Κυβερνοασφάλεια
Η Swimlane Εκκινεί AI SOC για MSSPs για Κλιμάκωση των Κυβερνοασφαλιστικών Επιχειρήσεων με Agentic AI

Η Swimlane έχει εκκινήσει μια νέα έκδοση της πλατφόρμας ασφαλείας που βασίζεται στο AI, σχεδιασμένη ειδικά για τους παρόχους υπηρεσιών διαχείρισης ασφαλείας (MSSPs) που υπερασπίζονται πολλαπλά περιβάλλοντα πελατών.
Ένας MSSP είναι ένας εξωτερικός πάροχος κυβερνοασφάλειας που παρακολουθεί συστήματα, ερευνά ύποπτη δραστηριότητα και βοηθά τις οργανώσεις να ανταποκριθούν σε απειλές. Το κέντρο επιχειρήσεων ασφαλείας, συνήθως συντομευμένο σε SOC, είναι η συνδυασμένη ομάδα αναλυτών, διαδικασιών και τεχνολογιών που είναι υπεύθυνες για αυτήν την εργασία.
Χτισμένο στην πλατφόρμα Swimlane Turbine, το νέο AI SOC για MSSPs έχει ως στόχο να αυτοματοποιήσει περισσότερη από την επαναλαμβανόμενη εργασία που συνδέεται με την αντιμετώπιση των ενημερώσεων ασφαλείας, ενώ επιτρέπει στους παρόχους υπηρεσιών να διατηρούν τον έλεγχο των σχέσεων των πελατών, των δεδομένων και των υπηρεσιών διαχείρισης.
Δημιουργία Υποδομής AI Χωρίς Ανταγωνισμό για Πελάτες
Το στρατηγικό επιχείρημα πίσω από την εκκίνηση εκτείνεται πέρα από την αυτοματοποίηση.
Καθώς οι προμηθευτές ασφαλείας AI επεκτείνουν τις προσφορές τους, ορισμένοι αρχίζουν να παρέχουν υπηρεσίες διαχείρισης ασφαλείας απευθείας. Αυτό μπορεί να δημιουργήσει einen πιθανό ανταγωνισμό για τους MSSPs που προηγουμένως βασίζονταν σε αυτούς τους προμηθευτές ως τεχνολογικούς συνεργάτες, αλλά μπορεί τώρα να βρεθούν σε ανταγωνισμό με αυτούς για πελάτες.
Η Swimlane ακολουθεί μια διαφορετική θέση. Αντί να γίνει η οργάνωση που είναι υπεύθυνη για τη διαχείριση του περιβάλλοντος ασφαλείας του πελάτη, παρέχει την υποκείμενη τεχνολογία AI και αυτοματοποίησης που οι MSSPs μπορούν να χρησιμοποιήσουν για να δημιουργήσουν τις δικές τους υπηρεσίες.
Για τους παρόχους υπηρεσιών, αυτή η διάκριση έχει σημασία. Ο MSSP συνεχίζει να ορίζει την υπηρεσία, να διαχειρίζεται τη σχέση του πελάτη, να ελέγχει τα δεδομένα του πελάτη και να καθορίζει πώς οι αναλυτές αλληλεπιδρούν με αυτοματοποιημένα συστήματα. Η Swimlane παρέχει το επίπεδο ορχηστραции που λειτουργεί πίσω από αυτές τις υπηρεσίες.
Η υπάρχουσα τεχνολογία της εταιρείας επικεντρώνεται ήδη στην βοήθεια των MSSPs να συντονίσουν τις έρευνες, τις εγκρίσεις και τις ενέργειες ανταπόκρισης σε πολλαπλά περιβάλλοντα πελατών χωρίς να αναγκάζουν κάθε πελάτη σε ένα идентικό workflow.
Χρήση Agentic AI για Έρευνα Ενημερώσεων Ασφαλείας
Το προϊόν χρησιμοποιεί agentic AI για τη διαχείριση τμημάτων της διαδικασίας έρευνας ενημερώσεων.
Αντίθετα με έναν συμβατικό βοηθό AI που συνοψίζει πληροφορίες ή απαντάει σε ένα μόνο ερώτημα, ένα σύστημα agentic AI μπορεί να συντονίσει πολλαπλά βήματα προς ένα μεγαλύτερο στόχο. Σε ένα SOC, αυτό μπορεί να περιλαμβάνει τη συλλογή πληροφοριών σχετικά με μια ενημέρωση, την έρευνα πηγών πληροφοριών απειλών, τη συσχέτιση σχετικών γεγονότων, την αξιολόγηση του πιθανού κινδύνου και την προετοιμασία της επόμενης ενέργειας ανταπόκρισης.
Η Swimlane διακρίνει μεταξύ στενών πρακτικών που ολοκληρώνουν ατομικές εργασίες και ευρύτερων συστημάτων agentic που μεταφέρουν το контέκστ σε ολόκληρη τη διαδικασία ασφαλείας. Τα τελευταία μπορούν να μεταφέρουν μια περίπτωση από την αρχική τριβή μέσω έρευνας, ανάτασης, ανταπόκρισης και αναφοράς, λειτουργώντας εντός των κανόνων που καθορίζονται από την ομάδα ασφαλείας.
Για το νέο προϊόν MSSP, κάθε ενημέρωση μπορεί να κανονικοποιηθεί, που σημαίνει ότι οι πληροφορίες από διαφορετικά εργαλεία ασφαλείας μετατρέπονται σε μια συνεπή μορφή. Το σύστημα στη συνέχεια εμπλουτίζει την ενημέρωση με πληροφορίες απειλών, όπως η φήμη μιας διεύθυνσης IP, domaine, αρχείου ή λογαριασμού χρήστη, πριν συσχετίσει με σχετική δραστηριότητα.
Το AI παράγει ένα εξηγήσιμο έγκλημα και einen σχέδιο έρευνας αντί να αναθέτει απλώς einen κίνδυνο. Οι περιπτώσεις μπορούν επίσης να χαρτογραφηθούν ενάντια στο MITRE ATT&CK, μια ευρέως χρησιμοποιούμενη βάση γνώσεων που οργανώνει τις τακτικές και τις τεχνικές που παρατηρούνται σε πραγματικές κυβερνοεπιθέσεις. Αυτό παρέχει στους αναλυτές ένα κοινό πλαίσιο για την κατανόηση του τι μπορεί να προσπαθήσει ένας επιτιθέμενος και πώς η παρατηρηθείσα συμπεριφορά ταιριάζει σε μια ευρύτερη εισβολή.
Ο στόχος δεν είναι να αφαιρέσει τους αναλυτές από τη διαδικασία εντελώς. Οι ρουτινικές περιπτώσεις μπορούν να χειριστούν αυτόματα, ενώ οι αμφίβολες, ευαίσθητες ή υψηλότερου κινδύνου περιπτώσεις ανυψώνονται για ανθρώπινη κρίση.
Μοίραση Πλαίσiou Απειλής σε Πελάτες
Ένα από τα πιο αξιοσημείωτα χαρακτηριστικά είναι ένα επίπεδο πλαισίου απειλής μεταξύ πελατών.
Σε αυτό το πλαίσιο, ένας πελάτης είναι ένα ατομικό περιβάλλον πελάτη που λειτουργεί εντός της πλατφόρμας MSSP. Κάθε πελάτης μπορεί να έχει διαφορετικά εργαλεία ασφαλείας, άδειες πρόσβασης, νομικές υποχρεώσεις και διαδικασίες ανταπόκρισης.
Όταν το σύστημα ερευνά ένα παρατηρήσιμο, όπως μια ύποπτη διεύθυνση IP, αρχείο ή domaine για έναν πελάτη, το αποτέλεσμα της εμπλουτίσεως και του εγκλήματος μπορεί να γίνει άμεσο πλαίσιο για ενημερώσεις που αφορούν τον ίδιο δείκτη αλλού στο χαρτοφυλάκιο του MSSP.
