Repensando a segurança para a period da IA


Por que a segurança precisa de um novo Cyber ​​Stack Apresentando a Percepção do Projeto

A física da segurança cibernética está mudando. Os sistemas autônomos podem agora raciocinar, adaptar-se e operar continuamente. Ao mesmo tempo, o custo do ataque está a diminuir, enquanto o quantity, a velocidade e a complexidade daquilo que deve ser protegido continuam a crescer. Os invasores podem gerar explorações com mais rapidez, dimensionar ainda mais as campanhas e operar com eficiência sem precedentes. As abordagens construídas para um mundo de atores humanos não conseguem acompanhar o ritmo de um mundo de IA, agentes e ataques à velocidade das máquinas.

A segurança precisa de um novo Cyber ​​Stack. Um novo Cyber ​​Stack deve perceber continuamente o risco em todo o patrimônio digital, raciocinar em grandes quantidades de contexto e agir na velocidade da máquina. Deve aprender e adaptar-se à medida que os ambientes evoluem, ajudando as organizações a manterem-se à frente das ameaças. E como a segurança é, em última análise, uma missão humana, deve capacitar os defensores com melhores conhecimentos e formas mais poderosas de agir. A característica definidora da próxima geração de sistemas de segurança não será a sua capacidade de gerar mais alertas. Será a sua capacidade de perceber, raciocinar e agir continuamente.

Essa visão nos levou a construir a Percepção do Projeto. Um novo sistema de segurança agente projetado para a realidade da IA. Ele transforma sinais em proteções em tempo actual usando IA para defesa contra IA.

Percepção do Projeto reúne sinais, contexto, modelos e agentes especializados em um sistema de defesa de aprendizagem contínua. Ele pode raciocinar, priorizar e agir na velocidade da máquina, mantendo os humanos firmemente no controle e capacitando-os com novos e poderosos fluxos de trabalho.

A Percepção do Projeto baseia-se numa ideia simples: uma defesa eficaz requer uma compreensão contínua de como um atacante vê o mundo, como um defensor avalia o risco e como as proteções são melhoradas ao longo do tempo. Para isso, a Notion coordena três courses de agentes especializados. Agentes da equipe vermelha identificar caminhos potenciais para comprometimento antes que um invasor possa explorá-los. Agentes da equipe azul investigar, raciocinar sobre o contexto e determinar o que representa um risco significativo. Agentes da equipe verde tomar ações corretivas e fortalecer as defesas em todo o meio ambiente. Trabalhando juntos, esses agentes formam um sistema de circuito fechado que descobre, avalia e melhora continuamente a postura de segurança de uma organização.

Repensando a segurança para a period da IA

Um sistema como o Undertaking Notion é tão eficaz quanto a visibilidade que tem, as ações que pode realizar, a experiência das equipes que o constroem e os modelos que pode usar. A Microsoft reúne todos os quatro.

Vemos identidades, endpoints, aplicativos, dados, nuvens e sistemas de IA, proporcionando ampla visibilidade em todo o patrimônio digital. Igualmente importante, podemos ajudar os clientes a agir nesses ambientes. Combinados com décadas de pesquisa de segurança, inteligência de ameaças e experiência operacional do mundo actual na defesa de organizações, esses recursos moldam a forma como a Percepção do Projeto raciocina, prioriza e responde.

Segurança é uma missão 24 horas por dia, 7 dias por semana. As organizações precisam de proteção altamente eficaz, continuamente disponível e acessível em grande escala. Isso requer mais do que acesso ao modelo mais capaz. Requer a aplicação do modelo certo à tarefa certa. O Undertaking Notion adota uma arquitetura multimodelo que combina modelos cibernéticos especializados e de fronteira, otimizando a qualidade e o custo.

