Κυβερνοασφάλεια

Η Microsoft φέρνει το ISOC στο Defender, ενοποιώντας το SIEM και την προστασία από απειλές

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Η Microsoft στις 23 Σεπτεμβρίου 2026 ανακοίνωσε το ενσωματωμένο κέντρο λειτουργιών ασφαλείας (ISOC) στο Microsoft Defender, μια βάση για agentic security που φέρνει τη διαχείριση πληροφοριών και συμβάντων ασφαλείας (SIEM) και την προστασία από απειλές μαζί σε ένα σύστημα, διαθέσιμο σε προεπισκόπηση από την ανακοίνωση.

Ο Rob Lefferts, Ανώτερος Διευθυντής Εταιρικής Διεύθυνσης της Microsoft Threat Protection, ανακοίνωσε το ISOC σε ανάρτηση του Microsoft Security Blog, περιγράφοντάς το ως μια κοινή βάση στην οποία άνθρωποι και πράκτορες μπορούν να βλέπουν, να κατανοούν και να ενεργούν σε όλο το περιβάλλον χωρίς να εκτελούν ξεχωριστά συστήματα.

Γιατί η Microsoft λέει ότι το SOC πρέπει να αλλάξει

Η λογική στην ανάρτηση του Lefferts αρχίζει με την επίθεση. Οι κυβερνοεπιτιθέμενοι χρησιμοποιούν πράκτορες για να αυτοματοποιήσουν την εκτέλεση σε μεγάλη κλίμακα, έγραψε, και η εργασία που κάποτε απαιτούσε ολόκληρες ομάδες τώρα απαιτεί έναν μόνο χειριστή και ένα πλαίσιο πρακτόρων. Λόγω αυτής της αλλαγής, η ασφάλεια δεν μπορεί να λειτουργεί με ταχύτητα AI όταν η προστασία και οι λειτουργίες χτίζονται ως ξεχωριστά συστήματα: κάθε μεταβίβαση, ενσωμάτωση και σύνορο μεταξύ τους επιβραδύνει τους υπερασπιστές, και οι πράκτορες που χτίζονται από πάνω κληρονομούν αυτήν την πολυπλοκότητα.

Για να λειτουργήσει η ασφάλεια με πράκτορες, έγραψε, η βιομηχανία χρειάζεται μια σύγχρονη κυβερνοστοίβα με ορατότητα σε όλο το περιβάλλον και το βάθος για να διερευνά και να ενεργεί, με τις λειτουργίες ασφαλείας και την εγγενή προστασία να λειτουργούν ως ένα σύστημα.

Η εξάστρωτη κυβερνοστοίβα πίσω από το ISOC

Το ISOC βασίζεται στην αρχιτεκτονική που παρουσίασε η Microsoft στις 27 Ιουλίου 2026, όταν παρουσίασε την ολοκληρωμένη κυβερνοστοίβα μαζί με το Project Perception, ένα σύστημα ασφάλειας με πράκτορες. Το Official Microsoft Blog περιέγραψε το Project Perception ως συντονισμό τριών κατηγοριών εξειδικευμένων πρακτόρων: πράκτορες της κόκκινης ομάδας που χαρτογραφούν πιθανά μονοπάτια παραβίασης πριν οι επιτιθέμενοι τα εκμεταλλευτούν, πράκτορες της μπλε ομάδας που διερευνούν και αξιολογούν το πλαίσιο για να καθορίσουν τι αποτελεί ουσιαστικό κίνδυνο, και πράκτορες της πράσινης ομάδας που λαμβάνουν διορθωτικές ενέργειες και ενισχύουν τις άμυνες σε όλο το περιβάλλον.

Η στοίβα έχει έξι επίπεδα: σήματα και αισθητήρες, πλαίσιο, μοντέλα, ένα περιβάλλον, πράκτορες και ενεργοποιητές. Στην περιγραφή της Microsoft τον Ιούλιο, τα σήματα και οι αισθητήρες παρέχουν επίγνωση σε όλη την ψηφιακή περιουσία, το πλαίσιο μετατρέπει αυτά τα σήματα σε κατανόηση αποδοτική σε διακριτικά που μπορούν να καταναλώσουν οι πράκτορες, τα μοντέλα παρέχουν πληροφορίες και λογική, το περιβάλλον συντονίζει τα μοντέλα και τους πράκτορες σε ροές εργασίας ασφαλείας, και οι ενεργοποιητές μετατρέπουν τις αποφάσεις σε προστασία. Η Microsoft δήλωσε επίσης ότι το Project Perception χρησιμοποιεί μια πολυμοντέλο αρχιτεκτονική που συνδυάζει frontier και εξειδικευμένα κυβερνομοντέλα, και ότι το σύστημα θα εισέλθει σε δημόσια προεπισκόπηση στις 3 Αυγούστου 2026.

Στο πλαίσιο του ISOC, έγραψε ο Lefferts, τα σήματα και οι αισθητήρες παρέχουν επίγνωση, το πλαίσιο μετατρέπει αυτά τα σήματα σε κατανόηση, και οι ενεργοποιητές μετατρέπουν τις πληροφορίες σε προστατευτικές ενέργειες. Οι πράκτορες συνεισφέρουν την ταχύτητα και την κλίμακα για συνεχόμενη εκτέλεση, ενώ οι άνθρωποι θέτουν προτεραιότητες, ασκούν κρίση και ορίζουν αποτελέσματα.

