微軟為 Security Copilot 推出全新 AI 代理

微軟為 Security Copilot 推出全新 AI 代理

Microsoft Security Copilot 增強功能:引進新的 AI 代理

為了增強網路安全措施,微軟進行了一次重要更新,推出了Security Copilot的新功能,這是一項開創性的人工智慧驅動服務,旨在幫助 IT 管理員快速識別和應對安全挑戰。繼去年首次推出後,最近的增強功能將為 IT 團隊提供先進的 AI 代理,從而徹底改變網路釣魚防護、資料安全和身分管理的方法。

新型人工智慧代理概述

此次升級共引進了 11 個安全代理,其中 6 個由微軟自行開發,5 個由戰略合作夥伴開發。這項令人興奮的功能計畫於 2025 年 4 月發布預覽版。

  • 網路釣魚分類代理程式(Microsoft Defender):此代理程式旨在有效過濾網路釣魚警報,幫助區分真正的威脅和誤報。
  • 警報分類代理(Microsoft Purview):這些代理專注於資料遺失預防和內部風險,將優先處理高風險事件,並透過管理員的回饋提高準確性。
  • 條件存取最佳化代理程式(Microsoft Entra):此代理程式監控現有安全策略以外的新使用者和應用程序,找出漏洞並建議及時補救措施。
  • 漏洞修復代理程式(Microsoft Intune):此代理程式負責追蹤漏洞,協助確定應用程式和策略配置問題的修復優先順序。
  • 威脅情報簡報代理:該代理人負責整理並提供針對組織的特定風險和特徵定制的相關威脅情報報告。

合作夥伴對增強安全性的貢獻

在微軟強大的平台基礎上,合作夥伴組織正在貢獻更多的人工智慧代理,旨在為各個領域提供專業支援:

  • 隱私外洩響應代理(OneTrust):此代理評估資料外洩並提供遵守監管要求的指南。
  • 網路主管代理 (Aviatrix):負責執行根本原因分析,該代理程式總結與 VPN、網關或 Si​​te2Cloud 中斷相關的問題。
  • SecOps 工具代理(BlueVoyant):專注於安全營運中心(SOC),它審查​​現有控制並提供優化營運和加強合規性的建議。
  • 警報分類代理 (Tanium):此代理為分析師提供背景信息,以便對安全警報做出快速、明智的決策。
  • 任務優化代理(Fletch):旨在幫助組織識別和確定關鍵網路威脅警報的優先級,從而減輕警報疲勞。

新安全特工的影響

這些人工智慧代理的整合大大減少了 IT 和安全人員的手動工作量。這項進步不僅簡化了運營,也增強了企業組織的安全態勢,使其更能抵禦不斷變化的威脅。

透過此影片連結了解更多詳細資訊。

如欲了解更多資訊和更新,請參閱此處的來源。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *