Cyberbezpieczeństwo

Swimlane Uruchamia AI SOC dla MSSP w Celu Zwiększenia Bezpieczeństwa Operacji z Agentic AI

mm
Dodaj Unite.AI do preferowanych źródeł w Google

Swimlane uruchomił nową wersję swojej platformy bezpieczeństwa operacji zasilanej przez sztuczną inteligencję, zaprojektowanej specjalnie dla dostawców usług zarządzanych bezpieczeństwa (MSSP), które bronią wielu środowisk klientów.

Dostawca usług zarządzanych bezpieczeństwa (MSSP) to zewnętrzny dostawca usług bezpieczeństwa, który monitoruje systemy, bada podejrzane działania i pomaga organizacjom reagować na zagrożenia. Centrum operacji bezpieczeństwa, często skracane do SOC, to połączenie analityków, procesów i technologii odpowiedzialnych za tę pracę.

Zbudowany na platformie Swimlane Turbine, nowy AI SOC dla MSSP ma na celu zautomatyzowanie większości powtarzalnej pracy związanej z obsługą alertów bezpieczeństwa, jednocześnie pozwalając dostawcom usług na utrzymanie kontroli nad relacjami z klientami, danymi i usługami zarządzanymi.

Budowanie Infrastruktury AI bez Konkurencji o Klientów

Argument strategiczny za uruchomieniem sięga dalej niż automatyzacja.

Jako dostawcy rozwiązań zabezpieczeń AI rozwijają swoje oferty, niektórzy z nich zaczynają oferować usługi zarządzanego bezpieczeństwa bezpośrednio. Może to stworzyć potencjalny konflikt dla MSSP, które wcześniej polegały na tych dostawcach jako partnerach technologicznych, ale mogą teraz znaleźć się w konkurencji z nimi o klientów.

Swimlane przyjmuje inne stanowisko. Zamiast stania się organizacją odpowiedzialną za zarządzanie środowiskiem bezpieczeństwa klienta, dostarcza podstawową technologię AI i automatyzacji, którą MSSP mogą wykorzystać do budowy własnych usług.

Dla dostawców usług ta różnica jest istotna. MSSP nadal definiuje usługę, zarządza relacją z klientem, kontroluje dane klienta i określa, jak analitycy wchodzą w interakcje z systemami zautomatyzowanymi. Swimlane dostarcza warstwę orchestracji działającą za tymi usługami.

Technologia firmy już teraz koncentruje się na pomocy MSSP w koordynowaniu dochodzeń, zatwierdzeń i działań odpowiedzi w wielu środowiskach klientów bez wymuszania na każdego klienta identycznego przepływu pracy.

Używanie Agentic AI do Śledzenia Alertów Bezpieczeństwa

Produkt wykorzystuje agentic AI do zarządzania częściami procesu śledzenia alertów.

W przeciwieństwie do konwencjonalnego asystenta AI, który podsumowuje informacje lub odpowiada na pojedyncze pytanie, system agentic AI może koordynować wiele kroków w kierunku większego celu. W SOC może to obejmować gromadzenie informacji o alercie, sprawdzanie źródeł wywiadu zagrożeń, korelowanie powiązanych zdarzeń, ocenę potencjalnego ryzyka i przygotowanie następnego działania odpowiedzi.

Swimlane różnicuje pomiędzy wąskimi agentami AI, które wykonują indywidualne zadania, a szerszymi systemami agentic, które przenoszą kontekst przez cały przepływ pracy bezpieczeństwa. Ten ostatni może przenieść sprawę od początkowej triady przez dochodzenie, eskalację, odpowiedź i raportowanie, działając w ramach reguł ustanowionych przez zespół bezpieczeństwa.

Dla nowego produktu MSSP każdy alert może być zunifikowany, co oznacza, że informacje z różnych narzędzi bezpieczeństwa są przekształcane w spójny format. System wzbogaca następnie alert o wywiad zagrożeń, taki jak reputacja adresu IP, domeny, pliku lub konta użytkownika, przed skorelowaniem go z powiązaną aktywnością.

