微軟去年 3 月宣布推出 Security Copilot 服務(wù), 當(dāng)時(shí)微軟聲稱這是世界上第一個(gè)基于生成式 AI 的安全產(chǎn)品,F(xiàn)在,微軟宣布更名后的“Copilot for Security”將于 4 月 1 日正式上線。
據(jù)介紹,這款行業(yè)領(lǐng)先的產(chǎn)品是唯一一款生成式 AI 解決方案,可幫助安全和 IT 專業(yè)人員增強(qiáng)其技能、進(jìn)行更多協(xié)作、查看更多內(nèi)容并更快地做出響應(yīng)。
在微軟最近進(jìn)行的一項(xiàng)研究中,經(jīng)驗(yàn)豐富的安全分析師通過(guò)使用 Copilot ,在處理常見(jiàn)安全任務(wù)中速度提高了 22%,同時(shí)將準(zhǔn)確性提高了 7%。 此外,有 97% 的有經(jīng)驗(yàn)的安全分析師表示,他們希望下次再次使用 Copilot。
附 Copilot for Security 產(chǎn)品能力:
事件匯總:利用生成式 AI 將復(fù)雜的安全警報(bào)快速提煉成簡(jiǎn)潔、可操作的摘要,從而縮短響應(yīng)時(shí)間并簡(jiǎn)化決策,從而獲取事件背景信息并改善整個(gè)組織的溝通。
影響分析:利用 AI 驅(qū)動(dòng)的分析來(lái)評(píng)估安全事件的潛在影響,提供對(duì)受影響系統(tǒng)和數(shù)據(jù)的洞察,從而有效地確定響應(yīng)工作的優(yōu)先級(jí)。
腳本的逆向工程:無(wú)需手動(dòng)對(duì)惡意軟件進(jìn)行逆向工程,使每個(gè)分析師都能了解攻擊者執(zhí)行的操作。分析復(fù)雜的命令行腳本,并將其翻譯成自然語(yǔ)言,并清楚地說(shuō)明操作。有效地提取腳本中找到的指示器并將其鏈接到環(huán)境中的相應(yīng)實(shí)體。
引導(dǎo)式響應(yīng):接收事件響應(yīng)的可操作分步指南,包括會(huì)審、調(diào)查、遏制和修正的指示。與建議操作相關(guān)的深層鏈接可以更快地做出響應(yīng)。
此外,Copilot for Security 還帶來(lái)以下功能:
自定義提示手冊(cè)允許客戶為常見(jiàn)的安全工作流、任務(wù)和方案創(chuàng)建和保存自己的一系列自然語(yǔ)言提示。
知識(shí)庫(kù)集成(公共預(yù)覽版)使 Copilot for Security 能夠集成業(yè)務(wù)上下文,以便你可以搜索和查詢專有內(nèi)容。
使用情況報(bào)告提供有關(guān)團(tuán)隊(duì)如何使用 Copilot 的見(jiàn)解,以便您可以發(fā)現(xiàn)更多優(yōu)化機(jī)會(huì)。
擴(kuò)展的語(yǔ)言本地化現(xiàn)在包括 8 種語(yǔ)言的提示和響應(yīng)(包含簡(jiǎn)體中文),產(chǎn)品界面現(xiàn)在提供 25 種語(yǔ)言版本,以提供改進(jìn)的用戶體驗(yàn)。