Cyberbeveiliging

Swimlane lanceert AI SOC voor MSSP’s om cybersecurity-operaties te schalen met Agentic AI

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Swimlane heeft een nieuwe versie van zijn AI-gestuurde beveiligingsoperationsplatform gelanceerd, specifiek ontworpen voor managed security service providers (MSSP’s) die meerdere klantomgevingen verdedigen.

Een MSSP is een uitbesteed beveiligingsprovider die systemen bewaakt, verdachte activiteit onderzoekt en organisaties helpt bij het reageren op bedreigingen. Het security operations center, meestal afgekort tot SOC, is de combinatie van analisten, processen en technologieën die verantwoordelijk zijn voor dit werk.

Gebouwd op het Swimlane Turbine-platform, is de nieuwe AI SOC voor MSSP’s bedoeld om meer van het repetitieve werk dat samenhangt met het afhandelen van beveiligingswaarschuwingen te automatiseren, terwijl serviceproviders de controle over hun klantrelaties, gegevens en beheerde diensten kunnen behouden.

AI-infrastructuur bouwen zonder te concurreren om klanten

Het strategische argument achter de lancering gaat verder dan automatisering.

Terwijl AI-beveiligingsleveranciers hun aanbod uitbreiden, beginnen sommigen managed beveiligingsdiensten rechtstreeks aan te bieden. Dit kan een potentieel conflict creëren voor MSSP’s die eerder afhankelijk waren van die leveranciers als technologiepartners, maar die nu mogelijk tegen hen concurreren om klanten.

Swimlane neemt een andere positie in. In plaats van de organisatie te worden die verantwoordelijk is voor het beheren van de beveiligingsomgeving van de klant, levert het de onderliggende AI- en automatiseringstechnologie die MSSP’s kunnen gebruiken om hun eigen diensten op te bouwen.

Voor serviceproviders is dit onderscheid belangrijk. De MSSP blijft de dienst definiëren, de klantrelatie beheren, de gegevens van de klant controleren en bepalen hoe analisten interactie hebben met geautomatiseerde systemen. Swimlane levert de orkestratielaag die achter die diensten werkt.

De bestaande technologie van het bedrijf richt zich al op het helpen van MSSP’s bij het coördineren van onderzoeken, goedkeuringen en responsacties in meerdere klantomgevingen zonder elke klant te dwingen in een identieke workflow.

Agentic AI gebruiken om beveiligingswaarschuwingen te onderzoeken

Het product gebruikt agentic AI om delen van het onderzoeksproces van waarschuwingen te beheren.

In tegenstelling tot een conventionele AI-assistent die informatie samenvat of één vraag beantwoordt, kan een agentic AI-systeem meerdere stappen coördineren naar een groter doel. In een SOC kan dit het verzamelen van informatie over een waarschuwing, het controleren van bedreigingsinformatiebronnen, het correleren van gerelateerde gebeurtenissen, het beoordelen van het potentiële risico en het voorbereiden van de volgende responsactie omvatten.

Swimlane onderscheidt zich tussen smalle AI-agents die individuele taken uitvoeren en bredere agentic systemen die context over een hele beveiligingsworkflow dragen. Het laatste kan een zaak vanaf het eerste triage tot en met onderzoek, escalatie, respons en rapportage verplaatsen, terwijl het binnen regels werkt die zijn vastgesteld door het beveiligingsteam.

Voor het nieuwe MSSP-product kan elke waarschuwing worden genormaliseerd, wat betekent dat informatie van verschillende beveiligingstools wordt omgezet in een consistent formaat. Het systeem verrijkt de waarschuwing vervolgens met bedreigingsinformatie, zoals de reputatie van een IP-adres, domein, bestand of gebruikersaccount, voordat het deze correleert met gerelateerde activiteit.

De AI produceert een verklarende uitspraak en een onderzoeksplan, in plaats van alleen een risicoscore toe te wijzen. Zaken kunnen ook worden gekoppeld aan MITRE ATT&CK, een breed gebruikt kennisbasis dat de tactieken en technieken organiseert die worden waargenomen in echte cyberaanvallen. Dit geeft analisten een gemeenschappelijk kader voor het begrijpen van wat een aanvaller mogelijk probeert te doen en hoe het waargenomen gedrag past in een bredere intrusie.

Het doel is niet om analisten volledig uit het proces te verwijderen. Routinezaken kunnen automatisch worden afgehandeld, terwijl dubieuze, gevoelige of hoger-risicozaken worden verhoogd voor menselijke beoordeling.

Bedreigingscontext delen over klanten

Een van de meest opvallende functies is een cross-tenant bedreigingsinformatielaag.

In deze context is een tenant een individuele klantomgeving die werkt binnen het bredere platform van de MSSP. Elke klant kan verschillende beveiligingstools, toegangsrechten, regelgevingsverplichtingen en responsprocedures hebben.

Wanneer het systeem een observable zoals een verdacht IP-adres, bestandshash of domein voor een klant onderzoekt, kan de resulterende verrijking en uitspraak onmiddellijke context worden voor waarschuwingen die hetzelfde indicator elders in het klantportefeuille van de MSSP betreffen.

Dit kan de noodzaak verminderen om herhaaldelijk dezelfde bedreigingsinformatie te kopen of op te halen en kan analisten helpen campagnes te identificeren die meerdere klanten treffen. Een indicator die aanvankelijk in één omgeving werd gedetecteerd, kan dus helpen om een onderzoek in een andere omgeving te versnellen.

