Cybersikkerhet

Swimlane lanserer AI SOC for MSSP-er for å skalerer sikkerhetsoperasjoner med Agentic AI

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

Swimlane har lansert en ny versjon av sin AI-drevne sikkerhetsoperasjonsplattform, som er spesifikt designet for managed security service providers (MSSP-er) som forsvarer flere kundeomgivelser.

En MSSP er en outsourcing-leverandør av sikkerhetstjenester som overvåker systemer, undersøker mistenkelig aktivitet og hjelper organisasjoner med å reagere på trusler. Sikkerhetsoperasjons-senteret, vanligvis forkortet til SOC, er kombinasjonen av analytikere, prosesser og teknologier som er ansvarlige for dette arbeidet.

Bygget på Swimlane Turbine-plattformen, er den nye AI SOC for MSSP-er ment å automatisere mer av det repetitive arbeidet som er forbundet med å håndtere sikkerhetsvarsler, samtidig som tjenesteleverandørene kan beholde kontrollen over sine kunde-relasjoner, data og managed services.

Bygging av AI-infrastruktur uten å konkurrere om kunder

Den strategiske argumentasjonen bak lanseringen går ut over automatisering.

Som AI-sikkerhetsleverandører utvider sine tilbud, begynner noen å tilby managed sikkerhetstjenester direkte. Dette kan skape en potensiell konflikt for MSSP-er som tidligere avhengig av disse leverandørene som teknologipartnere, men nå kan finne seg selv i konkurranse med dem om kunder.

Swimlane tar en annen posisjon. I stedet for å bli organisasjonen som er ansvarlig for å håndtere kundens sikkerhetsmiljø, leverer de den underliggende AI- og automatiseringsteknologien som MSSP-er kan bruke til å bygge sine egne tjenester.

For tjenesteleverandørene er denne forskjellen viktig. MSSP-en definerer tjenesten, håndterer kunde-relasjonen, kontrollerer kundens data og bestemmer hvordan analytikere samarbeider med automatiserte systemer. Swimlane leverer orkestreringslaget som opererer bak disse tjenestene.

Selskapets eksisterende teknologi fokuserer allerede på å hjelpe MSSP-er med å koordinere undersøkelser, godkjenninger og respons-aksjoner på tvers av flere kundeomgivelser uten å tvinge hver kunde inn i en identisk arbeidsflyt.

Bruke Agentic AI til å undersøke sikkerhetsvarsler

Produktet bruker agentic AI til å håndtere deler av prosessen for å undersøke sikkerhetsvarsler.

I motsetning til en konvensjonell AI-assistent som summerer informasjon eller besvarer ett enkelt spørsmål, kan et agentic AI-system koordinere flere steg mot et større mål. I et SOC kan dette inkludere å samle informasjon om et varsel, sjekke trussel-intelligenskilder, korrelere relaterte hendelser, vurdere den potensielle risikoen og forberede den neste respons-aksjonen.

Swimlane skiller mellom smale AI-agenter som fullfører individuelle oppgaver og bredere agentic-systemer som bærer kontekst på tvers av hele sikkerhetsarbeidsflyten. Den siste kan flytte en sak fra initial triage gjennom undersøkelse, eskalering, respons og rapportering, samtidig som den opererer innenfor regler etablert av sikkerhetsteamet.

For det nye MSSP-produktet kan hver varsel normaliseres, det vil si at informasjon fra forskjellige sikkerhetstverktøy konverteres til en konsistent format. Systemet beriker så varslet med trussel-intelligens, som ryktet til en IP-adresse, domene, fil eller brukerkonto, før det korrelerer det med relatert aktivitet.

AI-en produserer en forklarbar dom og en undersøkelsesplan i stedet for bare å tildele en risikopoeng. Saker kan også kartlegges mot MITRE ATT&CK, en vidt brukt kunnskapsbase som organiserer taktikker og teknikker observert i virkelige cyberangrep. Dette gir analytikere en felles ramme for å forstå hva en angriper kan prøve å gjøre og hvordan det observerte oppførslet passer inn i en større intrusjon.

Målet er ikke å fjerne analytikere helt fra prosessen. Rutine-saker kan håndteres automatisk, mens tvetydige, sensitive eller høyrisiko-hendelser eskaleres for menneskelig dømmekraft.

Deling av trussel-kontekst på tvers av kunder

En av de mer bemerkelsesverdige funksjonene er et tverr-leiet trussel-intelligenslag.

I denne konteksten er en leie en enkelt kundeomgivelse som opererer innenfor MSSP-ens bredere plattform. Hver kunde kan ha forskjellige sikkerhetstverktøy, tilgangsberettigelse, regulatoriske forpliktelser og respons-prosedyrer.

Når systemet undersøker en observable som en mistenkelig IP-adresse, fil-hashing eller domene for en kunde, kan den resulterende berikingen og dommen bli umiddelbar kontekst for varsler som involverer samme indikator andre steder i MSSP-ens kundeportefølje.

Dette kan redusere behovet for å kjøpe eller hente samme trussel-intelligens på nytt og kan hjelpe analytikere med å identifisere kampanjer som påvirker flere kunder. En indikator som opprinnelig ble detektert i en omgivelse kan derfor hjelpe med å akselerere en undersøkelse i en annen.

