Cybersikkerhed
Swimlane Lancerer AI SOC til MSSP’er for at Skalere Cybersikkerhedsoperationer med Agentic AI

Swimlane har lanceret en ny version af sin AI-drevne sikkerhedsoperationsplatform, der specifikt er designet til managed security service providers (MSSP’er), der forsvarer multiple kunde-miljøer.
En MSSP er en outsourceret cybersikkerhedsleverandør, der overvåger systemer, undersøger mistænkelige aktiviteter og hjælper organisationer med at reagere på trusler. Sikkerhedsoperationscentret, som ofte forkortes til SOC, er kombinationen af analytikere, processer og teknologier, der er ansvarlige for dette arbejde.
Bygget på Swimlane Turbine-platformen er den nye AI SOC for MSSP’er tænkt til at automatisere mere af det repetitive arbejde, der er forbundet med håndtering af sikkerhedsadvarsler, samtidig med at servicen leverandører kan fastholde kontrollen over deres kunde relationer, data og managed services.
Opbygning af AI-infrastruktur uden at konkurrere om kunder
Den strategiske argumentation bag lanceringen strækker sig ud over automatisering.
Da AI-sikkerhedsleverandører udvider deres tilbud, begynder nogle at tilbyde managed security services direkte. Dette kan skabe en potentiel konflikt for MSSP’er, der tidligere har afhængigt af disse leverandører som teknologipartnere, men nu kan finde sig selv i konkurrence med dem om kunder.
Swimlane tager en anden position. I stedet for at blive den organisation, der er ansvarlig for at håndtere kundens sikkerheds miljø, leverer det den underliggende AI- og automatiseringsteknologi, som MSSP’er kan bruge til at bygge deres egne services.
For servicen leverandører er denne forskel vigtig. MSSP’en definerer stadig servicen, håndterer kunde relationen, kontrollerer kundens data og bestemmer, hvordan analytikere interagerer med automatiserede systemer. Swimlane leverer orkestreringslaget, der opererer bag disse services.
Selskabets eksisterende teknologi fokuserer allerede på at hjælpe MSSP’er med at koordinere undersøgelser, godkendelser og responsaktioner på tværs af multiple kunde-miljøer uden at tvinge hver klient ind i en identisk arbejdsproces.
Brug af Agentic AI til at undersøge sikkerhedsadvarsler
Produktet bruger agentic AI til at håndtere dele af advarselundersøgelsesprocessen.
I modsætning til en konventionel AI-assistent, der summerer information eller besvarer et enkelt spørgsmål, kan et agentic AI-system koordinere flere trin mod et større mål. I et SOC kan det inkludere indsamling af information om en advarsel, kontrol af trusselsintelligenskilder, korrelation af relaterede begivenheder, vurdering af den potentielle risiko og forberedelse af den næste responsaktion.
Swimlane skelner mellem smalle AI-agenter, der udfører individuelle opgaver, og bredere agentic systemer, der bærer kontekst på tværs af en hel sikkerhedsarbejdsproces. Sidstnævnte kan flytte en sag fra initial triage gennem undersøgelse, eskalering, respons og rapportering, mens det opererer inden for regler, der er fastsat af sikkerhedsteamet.
For det nye MSSP-produkt kan hver advarsel normaliseres, hvilket betyder, at information fra forskellige sikkerhedsværktøjer konverteres til en konsistent format. Systemet beriger derefter advarslen med trusselsintelligens, såsom rygte af en IP-adresse, domæne, fil eller brugerkonto, før det korrelerer det med relateret aktivitet.
AI’en producerer en forklarlig dom og en undersøgelsesplan i stedet for blot at tildele en risikovurdering. Sager kan også kobles mod MITRE ATT&CK, en bredt anvendt videnbase, der organiserer taktikker og teknikker, der er observeret i virkelige cyberangreb. Dette giver analytikere en fælles ramme for at forstå, hvad en angriber kan forsøge, og hvordan det observerede adfærd passer ind i en bredere indtrængen.
Målet er ikke at fjerne analytikere helt fra processen. Rutine-sager kan håndteres automatisk, mens tvetydige, følsomme eller høj-risiko-episoder forhøjes for menneskelig vurdering.
Deling af trusselskontekst på tværs af kunder
En af de mest bemærkelsesværdige funktioner er et cross-tenant trusselsintelligenslag.
I denne kontekst er en lejer en individuel kunde-miljø, der opererer inden for MSSP’ens bredere platform. Hver kunde kan have forskellige sikkerhedsværktøjer, adgangsrettigheder, regulatoriske forpligtelser og responsprocedurer.
Når systemet undersøger en observable, såsom en mistænkelig IP-adresse, filhash eller domæne for en kunde, kan den resulterende berigelse og dom blive til umiddelbar kontekst for advarsler, der involverer samme indikator andre steder i MSSP’ens kundeportefølje.
