Kybernetická bezpečnost

Swimlane Spouští AI SOC pro MSSP, aby Škálovaly Kybernetické Operace s Agentic AI

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

Swimlane spustil novou verzi své AI poháněné bezpečnostní operační platformy, která je speciálně navržena pro poskytovatele spravovaných bezpečnostních služeb (MSSP), kteří brání několik zákaznických prostředí.

MSSP je outsourcovaný poskytovatel kybernetické bezpečnosti, který monitoruje systémy, vyšetřuje podezřelou aktivitu a pomáhá organizacím reagovat na hrozby. Bezpečnostní operační centrum, běžně zkrácené jako SOC, je kombinací analytiků, procesů a technologií odpovědných za tuto práci.

Postavený na platformě Swimlane Turbine, nová AI SOC pro MSSP je určena k automatizaci více opakované práce spojené se zpracováním bezpečnostních upozornění, zatímco umožňuje poskytovatelům služeb udržet kontrolu nad svými zákaznickými vztahy, daty a spravovanými službami.

Vytvoření AI Infrastruktury Bez Soutěžení o Zákazníky

Strategický argument za spuštěním sahá za automatizaci.

Jakmile se AI bezpečnostní dodavatelé rozšiřují své nabídky, některé začínají poskytovat spravované bezpečnostní služby přímo. To může vytvořit potenciální konflikt pro MSSP, které dříve spoléhaly na tyto dodavatele jako technologické partnery, ale nyní mohou najít sami sebe soutěžícími proti nim o zákazníky.

Swimlane se uchýlí k odlišnému postoji. Místo toho, aby se stal organizací odpovědnou za správu zákazníkova bezpečnostního prostředí, dodává základní AI a automatizační technologii, kterou MSSP mohou použít ke stavbě svých vlastních služeb.

Pro poskytovatele služeb je toto rozlišení důležité. MSSP dále definuje službu, spravuje zákaznický vztah, kontroluje zákazníkova data a určuje, jak analytici interagují s automatizovanými systémy. Swimlane poskytuje orchestraci vrstvu, která funguje za těmito službami.

Stávající technologie společnosti již se zaměřuje na pomoc MSSP koordinovat vyšetřování, schválení a reakční akce napříč několika zákaznickými prostředími bez donucení každého klienta do identického pracovního postupu.

Použití Agentic AI k Vyšetřování Bezpečnostních Upozornění

Produkt používá agentic AI k řízení částí procesu vyšetřování upozornění.

Naproti konvenčnímu AI asistentovi, který shrnuje informace nebo odpovídá na jedinou otázku, agentic AI systém může koordinovat několik kroků směrem k většímu cíli. V SOC to může zahrnovat shromažďování informací o upozornění, kontrolu zdrojů hrozeb, korelaci souvisejících událostí, hodnocení potenciálního rizika a přípravu další reakční akce.

Swimlane rozlišuje mezi úzkými AI agenty, kteří dokončují jednotlivé úkoly, a širšími agentic systémy, které nesou kontext napříč celým bezpečnostním pracovním postupem. Ten může přesunout případ od počáteční triáže přes vyšetřování, eskalaci, reakci a reporting, zatímco funguje v rámci pravidel stanovených bezpečnostním týmem.

Pro nový MSSP produkt může být každé upozornění normalizováno, což znamená, že informace z různých bezpečnostních nástrojů jsou převedeny do konzistentního formátu. Systém pak obohacuje upozornění o hrozbách, jako je reputace IP adresy, domény, souboru nebo uživatelského účtu, před korelací s 関連nou aktivitou.

AI produkuje vysvětlitelný verdikt a vyšetřovací plán místo toho, aby pouze přiřazoval riziko. Případy mohou být také mapovány proti MITRE ATT&CK, který je široce používanou znalostní bází, která organizuje taktiku a techniky pozorované v reálných kybernetických útocích. To poskytuje analytikům společný rámec pro pochopení toho, co útočník může snažit a jak pozorované chování zapadá do širšího vměšování.

Cílem není úplně odstranit analytiky z procesu. Rutinní případy mohou být zpracovány automaticky, zatímco nejasné, citlivé nebo vysoce rizikové incidenty jsou zvýšeny pro lidský úsudek.

Sdílení Kontextu Hrozeb napříč Zákazníky

Jedna z nejpozoruhodnějších funkcí je vrstva pro sdílení hrozeb napříč zákazníky.

V tomto kontextu je tenant individuální zákaznické prostředí fungující v rámci širší platformy MSSP. Každý zákazník může mít různé bezpečnostní nástroje, oprávnění, regulační povinnosti a reakční postupy.

Když systém vyšetřuje pozorovatelnou věc, jako je podezřelá IP adresa, soubor hash nebo doména pro jednoho zákazníka, výsledné obohacení a verdikt mohou se stát okamžitým kontextem pro upozornění, která se týkají stejné indikace jinde v portfoliu MSSP.

To může snížit potřebu opakovaně kupovat nebo získávat stejné hrozby a může pomoci analytikům identifikovat kampaně, které ovlivňují několik zákazníků. Indikátor, který byl zpočátku detekován v jednom prostředí, může urychlit vyšetřování v jiném.

