साइबर सुरक्षा

स्विमलेन ने एमएसएसपी के लिए एआई एसओसी लॉन्च किया जो एजेंटिक एआई के साथ साइबर सुरक्षा ऑपरेशन को स्केल करता है

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

स्विमलेन ने अपने एआई-पावर्ड सिक्योरिटी ऑपरेशन प्लेटफ़ॉर्म का एक नया संस्करण लॉन्च किया है, जो विशेष रूप से मैनेज्ड सिक्योरिटी सेवा प्रदाताओं (एमएसएसपी) के लिए डिज़ाइन किया गया है जो कई ग्राहक परिवेशों की रक्षा करते हैं।

एक एमएसएसपी एक आउटसोर्स साइबर सुरक्षा प्रदाता है जो सिस्टम की निगरानी करता है, संदिग्ध गतिविधि की जांच करता है, और संगठनों को खतरों का जवाब देने में मदद करता है। सुरक्षा ऑपरेशन सेंटर, जिसे आमतौर पर एसओसी कहा जाता है, विश्लेषकों, प्रक्रियाओं और प्रौद्योगिकियों का संयोजन है जो इस काम के लिए जिम्मेदार है।

स्विमलेन टर्बाइन प्लेटफ़ॉर्म पर निर्मित, एमएसएसपी के लिए नया एआई एसओसी सुरक्षा अलर्ट के साथ जुड़े पुनरावृत्ति कार्यों को अधिक स्वचालित करने के लिए है, जबकि सेवा प्रदाता अपने ग्राहक संबंधों, डेटा और प्रबंधित सेवाओं पर नियंत्रण बनाए रख सकते हैं।

ग्राहकों के लिए प्रतिस्पर्धा किए बिना एआई इंफ्रास्ट्रक्चर का निर्माण

लॉन्च के पीछे का रणनीतिक तर्क स्वचालन से परे है।

जैसे ही एआई सुरक्षा विक्रेता अपनी पेशकश का विस्तार करते हैं, वे सीधे प्रबंधित सुरक्षा सेवाएं प्रदान करना शुरू कर देते हैं। यह उन एमएसएसपी के लिए एक संभावित संघर्ष पैदा कर सकता है जो पहले उन विक्रेताओं पर प्रौद्योगिकी भागीदारों के रूप में निर्भर थे लेकिन अब खुद को ग्राहकों के लिए उनके साथ प्रतिस्पर्धा करते हुए पाते हैं।

स्विमलेन एक अलग स्थिति ले रहा है। सेवा प्रदाताओं के विपरीत, जो ग्राहक के सुरक्षा परिवेश का प्रबंधन करने वाले संगठन बन जाते हैं, यह एमएसएसपी को अपनी सेवाओं का निर्माण करने के लिए अंतर्निहित एआई और स्वचालन प्रौद्योगिकी प्रदान कर रहा है।

सेवा प्रदाताओं के लिए, यह अंतर महत्वपूर्ण है। एमएसएसपी सेवा को परिभाषित करना, ग्राहक संबंधों का प्रबंधन करना, ग्राहक के डेटा पर नियंत्रण रखना और यह निर्धारित करना जारी रखता है कि विश्लेषक स्वचालित प्रणालियों के साथ कैसे बातचीत करते हैं। स्विमलेन सेवाओं के पीछे ऑर्केस्ट्रेशन परत प्रदान करता है।

कंपनी की मौजूदा प्रौद्योगिकी पहले से ही एमएसएसपी को कई ग्राहक परिवेशों में जांच, अनुमोदन और प्रतिक्रिया कार्यों को समन्वयित करने में मदद करने पर केंद्रित है, बिना प्रत्येक क्लाइंट को एक ही कार्य प्रवाह में मजबूर किए।

सुरक्षा अलर्ट की जांच के लिए एजेंटिक एआई का उपयोग

उत्पाद सुरक्षा अलर्ट जांच प्रक्रिया के हिस्सों का प्रबंधन करने के लिए एजेंटिक एआई का उपयोग करता है।