Como parte disso estratégia multimodelotemos o compromisso de levar aos clientes os melhores modelos para cada tarefa de segurança, inclusive inovando com modelos próprios especializados. O primeiro cenário é o gerenciamento de vulnerabilidades de software program, trazendo o MAI-Cyber-1-Flash para dentro do MDASH, nossa equipe multimodelo de agentes de vulnerabilidade de software program. MDASH com MAI-Cyber-1-Flash entrega 96% no CyberGym, um benchmark líder do setor, +12 pontos acima do Mythos. E esta mesma configuração oferece quase 50% de economia de custos versus a configuração MDASH atual no mercado. Esse é o poder de um sistema multimodelo bem ajustado, com acesso a dados históricos de treinamento exclusivos e ricos. Em seguida, o Undertaking Notion aproveitará as vantagens do MAI-Cyber-1-Flash para muito mais fluxos de trabalho de segurança, além do cenário de vulnerabilidade de software program.

Estamos levando essa visão para clientes em todo o mundo através do Undertaking Notion, que entra visualização pública em 3 de agosto.

Vídeo do YouTube

Um Cyber ​​Stack desenvolvido para segurança de agentes

Fornecer segurança aos agentes exige mais do que adicionar agentes aos fluxos de trabalho existentes. Requer um novo Cyber ​​Stack, projetado desde o início.

A pilha começa com sinais e sensores que fornecem reconhecimento em todo o patrimônio digital. O contexto de segurança transforma esses sinais em compreensão eficiente de tokens que os agentes podem usar. Os modelos fornecem inteligência e raciocínio. Um chicote coordena modelos e agentes em fluxos de trabalho de segurança. Os agentes aplicam essa inteligência em fluxos de trabalho de segurança e os atuadores traduzem decisões em proteção. Juntas, essas camadas criam um sistema de aprendizagem contínua que pode compreender os riscos, adaptar-se às mudanças nas condições e melhorar os resultados de segurança ao longo do tempo.

Diagrama intitulado “The New Cyber ​​Stack” mostrando seis camadas de uma arquitetura de segurança cibernética alimentada por IA. De baixo para cima, as camadas são: Sinais e sensores (visibilidade em endpoints, identidades, dados, nuvens, aplicativos e IA); Contexto (inteligência continuamente enriquecida fornecendo contexto operacional); Modelos (uma abordagem multimodelo para raciocinar sobre ameaças); Harness (uma estrutura que orquestra agentes e modelos); Agentes (agentes especializados das equipes vermelha, azul e verde que defendem continuamente); e Atuadores (mecanismos que transformam as decisões dos agentes em ações do mundo real). As camadas são exibidas como faixas horizontais empilhadas dentro de uma moldura retangular arredondada, ilustrando como os dados de segurança são transformados em ações defensivas automatizadas.

Embora cada camada forneça recursos importantes, o poder da Percepção do Projeto vem de como elas funcionam juntas.

Contexto de segurança criado para IA

O raciocínio eficaz requer mais do que sinais brutos. Os agentes precisam de contexto.

A Microsoft transforma a sua amplitude de visibilidade, inteligência de ameaças e experiência em segurança num contexto de segurança que liga dados de segurança, conhecimento e semântica em todo o património digital. O resultado é uma representação continuamente atualizada dos ativos, identidades, relacionamentos, riscos e atividades de uma organização, que proporciona aos agentes uma compreensão compartilhada, quase em tempo actual, do ambiente que estão ajudando a defender.

Um diagrama no estilo Sankey mostrando como a telemetria de segurança flui das fontes de dados para o contexto de segurança e os agentes de IA. À esquerda, sensores de segurança e sinais do Microsoft Defender para Endpoint, Microsoft Entra ID, Microsoft Sentinel, Microsoft Defender, Azure Resource Manager, User & Entity Behavior Analytics, Exposure Management e Threat Intelligence alimentam fluxos de eventos, como dispositivo, identidade, alerta e dados de exposição. No centro, os dados são organizados em modelos de contexto de segurança, incluindo gráfico, gráfico de ataque, movimento lateral, árvore de processos, gráfico de identidade, gráfico de exposição, triagem de alertas, ameaças de e-mail, infraestrutura, operações de equipe vermelha e detecção de anomalias. À direita, as informações contextualizadas são consumidas pelos agentes Blue Team, Green Team e Red Team AI, ilustrando como diversos sinais de segurança são transformados em contexto acionável para modelos e agentes de segurança especializados.