Současně sdílení kontextu hrozeb napříč zákazníky zavádí důležité úvahy o správě dat. Swimlane říká, že platforma používá nativní izolaci tenantů a jemně zrnitou roli-založenou kontrolu přístupu, aby držela klientovu informaci oddělenou a zajistila, že analytici mají přístup pouze k prostředí, která jsou autorizováni spravovat.

Praktickým cílem je sdílet užitečné bezpečnostní inteligenci bez kolapsu hranic mezi zákaznickými účty.

Centrální Řídicí Středisko pro Více Zákaznických Prostředí

Swimlane AI SOC pro MSSP také představuje centrální řídící středisko, které přináší případy z propojených zákaznických prostředí do jednotného analytického pracovního prostoru.

Místo přepínání mezi samostatnými nástroji a řídicími panely pro každého zákazníka mohou analytici vidět otevřené případy, kritické upozornění, neurčené vyšetřování a automatizované akce z celého portfolia MSSP.

Synchronizační vrstva přeposílá relevantní metadata případu do řídícího střediska, což umožňuje MSSP standardizovat, jak jsou noví zákazníci nařizováni. To má snížit závislost na vlastních profesionálních službách, kde inženýři musí postavit samostatnou integraci a provozní model pro každého klienta.

Portfolio-level řídicí panely poskytují informace o aktivních případech, zátěži analytiků, zákaznické angažovanosti a počtu incidentů vytvořených, uzavřených, ponechaných otevřených nebo triážovaných AI. Automatizované týdenní zprávy mohou být také generovány pro interní správu nebo zákaznickou správu.

Platforma se připojuje k existujícím pracovním a tiketovým systémům, včetně ServiceNow a Jira. To umožňuje bezpečnostním incidentům zůstat v rámci nástrojů, které operační týmy již používají, místo vytváření další izolované fronty, kterou zaměstnanci musí monitorovat.

Pod novou nabídkou je Swimlane Turbine, který kombinuje AI agenty, případové řízení, nízko-kódové automatizační playbooky, reporting a cloud-nativní architekturu. Platforma je také navržena pro připojení k třetím bezpečnostním produktům prostřednictvím jejich aplikačních programovacích rozhraní, nebo API, což umožňuje datům a akcím pohybovat se mezi jinak odpojenými nástroji.

Řešení Ekonomiky Spravované Kybernetické Bezpečnosti

Obchodní případ je založen hlavně na kapacitě analytiků a nákladů na služby pro každého zákazníka.

MSSP obvykle rozšiřují své bezpečnostní technologie a analytickou pracovní sílu napříč několika klienty. Tento model se stává obtížnějším, jakmile se objemy upozornění zvyšují, zákaznická prostředí se stávají složitějšími a každá organizace vyžaduje přizpůsobené integrace nebo reakční postupy.

Přidání dalších zákazníků může nakonec vyžadovat přidání analytiků a technického personálu téměř ve stejném poměru, což omezuje ekonomiku měřítek, která činí model spravovaných služeb atraktivním.

Swimlane se snaží změnit tento vztah automatizací obohacení upozornění, triáže, vytváření případů, reportingu a částí vyšetřovacího procesu. Teoreticky může každý analytik podporovat více zákazníků bez toho, aby MSSP museli zvyšovat počet zaměstnanců úměrně.

Důležitým měřením nebude jednoduše počet akcí, které AI provede. MSSP budou muset určit, zda systém snižuje náklady na případ, zkracuje dobu nařizování, zlepšuje konzistenci reakce a snižuje počet falešných pozitiv, které dosáhnou lidských analytiků.

Důraz Swimlane na poskytovatele služeb také odpovídá jeho širší kanální strategii. V červnu 2025 společnost vydělala 45 milionů dolarů v růstovém financování a uvedla, že přibližně 75 % jejího podnikání proudilo prostřednictvím kanálních partnerů, včetně MSSP, distributorů, prodejních zástupců a systémových integrátorů.

AI Se Stává Operační Vrstvou pro SOC

Nabídka MSSP od Swimlane rozšiřuje jeho AI SOC platformu na bezpečnostní poskytovatele, kteří spravují několik zákaznických prostředí, každé se svými vlastními nástroji, zásadami, oprávněními a požadavky na data.

Spuštění odráží širší posun v kybernetické bezpečnosti, s AI pohybující se za hranice shrnutí upozornění a koordinace vyšetřovacích a reakčních pracovních postupů napříč bezpečnostními týmy a systémy.

Pro MSSP bude hodnota záviset na měřitelných zlepšeních v kapacitě analytiků, době řešení případů a provozních nákladech. Silné kontroly kolem schválení, auditních stop, izolace tenantů a lidského dohledu budou zůstávat nezbytné, jakmile se více bezpečnostních procesů stane automatizovanými.

Antoine je vizionářský líder a spoluzakladatel Unite.AI, který je poháněn neotřesitelnou vášní pro formování a propagaci budoucnosti umělé inteligence a robotiky. Jako sériový podnikatel věří, že umělá inteligence bude mít na společnost stejně disruptivní vliv jako elektřina, a často se chvála na potenciál disruptivních technologií a AGI.