एक पारंपरिक एआई सहायक के विपरीत जो जानकारी को सारांशित करता है या एक ही प्रश्न का उत्तर देता है, एक एजेंटिक एआई प्रणाली एक बड़े उद्देश्य की ओर कई चरणों का समन्वय कर सकती है। एक एसओसी में, इसमें अलर्ट के बारे में जानकारी एकत्र करना, खतरा खुफिया स्रोतों की जांच करना, संबंधित घटनाओं का संबंध स्थापित करना, संभावित जोखिम का मूल्यांकन करना और अगली प्रतिक्रिया कार्रवाई की तैयारी शामिल हो सकती है।

स्विमलेन संकीर्ण एआई एजेंटों के बीच अंतर करता है जो व्यक्तिगत कार्यों को पूरा करते हैं और व्यापक एजेंटिक प्रणालियों जो पूरे सुरक्षा कार्य प्रवाह में संदर्भ ले जाती हैं। बाद वाला मामले को प्रारंभिक ट्राइएज से जांच, एस्केलेशन, प्रतिक्रिया और रिपोर्टिंग के माध्यम से ले जा सकता है, सुरक्षा टीम द्वारा स्थापित नियमों के भीतर संचालित होता है।

नए एमएसएसपी उत्पाद के लिए, प्रत्येक अलर्ट को सामान्य बनाया जा सकता है, जिसका अर्थ है कि विभिन्न सुरक्षा उपकरणों से जानकारी एक सुसंगत प्रारूप में परिवर्तित हो जाती है। प्रणाली तब अलर्ट को खतरा खुफिया जैसे आईपी पते, डोमेन, फ़ाइल या उपयोगकर्ता खाते की प्रतिष्ठा के साथ समृद्ध करती है, इससे पहले कि यह संबंधित गतिविधि के साथ इसका संबंध स्थापित करती है।

एआई एक जोखिम स्कोर सौंपने के बजाय एक व्याख्यात्मक निर्णय और एक जांच योजना उत्पन्न करता है। मामलों को एमआईटीआरई एटी एंड सी के खिलाफ मैप किया जा सकता है, जो वास्तविक दुनिया के साइबर हमलों में देखी गई रणनीतियों और तकनीकों को व्यवस्थित करने वाला एक व्यापक ज्ञान आधार है। यह विश्लेषकों को यह समझने के लिए एक सामान्य ढांचा प्रदान करता है कि एक हमलावर क्या हासिल करने की कोशिश कर रहा है और देखी गई व्यवहार कैसे एक बड़े प्रवेश का हिस्सा है।

उद्देश्य पूरी तरह से विश्लेषकों को प्रक्रिया से हटाना नहीं है। दिनचर्या के मामलों को स्वचालित रूप से संभाला जा सकता है, जबकि अस्पष्ट, संवेदनशील या उच्च जोखिम वाले घटनाएं मानव निर्णय के लिए बढ़ाई जाती हैं।

ग्राहकों के पार थ्रेट कॉन्टेक्स्ट साझा करना

एक और उल्लेखनीय विशेषता एक क्रॉस-टेनेंट खतरा खुफिया परत है।

इस संदर्भ में, एक टेनेंट एक व्यक्तिगत ग्राहक परिवेश है जो एमएसएसपी के व्यापक प्लेटफ़ॉर्म के भीतर संचालित होता है। प्रत्येक ग्राहक के पास अलग सुरक्षा उपकरण, पहुंच अनुमतियां, नियामक दायित्व और प्रतिक्रिया प्रक्रियाएं हो सकती हैं।

जब प्रणाली एक ग्राहक के लिए एक अवलोकनीय जैसे कि एक संदिग्ध आईपी पते, फ़ाइल हैश या डोमेन की जांच करती है, तो परिणामी समृद्धि और निर्णय अन्य जगहों पर एमएसएसपी के ग्राहक पोर्टफोलियो में उसी संकेतक से संबंधित अलर्ट के लिए तुरंत संदर्भ बन सकते हैं।

यह एक ही खतरा खुफिया को बार-बार खरीदने या पुनः प्राप्त करने की आवश्यकता को कम कर सकता है और विश्लेषकों को कई ग्राहकों को प्रभावित करने वाले अभियानों की पहचान करने में मदद कर सकता है। एक संकेतक जो एक परिवेश में पहले पता लगाया गया था, इसलिए दूसरे में जांच को तेज करने में मदद कर सकता है।

