Microsoft propojuje lidi a AI agenty v Defenderu
Microsoft představil nové centrum bezpečnostních operací v Defenderu. Pod označením ISOC spojuje informace o bezpečnostních událostech, vyšetřování útoků a nástroje pro zásah. Stejné prostředí mají používat bezpečnostní týmy i AI agenti.
Společné prostředí.
Firma chce omezit přepínání mezi oddělenými systémy a opakované předávání informací. Analytik i agent mají při vyšetřování pracovat se stejnými záznamy a mít k dispozici stejné ovládací prvky.
Součástí je propojení průběžného sledování hrozeb s reakcí na probíhající útok. Poznatky z vyšetřování mají zároveň pomáhat posilovat ochranu před dalšími incidenty.
Microsoft změnu oznámil 23. září. Centrum je zatím dostupné v režimu preview, tedy jako testovací verze. Oznámení popisuje především směr, kterým firma chce propojení lidí a agentů v bezpečnostních týmech rozvíjet.
Priority mají dál určovat lidé.
Microsoft přisuzuje agentům průběžné zpracování úkolů a rychlou reakci ve velkém měřítku. Lidem ponechává stanovení priorit, posuzování situace a rozhodování o tom, jakého výsledku má ochrana dosáhnout.