Dette kan reducere behovet for at gentage køb eller hente samme trusselsintelligens og kan hjælpe analytikere med at identificere kampagner, der påvirker multiple kunder. En indikator, der først blev detekteret i ét miljø, kan derefter hjælpe med at accelerere en undersøgelse i et andet.
Samtidig introducerer genbrug af trusselskontekst på tværs af kunder vigtige overvejelser om datastyring. Swimlane siger, at platformen bruger native lejer-isolation og finmasket rollebaseret adgangskontrol til at holde kundeinformation adskilt og sikre, at analytikere kun har adgang til de miljøer, de er autoriseret til at håndtere.
Det praktiske mål er at dele nyttig sikkerhedsintelligens uden at ophæve grænserne mellem kunde-konti.
Et centralt kommandocenter for multiple kunde-miljøer
Swimlane AI SOC for MSSP’er introducerer også et centralt kommandocenter, der bringer sager fra forbundne kunde-miljøer ind i en samlet analytiker-arbejdsplads.
I stedet for at skifte mellem separate værktøjer og dashboards for hver kunde kan analytikere se åbne sager, kritiske advarsler, uafdelte undersøgelser og automatiserede handlinger på tværs af MSSP’ens portefølje.
En synkroniseringslag sender relevante sagstyringsmetadata ind i kommandocenteret, hvilket tillader MSSP’en at standardisere, hvordan nye kunder påmeldes. Dette er tænkt til at reducere afhængigheden af tilpassede professionelle services-projekter, hvor ingeniører skal bygge en separat integration og driftsmodel for hver klient.
Portefølje-niveau dashboards giver information om aktive sager, analytiker-arbejdsbyrde, kunde-engagement og antallet af begivenheder, der er oprettet, lukket, efterladt åbne eller triageret af AI. Automatiserede ugentlige rapporter kan også genereres til internt ledelse eller kunde-rapportering.
Platformen er forbundet med eksisterende arbejdsproces- og billetsystemer, herunder ServiceNow og Jira. Dette tillader sikkerhedsbegivenheder at forblive inden for de værktøjer, som operationshold allerede bruger, i stedet for at oprette en anden isoleret kø, som medarbejdere skal overvåge.
Under det nye tilbud ligger Swimlane Turbine, der kombinerer AI-agenter, sagstyring, lavkode-automatiseringsplaybooks, rapportering og en cloud-nativ arkitektur. Platformen er også designet til at forbinde med tredjeparts-sikkerhedsprodukter gennem deres programmeringsgrænseflader, eller APIs, hvilket tillader data og handlinger at flytte mellem ellers ikke-tilkoblede værktøjer.
Behandling af økonomien i managed cybersikkerhed
Forretningscasen er baseret på analytiker-kapacitet og omkostningerne ved at servicere hver kunde.
MSSP’er spreder normalt deres sikkerhedsteknologi og analytiker-arbejdsstyrke på tværs af multiple kunder. Denne model bliver mere vanskelig, når advarsel-volumener vokser, kunde-miljøer bliver mere komplekse, og hver organisation kræver tilpassede integrationer eller responsprocedurer.
Tilføjelse af flere kunder kan til sidst kræve tilføjelse af flere analytikere og teknisk personale i næsten samme takt, hvilket begrænser skalaøkonomien, der gør den managed-service-model attraktiv.
Swimlane forsøger at ændre denne relation ved at automatisere advarsel-berigelse, triage, sag-oprettelse, rapportering og dele af undersøgelsesprocessen. I teorien kan hver analytiker støtte flere kunder uden, at MSSP’en behøver at øge antallet af ansatte proportionelt.
Den vigtigste måling vil ikke blot være, hvor mange handlinger AI’en udfører. MSSP’er skal bestemme, om systemet reducerer omkostningerne pr. sag, forkorter påmeldingstider, forbedrer respons-konsistens og reducerer antallet af falske positiver, der når til menneskelige analytikere.
Swimlanes fokus på servicen leverandører passer også til dens bredere kanal-strategi. I juni 2025 højede selskabet 45 millioner dollars i vækstfinansiering og rapporterede, at ca. 75% af forretningen flød gennem kanalpartnere, herunder MSSP’er, distributører, forhandlere og system-integratorer.
AI bliver et operativt lag for SOC
Swimlanes MSSP-tilbud udvider sin AI SOC-platform til sikkerhedsleverandører, der håndterer multiple kunde-miljøer, hver med deres egne værktøjer, politikker, tilladelser og datakrav.
Lanceringen afspejler en bredere skift i cybersikkerhed, hvor AI bevæger sig ud over advarsel-summeringer til at koordinere undersøgelser og respons-arbejdsprocesser på tværs af sikkerhedsteams og systemer.
For MSSP’er afhænger værdien af målbare forbedringer i analytiker-kapacitet, sag-løsningstider og driftsomkostninger. Stærke kontroller omkring godkendelser, revisionsstier, lejer-isolation og menneskelig oversigt vil forblive essentielle, mens flere sikkerhedsprocesser bliver automatiseret.