Tegelijkertijd introduceert het hergebruik van bedreigingscontext over klanten belangrijke overwegingen met betrekking tot gegevensbeheer. Swimlane zegt dat het platform native tenantisolatie en fijne, op rol gebaseerde toegangscontroles gebruikt om klantgegevens te scheiden en ervoor te zorgen dat analisten alleen toegang hebben tot de omgevingen die ze zijn geautoriseerd om te beheren.

Het praktische doel is om nuttige beveiligingsinformatie te delen zonder de grenzen tussen klantaccounts te laten instorten.

Een centraal commandocentrum voor meerdere klantomgevingen

Swimlane AI SOC voor MSSP’s introduceert ook een centraal commandocentrum dat zaken van aangesloten klantomgevingen in een uniforme analistenwerkruimte brengt.

In plaats van te schakelen tussen afzonderlijke tools en dashboards voor elke klant, kunnen analisten open zaken, kritieke waarschuwingen, niet-toegewezen onderzoeken en geautomatiseerde acties vanuit het hele portefeuille van de MSSP zien.

Een synchronisatielaag stuurt relevante casusbeheermetagegevens naar het commandocentrum, waardoor de MSSP kan standaardiseren hoe nieuwe klanten worden geïmplementeerd. Dit is bedoeld om de afhankelijkheid van aangepaste professionele dienstprojecten te verminderen, waarbij ingenieurs een aparte integratie en operationeel model voor elke klant moeten bouwen.

Portfolio-dashboards bieden informatie over actieve zaken, analistenwerklasten, klantbetrokkenheid en het aantal incidenten dat is gemaakt, gesloten, open gelaten of getriëerd door AI. Geautomatiseerde wekelijkse rapporten kunnen ook worden gegenereerd voor intern beheer of klantrapportage.

Het platform is verbonden met bestaande workflow- en ticketsystemen, waaronder ServiceNow en Jira. Dit stelt beveiligingsincidenten in staat om binnen de tools te blijven die operationele teams al gebruiken, in plaats van een andere geïsoleerde wachtrij te creëren die werknemers moeten bewaken.

Onder het nieuwe aanbod ligt Swimlane Turbine, dat AI-agents, casusbeheer, low-code automatiseringsplaybooks, rapportage en een cloud-natieve architectuur combineert. Het platform is ook ontworpen om te verbinden met derdepartijbeveiligingsproducten via hun application programming interfaces, of API’s, waardoor gegevens en acties tussen anders losstaande tools kunnen worden verplaatst.

De economie van beheerde cybersecurity aanpakken

De businesscase is grotendeels gebaseerd op de capaciteit van analisten en de kosten van het onderhouden van elke klant.

MSSP’s spreiden hun beveiligingstechnologie en analistenwerkforce meestal uit over meerdere klanten. Dit model wordt moeilijker naarmate de volumes van waarschuwingen groeien, klantomgevingen complexer worden en elke organisatie aangepaste integraties of responsprocedures vereist.

Het toevoegen van meer klanten kan uiteindelijk het toevoegen van analisten en technisch personeel in bijna hetzelfde tempo vereisen, waardoor de schaalvoordelen die het managed-service-model aantrekkelijk maken, worden beperkt.

Swimlane probeert deze relatie te veranderen door waarschuwingsverrijking, triage, casuscreatie, rapportage en delen van het onderzoeksproces te automatiseren. In theorie kan elke analist meer klanten ondersteunen zonder dat de MSSP het aantal analisten en technisch personeel evenredig hoeft te verhogen.

De belangrijkste meting zal niet alleen zijn hoeveel acties de AI uitvoert. MSSP’s moeten bepalen of het systeem de kosten per zaak vermindert, de implementatietijd verkort, de consistentie van de respons verbetert en het aantal valse positieven dat bij menselijke analisten terechtkomt, verlaagt.

De nadruk van Swimlane op serviceproviders past ook bij zijn bredere kanaalstrategie. In juni 2025 verhoogde het bedrijf $45 miljoen aan groeifinanciering en meldde het dat ongeveer 75% van zijn bedrijf via kanaalpartners stroomde, waaronder MSSP’s, distributeurs, resellers en systeemintegrators.

AI wordt een operationele laag voor de SOC

Het MSSP-aanbod van Swimlane breidt zijn AI SOC-platform uit naar beveiligingsproviders die meerdere klantomgevingen beheren, elk met hun eigen tools, beleid, machtigingen en gegevensvereisten.

De lancering weerspiegelt een bredere verschuiving in cybersecurity, waarbij AI verder gaat dan het samenvatten van waarschuwingen en onderzoeks- en responsworkflows coördineert over beveiligingsteams en systemen.

Voor MSSP’s zal de waarde afhankelijk zijn van meetbare verbeteringen in de capaciteit van analisten, de tijd die nodig is om zaken op te lossen en de operationele kosten. Sterke controles rond goedkeuringen, audittrails, tenantisolatie en menselijke toezicht zullen essentieel blijven terwijl meer beveiligingsprocessen worden geautomatiseerd.

Antoine is een visionaire leider en medeoprichter van Unite.AI, gedreven door een onwankelbare passie voor het vormgeven en promoten van de toekomst van AI en robotica. Een serieondernemer, hij gelooft dat AI net zo disruptief voor de samenleving zal zijn als elektriciteit, en wordt vaak betrapt op het prijzen van de potentie van disruptieve technologieën en AGI.

Als een futurist, hij is toegewijd aan het onderzoeken van hoe deze innovaties onze wereld zullen vormgeven. Bovendien is hij de oprichter van Securities.io, een platform dat zich richt op het investeren in cutting-edge technologieën die de toekomst herdefiniëren en hele sectoren herschikken.