Esse entendimento compartilhado é elementary para o funcionamento da Percepção do Projeto. Em vez de forçar os agentes a recolher, correlacionar e reconstruir continuamente o contexto a partir de sinais brutos, proporciona-lhes acesso imediato e eficiente às informações de que necessitam para raciocinar sobre o risco, priorizar ações e tomar decisões. Ao fundamentar cada interação neste rico contexto de segurança, o Undertaking Notion melhora a precisão e a consistência do raciocínio, ao mesmo tempo que reduz o tempo, a computação e o custo necessários para operar em escala.

Uma arquitetura multimodelo construída para segurança

Nenhum modelo único será superb para todas as tarefas de segurança. A defesa cibernética eficaz exige a aplicação do modelo certo ao problema certo, no momento certo.

Para a Percepção do Projeto, o modelo certo é determinado pela combinação de qualidade, confiabilidade, latência e custo. Em vez de depender de um único modelo, o Undertaking Notion adota uma arquitetura multimodelo que seleciona continuamente os recursos mais adequados para a tarefa, otimizando tanto a eficácia quanto a economia. Como a segurança é uma missão sempre ativa, a economia sustentável é essencial para operar a proteção em grande escala.

Esta abordagem é moldada por investigação contínua, benchmarking e avaliação através de modelos de fronteira e especializados. Nossos pesquisadores de segurança avaliam continuamente os modelos em relação aos fluxos de trabalho de segurança do mundo actual, o que nos permite combinar cada tarefa com o modelo que oferece o melhor resultado. Isso permite que os clientes se beneficiem dos avanços da IA ​​sem ficarem vinculados a nenhum modelo único.

Atuadores – insights para ações

As equipes de segurança não precisam de mais informações. Eles precisam de melhores resultados.

É por isso que os atuadores são uma parte crítica do Cyber ​​Stack. O Undertaking Notion está profundamente integrado aos produtos de segurança da Microsoft, permitindo que os agentes conectem insights a ações. As organizações podem reduzir continuamente o risco em vez de simplesmente identificá-lo, ajudando os defensores a reforçar a segurança enquanto permanecem no controlo.

Construído com segurança em primeiro lugar

Apoiar cada camada do Cyber ​​Stack é uma base de confiança. O Undertaking Notion é construído em alinhamento com os princípios de IA Responsável da Microsoft e herda os controles de segurança, conformidade, governança e operacionais em que nossos clientes já confiam. Isso garante que esses recursos sejam fornecidos com o mesmo rigor, responsabilidade e prontidão empresarial que os clientes esperam.

O futuro da segurança

A segurança sempre foi uma corrida entre atacantes e defensores. A IA muda a velocidade, a escala e a economia dessa corrida. Os defensores precisam de sistemas que possam perceber, raciocinar e agir continuamente ao seu lado.

A Percepção do Projeto é como começamos a construir esse futuro.

Para saber mais sobre as soluções de segurança da Microsoft, visite nosso website. Marque o Weblog de segurança para acompanhar nossa cobertura especializada em questões de segurança. Além disso, siga-nos no LinkedIn (Segurança da Microsoft) e X (@MSFTSegurança) para obter as últimas notícias e atualizações sobre segurança cibernética.

Outros recursos:

Hayete Gallot lidera o trabalho da Microsoft para ajudar as organizações operar com segurança em um mundo orientado por IA. Seu escopo inclui identidade, proteção contra ameaças, conformidade e dados segurançasim no escala world.

Etiquetas: ,



Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *