Bezpečnost

Microsoft propojuje lidi a AI agenty v Defenderu

Microsoft představil nové centrum bezpečnostních operací v Defenderu. Pod označením ISOC spojuje informace o bezpečnostních událostech, vyšetřování útoků a nástroje pro zásah. Stejné prostředí mají používat bezpečnostní týmy i AI agenti.

Společné prostředí.

Firma chce omezit přepínání mezi oddělenými systémy a opakované předávání informací. Analytik i agent mají při vyšetřování pracovat se stejnými záznamy a mít k dispozici stejné ovládací prvky.

Součástí je propojení průběžného sledování hrozeb s reakcí na probíhající útok. Poznatky z vyšetřování mají zároveň pomáhat posilovat ochranu před dalšími incidenty.

Microsoft změnu oznámil 23. září. Centrum je zatím dostupné v režimu preview, tedy jako testovací verze. Oznámení popisuje především směr, kterým firma chce propojení lidí a agentů v bezpečnostních týmech rozvíjet.

Priority mají dál určovat lidé.

Microsoft přisuzuje agentům průběžné zpracování úkolů a rychlou reakci ve velkém měřítku. Lidem ponechává stanovení priorit, posuzování situace a rozhodování o tom, jakého výsledku má ochrana dosáhnout.

Zdroje
MicrosoftPůvodní zdroj: