Kyberturvallisuus
Swimlane julkaisee AI-pohjaisen SOC-ratkaisun MSSP:lle skaalautuvan kyberTurvallisuuden toteuttamiseksi Agentic AI:n avulla

Swimlane on julkaissut uuden version AI-pohjaisesta turvallisuusoperaatioiden alustasta, joka on suunniteltu erityisesti hallituille turvallisuuspalveluntarjoajille (MSSP), jotka puolustavat useita asiakasymäristöjä.
MSSP on ulkoistettu kyberturvallisuuden tarjoaja, joka valvoo järjestelmiä, tutkii epäilyttävää toimintaa ja auttaa organisaatioita vastaamaan uhkiin. Turvallisuusoperaatiokeskus, jota yleisesti lyhennetään SOC:ksi, on analyytikkojen, prosessien ja teknologioiden yhdistelmä, joka vastaa tästä työstä.
Swimlane Turbine -alustalle rakennettu uusi AI SOC MSSP:lle on tarkoitettu automatisoimaan turvallisuushälytysten käsittelyyn liittyvää toistuvaa työtä, samalla kun palveluntarjoajat voivat säilyttää hallinnan asiakassuhteistaan, tietojensa ja hallitsemistaan palveluista.
Rakentaminen AI-infrastruktuuria ilman asiakkaiden kilpailua
Strateginen argumentti julkaisun taustalla ulottuu automaation ulkopuolelle.
Kun AI-turvallisuusvalmistajat laajentavat tarjontaansa, jotkut alkavat tarjota hallittuja turvallisuuspalveluita suoraan. Tämä voi luoda potentiaalisen konfliktin MSSP:lle, jotka aikaisemmin olivat riippuvaisia näistä valmistajista teknologia-kumppaneinaan, mutta jotka saattavat nyt löytää itsensä kilpailemassa heidän kanssaan asiakkaista.
Swimlane on ottanut toisen kannan. Sen sijaan, että se itse olisi vastuussa asiakkaan turvallisuusympäristön hallinnasta, se toimittaa alustan taustalla toimivan AI- ja automaatioteknologian, jonka MSSP:t voivat käyttää omien palvelujensa luomiseen.
Palveluntarjoajille tämä ero on merkittävä. MSSP määrittelee palvelun, hallinnoi asiakassuhdetta, hallitsee asiakkaan tietoja ja määrittää, miten analyytikot vuorovaikuttavat automaattisten järjestelmien kanssa. Swimlane toimittaa orkestraatiokerroksen, joka toimii näiden palvelujen taustalla.
Yhtiön olemassa oleva teknologia keskittyy jo olemassa oleviin MSSP:ihin, jotka auttavat koordinoimaan tutkimuksia, hyväksyntöjä ja vastaus-toimia useiden asiakasymäristöjen yli ilman, että jokainen asiakas joutuu samaan työnkulkuun.
Käyttäminen agenteerista AI:ta turvallisuushälytysten tutkintaan
Tuote käyttää agenteerista AI:ta osittain hälytysten tutkintaprosessin hallintaan.
Toisin kuin perinteinen AI-apuväline, joka tiivistää tietoja tai vastaa yhteen kysymykseen, agenteerinen AI-järjestelmä voi koordinoida useita askelia laajempaan tavoitteeseen. Turvallisuusoperaatiokeskuksessa tämä voi käsittää hälytyksen tiedon keräämisen, uhka-integrointitietojen tarkastamisen, liittyvien tapahtumien korreloimisen, riskin arvioinnin ja seuraavan toimenpiteen valmistelun.
Swimlane erottaa kapeat AI-agentit, jotka suorittavat yksittäisiä tehtäviä, ja laajempia agenteerisia järjestelmiä, jotka kantavat kontekstia koko turvallisuustyönkulun läpi. Jälkimmäinen voi siirtää tapausta alkuvaiheesta tutkimiseen, eskaloitumiseen, vastaamiseen ja raportointiin turvallisuustiimin asettamien sääntöjen puitteissa.