AI produkuje wyjaśnialny werdykt i plan dochodzenia, zamiast po prostu przypisania oceny ryzyka. Sprawy mogą być również mapowane na MITRE ATT&CK, powszechnie używaną bazę wiedzy, która organizuje taktyki i techniki obserwowane w prawdziwych atakach cybernetycznych. Daje to analitykom wspólną ramę dla zrozumienia, co może próbować osiągnąć atakujący i jak zaobserwowane zachowanie wpisuje się w szerszy wtargnięcie.

Celem nie jest całkowite usunięcie analityków z procesu. Rutynowe przypadki mogą być obsługiwane automatycznie, podczas gdy niejednoznaczne, wrażliwe lub przypadki o wyższym ryzyku są eskalowane do osądu ludzkiego.

Udostępnianie Kontekstu Zagrożeń na Przestrzeni Klientów

Jedną z bardziej godnych uwagi funkcji jest warstwa wywiadu zagrożeń między klientami.

W tym kontekście klient jest indywidualnym środowiskiem klienta działającym w ramach szerszej platformy MSSP. Każdy klient może mieć różne narzędzia bezpieczeństwa, uprawnienia dostępu, obowiązki regulacyjne i procedury odpowiedzi.

Gdy system bada obserwowalne, takie jak podejrzany adres IP, skrót pliku lub domena dla jednego klienta, wynikające wzbogacenie i werdykt mogą stać się natychmiastowym kontekstem dla alertów dotyczących tego samego wskaźnika gdzie indziej w portfolio klientów MSSP.

Mogłoby to zmniejszyć potrzebę wielokrotnego zakupu lub pobierania tego samego wywiadu zagrożeń i może pomóc analitykom w identyfikacji kampanii dotykających wielu klientów. Wskaźnik wykryty początkowo w jednym środowisku mógłby więc przyspieszyć dochodzenie w innym.

Jednocześnie, ponowne wykorzystanie kontekstu zagrożeń na przestrzeni klientów wprowadza ważne rozważania dotyczące zarządzania danymi. Swimlane twierdzi, że platforma wykorzystuje natywną izolację klienta i drobnoziarniste role-based kontroli dostępu, aby utrzymać informacje klienta oddzielone i zapewnić, że analitycy mają dostęp tylko do środowisk, którymi są upoważnieni do zarządzania.

Praktycznym celem jest udostępnienie użytecznych informacji o bezpieczeństwie bez naruszenia granic między kontami klientów.

Centralne Centrum Dowodzenia dla Wielu Środowisk Klientów

Swimlane AI SOC dla MSSP wprowadza również centralne centrum dowodzenia, które łączy sprawy z połączonych środowisk klientów w zunifikowanej przestrzeni pracy analityka.

Zamiast przełączania się między oddzielnymi narzędziami i pulpity aż dla każdego klienta, analitycy mogą zobaczyć otwarte sprawy, krytyczne alerty, nieprzypisane dochodzenia i zautomatyzowane działania z całego portfolio MSSP.

Warstwa synchronizacji przekazuje odpowiednie metadane zarządzania sprawami do centrum dowodzenia, umożliwiając MSSP standaryzowanie, w jaki sposób nowi klienci są włączani. Ma to na celu zmniejszenie zależności od projektów profesjonalnych usług, w których inżynierowie muszą zbudować oddzielną integrację i model operacyjny dla każdego klienta.

Pulpity na poziomie portfela zapewniają informacje o aktywnych sprawach, obciążeniu analityków, zaangażowaniu klienta i liczbie incydentów utworzonych, zamkniętych, pozostawionych otwartych lub przypisanych przez AI. Zautomatyzowane cotygodniowe raporty mogą być również generowane do celów wewnętrznego zarządzania lub raportowania klientom.

Platforma łączy się z istniejącymi systemami przepływu pracy i biletów, w tym ServiceNow i Jira. Pozwala to na utrzymanie incydentów bezpieczeństwa w ramach narzędzi, których już używają zespoły operacyjne, zamiast tworzenia kolejnej izolowanej kolejki, którą pracownicy muszą monitorować.