एक ही समय में, ग्राहकों के पार खतरा संदर्भ साझा करना महत्वपूर्ण डेटा शासन विचारों को पेश करता है। स्विमलेन कहता है कि प्लेटफ़ॉर्म मूल टेनेंट अलगाव और बारीक-दाने वाले भूमिका-आधारित पहुंच नियंत्रण का उपयोग करता है ताकि क्लाइंट जानकारी को अलग रखा जा सके और यह सुनिश्चित किया जा सके कि विश्लेषकों के पास केवल उन परिवेशों तक पहुंच है जिन्हें वे प्रबंधित करने के लिए अधिकृत हैं।

व्यावहारिक उद्देश्य ग्राहक खातों के बीच सीमाओं को ढहाए बिना सुरक्षा खुफिया साझा करना है।

बहुत से क्लाइंट परिवेशों के लिए एक केंद्रीय कमांड सेंटर

स्विमलेन एआई एसओसी एमएसएसपी भी जुड़े हुए ग्राहक परिवेशों से मामलों को एक एकल विश्लेषक कार्यस्थान में लाने के लिए एक केंद्रीय कमांड सेंटर पेश करता है।

प्रत्येक ग्राहक के लिए अलग-अलग उपकरणों और डैशबोर्ड के बीच स्विच करने के बजाय, विश्लेषक खुले मामलों, महत्वपूर्ण अलर्ट, असाइन की गई जांच, और स्वचालित कार्यों को एमएसएसपी के पोर्टफोलियो भर में देख सकते हैं।

एक सिंक्रोनाइज़ेशन परत नए ग्राहकों को ऑनबोर्ड करने के लिए मामला प्रबंधन मेटाडेटा को कमांड सेंटर में आगे बढ़ाती है, जिससे प्रत्येक क्लाइंट के लिए एक अलग एकीकरण और ऑपरेटिंग मॉडल बनाने के लिए कस्टम पेशेवर सेवा परियोजनाओं पर निर्भरता कम हो जाती है।

पोर्टफोलियो-स्तर के डैशबोर्ड सक्रिय मामलों, विश्लेषक कार्यभार, ग्राहक जुड़ाव और स्वचालित द्वारा बनाए गए, बंद, खुले या त्रिभुज किए गए घटनाओं की संख्या के बारे में जानकारी प्रदान करते हैं। स्वचालित साप्ताहिक रिपोर्ट आंतरिक प्रबंधन या ग्राहक रिपोर्टिंग के लिए भी उत्पन्न की जा सकती हैं।

प्लेटफ़ॉर्म मौजूदा कार्य प्रवाह और टिकटिंग प्रणालियों के साथ जुड़ता है, जिसमें सर्विसनाउ और जीरा शामिल हैं। यह सुरक्षा घटनाओं को उन उपकरणों के भीतर रखने की अनुमति देता है जिनका उपयोग ऑपरेशन टीमें पहले से ही कर रही हैं, बजाय इसके कि एक और अलग कतार बनाई जाए जिसे कर्मचारियों को निगरानी करनी होगी।

नए ऑफर के नीचे स्विमलेन टर्बाइन है, जो एआई एजेंट, मामला प्रबंधन, कम-कोड स्वचालन प्लेबुक, रिपोर्टिंग और एक क्लाउड-मूल प्लेटफ़ॉर्म को जोड़ती है। प्लेटफ़ॉर्म तीसरे पक्ष के सुरक्षा उत्पादों के साथ उनके एप्लिकेशन प्रोग्रामिंग इंटरफ़ेस के माध्यम से जुड़ने के लिए भी डिज़ाइन किया गया है, जिससे डेटा और कार्रवाई अन्यथा असंबंधित उपकरणों के बीच चलती है।

प्रबंधित साइबर सुरक्षा की अर्थशास्त्र को संबोधित करना

व्यवसाय मामला मुख्य रूप से विश्लेषक क्षमता और प्रत्येक ग्राहक की सेवा की लागत पर आधारित है।

एमएसएसपी आमतौर पर अपनी सुरक्षा प्रौद्योगिकी और विश्लेषक कार्यबल को कई ग्राहकों में फैलाते हैं। यह मॉडल अधिक चुनौतीपूर्ण हो जाता है क्योंकि अलर्ट की मात्रा बढ़ती है, ग्राहक परिवेश अधिक जटिल हो जाते हैं, और प्रत्येक संगठन को कस्टम एकीकरण या प्रतिक्रिया प्रक्रियाओं की आवश्यकता होती है।

