像 發(fā)表于 12-09 14:38 ?555次閱讀

    Microsoft Ignite 2024最新發(fā)布:Copilot進(jìn)化到下一階段

    ?智能Microsoft365 Copilot副駕駛?廣受職場(chǎng)歡迎近70%財(cái)富500強(qiáng)企業(yè)已采用。在lgnite2024上;微軟再次加速推進(jìn)"每位員工配備智能Copilot副駕駛?作為個(gè)人助理
    的頭像 發(fā)表于 11-27 09:23 ?1131次閱讀
    Microsoft Ignite 2024最新發(fā)布:<b class='flag-5'>Copilot</b>進(jìn)化到下一階段

    微軟Copilot Studio新功能:支持定制Agent 賦能用戶構(gòu)建自主智能體

    微軟宣布重大更新,用戶可通過(guò)Microsoft Copilot Studio構(gòu)建自主智能體。麥肯錫、湯森路透等全球知名企業(yè)己利用智能體,實(shí)現(xiàn)了效率飛躍與業(yè)務(wù)升級(jí)。智能體擁有自主行動(dòng)能力,能靈活配置并
    的頭像 發(fā)表于 11-10 09:59 ?1184次閱讀
    <b class='flag-5'>微軟</b><b class='flag-5'>Copilot</b> Studio新功能:支持定制Agent 賦能用戶構(gòu)建自主智能體

    微軟Copilot Studio將支持企業(yè)創(chuàng)建自主AI代理

    近日,微軟宣布了一項(xiàng)重要進(jìn)展:下個(gè)月,企業(yè)將在Copilot Studio中擁有創(chuàng)建自主AI代理的能力。這一消息標(biāo)志著微軟在AI技術(shù)領(lǐng)域的又一次重要突破,將為企業(yè)帶來(lái)前所未有的智能化升級(jí)。
    的頭像 發(fā)表于 10-23 11:44 ?601次閱讀

    微軟科技Copilot新功能發(fā)布

    Microsoft Copilot 已經(jīng)在幫助人們節(jié)省時(shí)間,提高工作效率和創(chuàng)造力。隨著 Microsoft Build 2024 的發(fā)布,我們將提供一組全新的功能,以釋放 Copilot
    的頭像 發(fā)表于 08-01 11:46 ?948次閱讀

    微軟調(diào)整Copilot Pro服務(wù),移除GPT Builder功能

    微軟近日宣布,將于7月10日對(duì)其備受矚目的Copilot Pro服務(wù)進(jìn)行調(diào)整,正式移除GPT Builder功能。這項(xiàng)決策距離GPT Builder的發(fā)布僅僅過(guò)去了短短三個(gè)月時(shí)間,引起了業(yè)界的廣泛關(guān)注。
    的頭像 發(fā)表于 06-15 09:41 ?719次閱讀

    微軟Copilot GPTs服務(wù)即將終止,重心轉(zhuǎn)向商業(yè)領(lǐng)域

    近日,微軟在其官方網(wǎng)站發(fā)布了一則重要聲明,宣布將于2024年7月10日起正式停止其備受關(guān)注的Copilot GPTs服務(wù)。這一決定標(biāo)志著Copilot GPTs這一允許用戶創(chuàng)建和共享定制特定任務(wù)聊天機(jī)器人的服務(wù)在發(fā)布僅3個(gè)月后便
    的頭像 發(fā)表于 06-13 14:11 ?848次閱讀

    電子發(fā)燒友

    中國(guó)電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會(huì)員交流學(xué)習(xí)
    • 獲取您個(gè)性化的科技前沿技術(shù)信息
    • 參加活動(dòng)獲取豐厚的禮品