Uuden MSSP-tuotteelle voidaan normalisoida jokainen hälytys, mikä tarkoittaa, että eri turvallisuustyökalujen tiedot muunnetaan yhdenmukaiseen muotoon. Järjestelmä rikastaa hälytystä uhka-integrointitiedoin, kuten IP-osoitteen, verkkotunnuksen, tiedoston tai käyttäjätilin maineella, ennen kuin se korreloi sen muiden toimintoihin liittyvien tapahtumien kanssa.
AI tuottaa selitettävän tuomion ja tutkimussuunnitelman eikä ainoastaan määritä riskiluokkaa. Tapauksia voidaan myös kartoittaa MITRE ATT&CK:n avulla, joka on laajasti käytetty tietokanta, joka järjestää todellisissa kyberhyökkäyksissä havaittuja taktiikoita ja tekniikoita. Tämä antaa analyytikoille yhteisen viitekehyksen ymmärtääkseen, mitä hyökkääjä saattaa yrittää ja miten havaittu käyttäytyminen sopii laajempaan tunkeutumiseen.
Tavoitteena ei ole poistaa analyytikkoja prosessista kokonaan. Routinemaiset tapaukset voidaan käsitellä automaattisesti, kun taas epäselvät, arkaluontoiset tai korkeamman riskin tapaukset korotetaan ihmisen arvioitaviksi.
Uhkakontekstin jakaminen asiakkaiden välillä
Yksi merkittävimmistä ominaisuuksista on asiakkaiden välisen uhka-integrointitiedon jakamiskerros.
Tässä asiakas on yksittäinen asiakasymäristö, joka toimii laajemman MSSP-alustan puitteissa. Jokaisella asiakkaalla voi olla erilaiset turvallisuustyökalut, pääsyoikeudet, sääntelyvelvoitteet ja vastaustoimenpiteet.
Kun järjestelmä tutkii havaittavaa, kuten epäilyttävää IP-osoitetta, tiedostohäslää tai verkkotunnusta yhdelle asiakkaalle, saadun rikastuksen ja tuomion voidaan tehdä välittömäksi kontekstiksi hälytyksille, jotka liittyvät samaan osoittimeen MSSP:n asiakasportfolion muissa kohteissa.
Tämä voi vähentää tarvetta ostaa tai hakea uudelleen samaa uhka-integrointitietoa ja auttaa analyytikkoja tunnistamaan useita asiakkaita koskevia kampanjoita. Alun perin yhdessä ympäristössä havaittu osoitin voi kiihdyttää tutkintaa toisessa ympäristössä.
Samaan aikaan uhkakontekstin jakaminen asiakkaiden välillä tuo merkittäviä tietohallintaa koskevia huolenaiheita. Swimlane sanoo, että alusta käyttää alkuperäistä asiakaseroa ja hienojakoinen roolipohjainen pääsyoikeuden hallinta pitääkseen asiakastiedot erillään ja varmistaakseen, että analyytikot pääsevät käsiksi ainoastaan niiden ympäristöihin, joita heidän on sallittu hallita.
Käytännön tavoitteena on jakaa hyödyllistä turvallisuustietoa ilman, että asiakastilit sekoittuvat.
Keskitetty komentokeskus useille asiakasymäristöille
Swimlane AI SOC MSSP:lle esittelee myös keskitetyn komentokeskuksen, joka tuo yhteen asiakasymäristöjen tapaukset yhdenmukaiseen analyytikkotyötilaan.
Analyytikot voivat nähdä avoimet tapaukset, kriittiset hälytykset, määrittämättömät tutkimukset ja automaattiset toimenpiteet MSSP:n portfolion yli.
Synkronointikerros siirtää relevantin tapausten hallintametadatan komentokeskukseen, jolloin MSSP voi standardisoida uusien asiakkaiden käyttöönoton. Tämä on tarkoitettu vähentämään riippuvuutta mukautettavista ammattitaitopalveluhankkeista, joissa insinöörit joutuvat rakentamaan erillisen integraation ja toimintamallin jokaiselle asiakkaalle.
Portfolion laajuiset työpöydät tarjoavat tietoa avoimista tapauksista, analyytikkotyökuormista, asiakasosuudesta ja luodusta, suljetusta, avoimista tai automaattisesti tutkituista tapauksista. Automaattiset viikoittaiset raportit voidaan myös luoda sisäisen hallinnon tai asiakasraportoinnin tarpeisiin.