Αυτό μπορεί να μειώσει την ανάγκη να αγοράσει ή να ανακτήσει την ίδια πληροφορία απειλής και μπορεί να βοηθήσει τους αναλυτές να αναγνωρίσουν εκστρατείες που επηρεάζουν πολλούς πελάτες. Ένας δείκτης που αρχικά ανιχνεύθηκε σε ένα περιβάλλον μπορεί να επιταχύνει μια έρευνα σε ένα άλλο.
Ταυτόχρονα, η επαναχρησιμοποίηση του πλαισίου απειλής μεταξύ πελατών εισάγει σημαντικές σκέψεις διακυβέρνησης δεδομένων. Η Swimlane λέει ότι η πλατφόρμα χρησιμοποιεί εγγενή απομόνωση πελάτη και λεπτομερή έλεγχο πρόσβασης για να διατηρήσει τα δεδομένα του πελάτη分离 και να εξασφαλίσει ότι οι αναλυτές έχουν πρόσβαση μόνο στα περιβάλλοντα που είναι εξουσιοδοτημένοι να διαχειριστούν.
Ο πρακτικός στόχος είναι να μοιράζονται χρήσιμες πληροφορίες ασφαλείας χωρίς να καταρρίπτουν τα όρια μεταξύ λογαριασμών πελατών.
Κεντρικό Κέντρο Διοίκησης για Πολλαπλά Περιβάλλοντα Πελατών
Το AI SOC της Swimlane για MSSPs εισάγει επίσης ένα κεντρικό κέντρο διοίκησης που φέρνει τις περιπτώσεις από συνδεδεμένα περιβάλλοντα πελατών σε ένα ενοποιημένο χώρο εργασίας αναλυτών.
Αντί να εναλλάσσονται μεταξύ ξεχωριστών εργαλείων και πινάκων για κάθε πελάτη, οι αναλυτές μπορούν να δουν ανοιχτές περιπτώσεις, κρίσιμες ενημερώσεις, μη ανατεθειμένες έρευνες και αυτοματοποιημένες ενέργειες από ολόκληρο το χαρτοφυλάκιο του MSSP.
Ένα επίπεδο συγχρονισμού προωθεί σχετικές μεταδεδομένα διαχείρισης περιπτώσεων στο κέντρο διοίκησης, επιτρέποντας στο MSSP να τυποποιήσει τον τρόπο με τον οποίο οι νέοι πελάτες ενσωματώνονται. Αυτό έχει ως στόχο να μειώσει την εξάρτηση από τα προσαρμοσμένα έργα επαγγελματικών υπηρεσιών, όπου οι μηχανικοί πρέπει να δημιουργήσουν μια ξεχωριστή ενοποίηση και μοντέλο λειτουργίας για κάθε πελάτη.
Οι πίνακες του χαρτοφυλακίου παρέχουν πληροφορίες σχετικά με τις ενεργές περιπτώσεις, το φορτίο εργασίας των αναλυτών, την εμπλοκή του πελάτη και τον αριθμό των περιπτώσεων που δημιουργούνται, κλείνουν, αφήνονται ανοιχτές ή τριώνται από το AI. Αυτοματοποιημένες εβδομαδιαίες αναφορές μπορούν επίσης να δημιουργηθούν για εσωτερική διαχείριση ή αναφορά πελάτη.
Η πλατφόρμα συνδέεται με υπάρχοντα συστήματα workflow και ticketing, συμπεριλαμβανομένων ServiceNow και Jira. Αυτό επιτρέπει τις κυβερνοασφαλιστικές περιπτώσεις να παραμείνουν μέσα στα εργαλεία που οι ομάδες λειτουργιών ήδη χρησιμοποιούν, αντί να δημιουργούν μια άλλη απομονωμένη ουρά που οι εργαζόμενοι πρέπει να παρακολουθούν.
Κάτω από την νέα προσφορά είναι η Swimlane Turbine, η οποία συνδυάζει πράκτορες AI, διαχείριση περιπτώσεων, αυτοματοποίηση playbooks, αναφορά και αρχιτεκτονική cloud-φιλική. Η πλατφόρμα σχεδιάστηκε επίσης για να συνδεθεί με τρίτες сторонικές ασφαλείας προϊόντα μέσω των API τους, επιτρέποντας στα δεδομένα και τις ενέργειες να κινούνται μεταξύ των διαφορετικών εργαλείων.