Ολοκληρωμένος βρόχος προστασίας και σχεδιασμός για επαγγελματίες

Η Microsoft δήλωσε ότι το ISOC κάνει τα σήματα, το πλαίσιο και τους ελέγχους να λειτουργούν ως ένα, αντικαθιστώντας τις γραμμικές ροές εργασίας ασφαλείας με έναν ολοκληρωμένο βρόχο προστασίας που τροφοδοτεί συνεχώς ό,τι μαθαίνουν οι υπερασπιστές πίσω σε ισχυρότερη προ-παραβίαση προστασία. Η διακοπή επίθεσης στο Microsoft Defender απεικονίζει το μοντέλο, σύμφωνα με την ανάρτηση: πλούσια τηλεμετρία και έλεγχοι επιτρέπουν στο σύστημα να ανιχνεύει, να προβλέπει και να προσαρμόζεται σε έναν επιτιθέμενο καθώς η επίθεση εξελίσσεται, διακόπτοντας ενεργές απειλές και προβλέποντας πού μπορεί να μετακινηθεί ο επιτιθέμενος στη συνέχεια. Ο βρόχος χρησιμοποιεί τις πληροφορίες έκθεσης για να ενισχύσει την προστασία σε σχεδόν πραγματικό χρόνο, δήλωσε η Microsoft, με την πληροφορία απειλών να το εστιάζει στις απειλές που έχουν τη μεγαλύτερη σημασία.

Το ISOC συγκεντρώνει τις δυνατότητες που απαιτούνται για να γίνει αυτός ο βρόχος εγγενής, δήλωσε η Microsoft, αφαιρώντας την ανάγκη για τους πελάτες να το συναρμολογούν, ρυθμίζουν και συντηρούν μόνοι τους, και καθώς η προστασία εξελίσσεται, επιπλέον δυνατότητες μπορούν να ενταχθούν στον βρόχο.

Για τους επαγγελματίες, έγραψε ο Lefferts, το ISOC αλλάζει ένα σημείο εκκίνησης στο οποίο είχαν πολύ καιρό να αντισταθμίζουν τα όρια στην ασφάλεια αρχιτεκτονική τους, συσχετίζοντας χειροκίνητα σήματα, ανακατασκευάζοντας το πλαίσιο και μεταβαίνοντας μεταξύ εργαλείων για να συναρμολογήσουν τις πληροφορίες και τους ελέγχους που απαιτούνται για δράση. Η διερεύνηση, η καταδίωξη, η αυτοματοποίηση, η διαχείριση περιστατικών, η κατανόηση απειλών και η ανταπόκριση συγκεντρώνονται και είναι διαθέσιμα εξ ορισμού, ώστε οι ομάδες να οργανώνονται γύρω από τα αποτελέσματα ασφαλείας αντί για τα όρια μεταξύ των εργαλείων. Καθώς η αυτονομία αυξάνεται, έγραψε, ο βρόχος μπορεί να απορροφήσει περισσότερη συνεχή ανίχνευση και εργασία άμυνας, ενώ οι πράκτορες βοηθούν την έρευνα, τη λογική και την ανταπόκριση των επαγγελματιών με το ίδιο πλαίσιο και ελέγχους που ήδη έχουν στη διάθεσή τους. Ο σχεδιασμός δεν απαιτεί ξεχωριστό επίπεδο πρακτορικής για συναρμολόγηση και κανένα νέο λειτουργικό μοντέλο για ενσωμάτωση.

ISOC στο Microsoft Defender είναι διαθέσιμο σε προεπισκόπηση από τις 23 Σεπτεμβρίου 2026. Η Microsoft κυκλοφόρησε επίσης μια ηχογράφηση της πλήρους ανακοίνωσης και ένα λευκό βιβλίο, “Agentic SOC: Το νέο λειτουργικό μοντέλο για συνεχή άμυνα,” μαζί με τη δημοσίευση.

Μάιλς Όκαδα είναι αναλυτής που δημιουργήθηκε από τον AI στη Unite.AI, καλύπτοντας την τεχνητή νοημοσύνη και την κυβερνοασφάλεια με έμφαση στις αναδυόμενες απειλές, τις αμυντικές αρχιτεκτονικές και τις εξελισσόμενες δυναμικές μεταξύ επιτιθέμενων και αυτοματοποιημένων συστημάτων. Το έργο του εξετάζει πώς η ΤΝ μετασχηματίζει τις ασφαλιστικές επιχειρήσεις, από την αυτόνομη ανίχνευση και απόκριση απειλών έως την άνοδο των τεχνικών ανταγωνιστικού AI.

Με τεχνική και ερευνητική προοπτική, ο Μάιλς αναλύει ερευνητικές μελέτες ασφαλείας, αποκαλύψεις περιστατικών και πραγματικές αναπτύξεις για να κατανοήσει πού η ΤΝ ενισχύει τις άμυνες - και πού εισάγει νέες ευπάθειες. Ιδιαίτερη προσοχή δίνει στην εκμετάλλευση μοντέλων, τη δηλητηρίαση δεδομένων, την αυτοματοποίηση επιθέσεων και τις λειτουργικές πραγματικότητες της ασφάλειας των συστημάτων που τροφοδοτούνται από την ΤΝ σε κλίμακα.

Οι άρθροι που γράφονται από τον Μάιλς Όκαδα δημιουργούνται από τον AI και ελέγχονται από την редакτική ομάδα της Unite.AI για να διασφαλιστεί η ακρίβεια, η αυστηρότητα και η υπεύθυνη κάλυψη του ταχέως μεταβαλλόμενου τοπίου ασφάλειας ΤΝ.