Pod nową ofertą znajduje się Swimlane Turbine, który łączy agenci AI, zarządzanie sprawami, niskokodowe księgi automatyzacji, raportowanie i architekturę chmurową. Platforma jest również zaprojektowana do łączenia się z produktami zabezpieczeń third-party za pośrednictwem ich interfejsów programistycznych (API), umożliwiając przepływ danych i działań między w przeciwnym razie niepołączonymi narzędziami.

Rozwiązywanie Ekonomicznych Aspektów Zarządzanego Bezpieczeństwa Cybernetycznego

Przypadek biznesowy opiera się głównie na zdolności analityka i kosztach obsługi każdego klienta.

MSSP zwykle rozkłada swoją technologię bezpieczeństwa i siłę roboczą analityka na wielu klientach. Ten model staje się coraz trudniejszy, gdy objętość alertów rośnie, środowiska klientów stają się bardziej złożone, a każda organizacja wymaga niestandardowych integracji lub procedur odpowiedzi.

Dodawanie nowych klientów może ostatecznie wymagać dodawania analityków i personelu technicznego w niemal takim samym tempie, ograniczając ekonomiczne korzyści z modelu usług zarządzanych.

Swimlane próbuje zmienić tę relację, automatyzując wzbogacenie alertów, triage, tworzenie spraw, raportowanie i części procesu dochodzenia. Teoretycznie każdy analityk może obsłużyć więcej klientów bez konieczności proporcjonalnego zwiększania liczby pracowników.

Kluczową miarą nie będzie po prostu liczba działań wykonywanych przez AI. MSSP będą musiały określić, czy system zmniejsza koszt przypadku, skraca czas wdrożenia, poprawia spójność odpowiedzi i obniża liczbę fałszywych pozytywów, które docierają do analityków ludzkich.

Nacisk Swimlane na dostawców usług również wpisuje się w jego szerszą strategię kanałową. W czerwcu 2025 r. firma zgromadziła 45 milionów dolarów w ramach finansowania wzrostu i poinformowała, że około 75% jej działalności przypada na partnerów kanałowych, w tym MSSP, dystrybutorów, odsprzedawców i integratorów systemów.

AI Staje Się Warstwą Operacyjną dla SOC

Oferta MSSP Swimlane rozszerza swoją platformę AI SOC na dostawców bezpieczeństwa, którzy zarządzają wieloma środowiskami klientów, każdym z własnymi narzędziami, politykami, uprawnieniami i wymaganiami dotyczącymi danych.

Uruchomienie odzwierciedla szerszy trend w cyberbezpieczeństwie, z AI przechodzącym od podsumowań alertów do koordynowania dochodzeń i przepływów odpowiedzi na przestrzeni zespołów bezpieczeństwa i systemów.

Dla MSSP wartość będzie zależała od mierzalnych poprawek w zdolności analityka, czasie rozwiązania przypadków i kosztach operacyjnych. Silne kontrole wokół zatwierdzeń, śladów audytowych, izolacji klienta i nadzoru ludzkiego pozostaną niezbędne, gdy więcej procesów bezpieczeństwa staje się zautomatyzowanych.

Antoine jest wizjonerskim liderem i współzałożycielem Unite.AI, który jest zmotywowany niezachwianą pasją do kształtowania i promowania przyszłości sztucznej inteligencji i robotyki. Jako serialowy przedsiębiorca, wierzy, że sztuczna inteligencja będzie tak samo przełomowa dla społeczeństwa, jak elektryczność, i często jest złapany na tym, że zachwala potencjał przełomowych technologii i AGI.

Jako futurysta, jest poświęcony badaniu, jak te innowacje ukształtują nasz świat. Ponadto, jest założycielem Securities.io, platformy skupiającej się na inwestowaniu w najnowocześniejsze technologie, które zmieniają przyszłość i przebudowują całe sektory.