Samtidig introduserer gjenbruk av trussel-kontekst på tvers av kunder viktige data-styringshensyn. Swimlane sier at plattformen bruker native leie-isolering og finmasket rolle-basert tilgangskontroll for å holde kundeinformasjon adskilt og sikre at analytikere bare har tilgang til de omgivelsene de er autorisert til å håndtere.

Det praktiske målet er å dele nyttig sikkerhets-intelligens uten å kollapse grensene mellom kunde-konti.

Et sentralt kommandosenter for flere kundeomgivelser

Swimlane AI SOC for MSSP-er introduserer også et sentralt kommandosenter som bringer saker fra tilkoblede kundeomgivelser inn i en samlet analytiker-arbeidsplass.

I stedet for å bytte mellom separate verktøy og dashboards for hver kunde, kan analytikere se åpne saker, kritiske varsler, uassignede undersøkelser og automatiserte aksjoner fra hele MSSP-ens portefølje.

En synkroniseringslag sender relevante sak-håndtering-metadata inn i kommandosenteret, som gjør det mulig for MSSP-en å standardisere hvordan nye kunder påmeldes. Dette er ment å redusere avhengigheten av tilpassede profesjonelle tjenester-prosjekter, hvor ingeniører må bygge en separat integrasjon og driftsmodell for hver kunde.

Portefølje-nivå-dashboards gir informasjon om aktive saker, analytiker-arbeidsbelastning, kunde-engasjement og antall hendelser som er opprettet, lukket, latt åpne eller triaset av AI. Automatiserte ukentlige rapporter kan også genereres for intern ledelse eller kunde-rapportering.

Plattformen kobler seg til eksisterende arbeidsflyt- og billett-systemer, inkludert ServiceNow og Jira. Dette gjør det mulig for sikkerhets hendelser å forbli innenfor verktøyene som operasjonsteam allerede bruker, i stedet for å opprette en annen isolert kø som ansatte må overvåke.

Under det nye tilbudet ligger Swimlane Turbine, som kombinerer AI-agenter, sak-håndtering, lavkode-automatiseringsbøker, rapportering og en sky-nativ arkitektur. Plattformen er også designet for å koble seg til tredjeparts-sikkerhetsprodukter gjennom deres programmeringsgrensesnitt, eller API-er, som gjør det mulig for data og aksjoner å flytte mellom ellers frakoblete verktøy.

Å håndtere økonomien i managed cybersecurity

Forretningscasen er basert hovedsakelig på analytiker-kapasitet og kostnaden ved å betjene hver kunde.

MSSP-er spreder vanligvis sine sikkerhetsteknologi og analytiker-arbeidsstyrke over flere kunder. Denne modellen blir vanskeligere å håndtere når varsel-volumer vokser, kundeomgivelser blir mer komplekse og hver organisasjon krever tilpassede integrasjoner eller respons-prosedyrer.

Å legge til flere kunder kan til slutt kreve å legge til flere analytikere og teknisk personale i omtrent samme takt, noe som begrenser økonomiene av skala som gjør den managede tjenestemodellen attraktiv.

Swimlane prøver å endre denne relasjonen ved å automatisere varsel-beriking, triage, sak-opprettelse, rapportering og deler av undersøkelsesprosessen. I teorien kan hver analytiker støtte flere kunder uten at MSSP-en må øke antall ansatte i samme takt.

Den viktigste målingen vil ikke bare være hvor mange aksjoner AI-en utfører. MSSP-er må bestemme om systemet reduserer kostnaden per sak, forkorter påmeldingstider, forbedrer respons-konsistensen og reduserer antall falske positiver som når menneskelige analytikere.

Swimlanes fokus på tjenesteleverandører passer også med deres bredere kanal-strategi. I juni 2025 høyde selskapet 45 millioner dollar i vekstfinansiering og rapporterte at omtrent 75% av deres forretning strømmet gjennom kanal-partnere, inkludert MSSP-er, distributører, forhandlere og system-integratorer.

AI blir et operasjonslag for SOC

Swimlanes MSSP-tilbud utvider deres AI SOC-plattform til sikkerhetstjenesteleverandører som håndterer flere kundeomgivelser, hver med sine egne verktøy, politikker, tillatelser og datakrav.

Lanseringen reflekterer en bredere endring i sikkerhet, med AI som flytter seg bort fra varsel-summeringer til å koordinere undersøkelser og respons-arbeidsflyter på tvers av sikkerhetsteam og systemer.

For MSSP-er vil verdien avhenge av målbare forbedringer i analytiker-kapasitet, sak-løsningstider og driftskostnader. Sterke kontroller rundt godkjenninger, audit-spor, leie-isolering og menneskelig tilsyn vil forbli essensielle når flere sikkerhetsprosesser blir automatisert.

Antoine er en visjonær leder og medgrunnlegger av Unite.AI, drevet av en urokkelig lidenskap for å forme og fremme fremtiden for AI og robotikk. En serial entrepreneur, han tror at AI vil være like disruptiv for samfunnet som elektrisitet, og blir ofte fanget i å prise potensialet for disruptive teknologier og AGI.

Som en futurist, er han dedikert til å utforske hvordan disse innovasjonene vil forme vår verden. I tillegg er han grunnlegger av Securities.io, en plattform som fokuserer på å investere i banebrytende teknologier som definerer fremtiden og omformer hele sektorer.