अधिक ग्राहकों को जोड़ना अंततः लगभग उसी दर से विश्लेषकों और तकनीकी कर्मचारियों को जोड़ने की आवश्यकता को बढ़ा सकता है, जो प्रबंधित सेवा मॉडल को आकर्षक बनाने वाली अर्थव्यवस्था को सीमित करता है।

स्विमलेन इस संबंध को बदलने का प्रयास कर रहा है bằng अलर्ट समृद्धि, त्रिभुज, मामला निर्माण, रिपोर्टिंग और जांच प्रक्रिया के हिस्सों को स्वचालित करके। सिद्धांत रूप में, प्रत्येक विश्लेषक बिना एमएसएसपी को आनुपातिक रूप से हेडकाउंट बढ़ाने की आवश्यकता के बिना अधिक ग्राहकों का समर्थन कर सकता है।

महत्वपूर्ण माप यह नहीं होगा कि एआई कितने कार्य करता है। एमएसएसपी को यह निर्धारित करने की आवश्यकता होगी कि क्या प्रणाली प्रति मामले की लागत को कम करती है, ऑनबोर्डिंग समय को छोटा करती है, प्रतिक्रिया संगतता में सुधार करती है और मानव विश्लेषकों तक पहुंचने वाले झूठे सकारात्मक परिणामों की संख्या को कम करती है।

स्विमलेन का सेवा प्रदाताओं पर जोर इसकी व्यापक चैनल रणनीति के साथ भी फिट बैठता है। जून 2025 में, कंपनी ने 45 मिलियन डॉलर की वृद्धि वित्तपोषण में जुटाया और बताया कि इसका लगभग 75% व्यवसाय चैनल भागीदारों के माध्यम से बहता है, जिसमें एमएसएसपी, वितरक, पुनर्विक्रेता और सिस्टम एकीकृतकर्ता शामिल हैं।

एसओसी के लिए एआई एक ऑपरेटिंग परत बन रहा है

स्विमलेन की एमएसएसपी पेशकश अपने एआई एसओसी प्लेटफ़ॉर्म को सुरक्षा प्रदाताओं तक विस्तारित करती है जो कई ग्राहक परिवेशों का प्रबंधन करते हैं, प्रत्येक के अपने उपकरण, नीतियों, अनुमतियों और डेटा आवश्यकताओं के साथ।

लॉन्च साइबर सुरक्षा में एक व्यापक बदलाव को दर्शाता है, जिसमें एआई अलर्ट सारांश से परे जा रहा है और सुरक्षा टीमों और प्रणालियों भर में जांच और प्रतिक्रिया कार्य प्रवाह का समन्वय कर रहा है।

एमएसएसपी के लिए, मूल्य विश्लेषक क्षमता, मामला समाधान समय और परिचालन लागत में मापने योग्य सुधार पर निर्भर करेगा। स्वचालन के रूप में अधिक सुरक्षा प्रक्रियाओं के साथ, अनुमोदन, ऑडिट ट्रेल, टेनेंट अलगाव और मानव पर्यवेक्षण के आसपास मजबूत नियंत्रण आवश्यक रहेंगे।

एंटोनी एक दूरदर्शी नेता और यूनाइट.एआई के संस्थापक भागीदार हैं, जो कि एआई और रोबोटिक्स के भविष्य को आकार देने और बढ़ावा देने के लिए एक अटूट जुनून से प्रेरित हैं। एक连续 उद्यमी, वह मानता है कि एआई समाज के लिए उतना ही विघटनकारी होगा जितना कि बिजली, और अक्सर विघटनकारी प्रौद्योगिकियों और एजीआई की संभावना के बारे में उत्साहित होता है।

एक भविष्यवाणी के रूप में, वह इन नवाचारों के बारे में जानने के लिए समर्पित है कि वे हमारी दुनिया को कैसे आकार देंगे। इसके अलावा, वह सिक्योरिटीज़.io के संस्थापक हैं, जो एक मंच है जो भविष्य को फिर से परिभाषित करने और पूरे क्षेत्रों को पुनः आकार देने वाली नवीनतम प्रौद्योगिकियों में निवेश पर केंद्रित है।