Alusta yhdistyy olemassa oleviin työnkulku- ja lippujärjestelmiin, kuten ServiceNow ja Jira. Tämä mahdollistaa turvallisuusuhkatilanteiden säilymisen työkaluissa, joita operatiiviset tiimit jo käyttävät, eikä niiden tarvitse seurata erillistä jonotiedostoa.
Uuden tarjooman alla on Swimlane Turbine, joka yhdistää AI-agentit, tapausten hallinnan, matalan koodin automaatio-ohjekirjat, raportoinnin ja pilvipohjaisen arkkitehtuurin. Alusta on myös suunniteltu yhdistämään kolmannen osapuolen turvallisuustuotteita niiden sovellusliittymiä (API) käyttämällä, jolloin data ja toiminnot voivat liikkua erillisten työkalujen välillä.
Vastaus hallitun kyberturvallisuuden taloudellisuuteen
Liiketoimintatapaus perustuu pääasiassa analyytikkokapasiteettiin ja kustannuksiin asiakasta kohti.
MSSP:t jakavat tyypillisesti turvallisuusteknologiaansa ja analyytikkotyövoimaansa useiden asiakkaiden kesken. Tämä malli muodostuu haasteellisemmaksi, kun hälytysmäärät kasvavat, asiakasymäristöt monimutkaistuvat ja jokainen organisaatio vaatii mukautettuja integraatioita tai vastaustoimia.
Lisäämällä asiakkaita voidaan lopulta vaatia lisää analyytikkoja ja teknistä henkilöstöä melkein samassa suhteessa, mikä rajoittaa skaalautuvuutta, joka tekee hallitun palvelumallin houkuttelevaksi.
Swimlane yrittää muuttaa tämän suhteen automatisoimalla hälytyksen rikastuksen, triage:n, tapausten luomisen, raportoinnin ja osia tutkimusprosessista. Teoriassa jokainen analyytikko voi tukea useampia asiakkaita ilman, että MSSP:n tarvitsee lisätä henkilöstöä suhteessa.
Tärkeä mittaus ei ole ainoastaan siinä, montako toimintaa AI suorittaa. MSSP:t on määriteltävä, onko järjestelmä vähentänyt kustannuksia tapausta kohti, lyhentänyt käyttöönottoaikoja, parantanut vastaamisen johdonmukaisuutta ja vähentänyt virheellisten positiivisten määrää, jotka pääsevät ihmisen analyytikon eteen.
Swimlanen painopiste palveluntarjoajille sopii myös yhtiön laajempaan kanavastrategiaan. Kesäkuussa 2025 yhtiö keräsi 45 miljoonaa dollaria kasvurahoitusta ja ilmoitti, että noin 75 % liiketoiminnastaan kulki kanavayhteistyökumppaneiden, mukaan lukien MSSP:t, jakelijat, jälleenmyyjät ja järjestelmäintegraattorit, kautta.
AI muodostuu turvallisuusoperaatiokeskuksen toimintakerroksi
Swimlanen MSSP-tarjonta laajentaa AI SOC -alustaa turvallisuuspalveluntarjoajille, jotka hallinnoivat useita asiakasymäristöjä, joilla kullakin on omat työkalunsa, käytäntönsä, lupansa ja tietovaatimukset.
Julkaisu heijastaa laajempaa muutosta kyberturvallisuudessa, jossa AI siirtyy hälytys tiivistelmistä koordinoimaan tutkimuksia ja vastaamisprosesseja turvallisuustiimien ja järjestelmien yli.
MSSP:ille arvo riippuu mitattavissa olevista parannuksista analyytikkokapasiteetissa, tapausten ratkaisuaikojen lyhentymisessä ja kustannuksissa. Vahvat valvontamekanismit hyväksynnän, audit-rekisterin, asiakaserojen ja ihmisen valvonnan ympärillä säilyvät olennaisina, kun turvallisuusprosesseja automatisoidaan yhä enemmän.