Αντιμετώπιση της Οικονομίας της Διαχειριζόμενης Κυβερνοασφάλειας
Η επιχειρηματική περίπτωση βασίζεται σε μεγάλο βαθμό στην ικανότητα των αναλυτών και το κόστος εξυπηρέτησης κάθε πελάτη.
Οι MSSPs συνήθως διανέμουν την τεχνολογία ασφαλείας και την εργατική δύναμη των αναλυτών σε πολλούς πελάτες. Αυτό το μοντέλο γίνεται πιο δύσκολο καθώς οι όγκοι των ενημερώσεων αυξάνονται, τα περιβάλλοντα των πελατών γίνονται πιο σύνθετα και κάθε οργανισμός απαιτεί προσαρμοσμένες ενοποιήσεις ή διαδικασίες ανταπόκρισης.
Η προσθήκη περισσότερων πελατών μπορεί τελικά να απαιτήσει την προσθήκη αναλυτών και τεχνικού προσωπικού σε σχεδόν το ίδιο ρυθμό, περιορίζοντας τις οικονομίες κλίμακας που κάνουν το μοντέλο διαχειριζόμενης υπηρεσίας ελκυστικό.
Η Swimlane προσπαθεί να αλλάξει αυτήν τη σχέση αυτοματοποιώντας την εμπλουτισμένη ενημέρωση, την τριβή, τη δημιουργία περιπτώσεων, την αναφορά και τμήματα της διαδικασίας έρευνας. Σε θεωρία, κάθε αναλυτής μπορεί να υποστηρίξει περισσότερους πελάτες χωρίς να απαιτείται από το MSSP να αυξήσει τον αριθμό του προσωπικού αναλογικά.
Το σημαντικό μέτρημα δεν θα είναι απλώς πόσες ενέργειες πραγματοποιεί το AI. Οι MSSPs θα πρέπει να καθορίσουν εάν το σύστημα μειώνει το κόστος ανά περίπτωση, συντομεύει τους χρόνους ενσωμάτωσης, βελτιώνει τη συνέπεια ανταπόκρισης και μειώνει τον αριθμό των ψευδών θετικών που φτάνουν στους ανθρώπινους αναλυτές.
Η έμφαση της Swimlane στους παρόχους υπηρεσιών ταιριάζει επίσης στη ευρύτερη στρατηγική καναλιών. Το Ιούνιο του 2025, η εταιρεία έλαβε 45 εκατομμύρια δολάρια σε χρηματοδότηση ανάπτυξης και ανέφερε ότι περίπου το 75% της δραστηριότητας της ροής μέσω των συνεργατών καναλιών, συμπεριλαμβανομένων MSSPs, διανομείς, επαναπωλητές και συστημάτων ολοκλήρωσης.
Το AI Γίνεται Ένα Επιχειρησιακό Επίπεδο για το SOC
Η προσφορά MSSP της Swimlane επεκτείνει την πλατφόρμα AI SOC στους παρόχους ασφαλείας που διαχειρίζονται πολλαπλά περιβάλλοντα πελατών, το καθένα με τα δικά του εργαλεία, πολιτικές, άδειες και απαιτήσεις δεδομένων.
Η εκκίνηση αντανακλά μια ευρύτερη μετατόπιση στην κυβερνοασφάλεια, με το AI να κινείται πέρα από τις περίληψεις ενημερώσεων για να συντονίσει τις έρευνες και τις διαδικασίες ανταπόκρισης σε ομάδες ασφαλείας και συστήματα.
Για τους MSSPs, η αξία θα εξαρτηθεί από τις μετρήσιμες βελτιώσεις στην ικανότητα των αναλυτών, τους χρόνους ανταπόκρισης περιπτώσεων και τα λειτουργικά κόστη. Ισχυροί έλεγχοι γύρω από τις εγκρίσεις, τα ίχνη ελέγχου, την απομόνωση πελάτη και την ανθρώπινη εποπτεία θα παραμείνουν απαραίτητοι καθώς περισσότερες διαδικασίες ασφαλείας γίνονται αυτοματοποιημένες.












