Cibersegurança
Swimlane Lança AI SOC para MSSPs para Escalar Operações de Segurança Cibernética com Agentic AI

Swimlane lançou uma nova versão de sua plataforma de segurança operacional alimentada por IA, projetada especificamente para provedores de serviços de segurança gerenciados (MSSPs) que defendem múltiplos ambientes de clientes.
Um MSSP é um provedor de segurança cibernética terceirizado que monitora sistemas, investiga atividades suspeitas e ajuda organizações a responder a ameaças. O centro de operações de segurança, comumente abreviado como SOC, é a combinação de analistas, processos e tecnologias responsáveis por esse trabalho.
Construída sobre a plataforma Swimlane Turbine, a nova AI SOC para MSSPs tem como objetivo automatizar mais do trabalho repetitivo associado ao tratamento de alertas de segurança, permitindo que os provedores de serviços mantenham o controle de suas relações com os clientes, dados e serviços gerenciados.
Construindo Infraestrutura de AI Sem Competir por Clientes
O argumento estratégico por trás do lançamento vai além da automação.
À medida que os fornecedores de segurança de IA expandem suas ofertas, alguns começam a fornecer serviços de segurança gerenciados diretamente. Isso pode criar um conflito potencial para os MSSPs que anteriormente dependiam desses fornecedores como parceiros tecnológicos, mas agora podem encontrar-se competindo contra eles por clientes.
Swimlane está adotando uma posição diferente. Em vez de se tornar a organização responsável por gerenciar o ambiente de segurança do cliente, está fornecendo a tecnologia de IA e automação subjacente que os MSSPs podem usar para construir seus próprios serviços.
Para os provedores de serviços, essa distinção é importante. O MSSP continua a definir o serviço, gerenciar a relação com o cliente, controlar os dados do cliente e determinar como os analistas interagem com sistemas automatizados. A Swimlane fornece a camada de orquestração que opera por trás desses serviços.
A tecnologia existente da empresa já se concentra em ajudar os MSSPs a coordenar investigações, aprovações e ações de resposta em múltiplos ambientes de clientes sem forçar cada cliente a adotar um fluxo de trabalho idêntico.
Usando Agentic AI para Investigar Alertas de Segurança
O produto usa agentic AI para gerenciar partes do processo de investigação de alertas.
Ao contrário de um assistente de IA convencional que resume informações ou responde a uma única pergunta, um sistema de agentic AI pode coordenar várias etapas em direção a um objetivo maior. Em um SOC, isso pode incluir coletar informações sobre um alerta, verificar fontes de inteligência de ameaças, correlacionar eventos relacionados, avaliar o risco potencial e preparar a próxima ação de resposta.
A Swimlane distingue entre agentes de IA estreitos que completam tarefas individuais e sistemas de agentic mais amplos que transportam contexto por todo o fluxo de trabalho de segurança. Este último pode mover um caso desde a triagem inicial até a investigação, escalada, resposta e relatórios, operando dentro das regras estabelecidas pela equipe de segurança.
Para o novo produto MSSP, cada alerta pode ser normalizado, significando que as informações de diferentes ferramentas de segurança são convertidas em um formato consistente. O sistema então enriquece o alerta com inteligência de ameaças, como a reputação de um endereço IP, domínio, arquivo ou conta de usuário, antes de correlacioná-lo com atividade relacionada.
O AI produz um veredito explicável e um plano de investigação, em vez de simplesmente atribuir uma pontuação de risco. Os casos também podem ser mapeados contra MITRE ATT&CK, uma base de conhecimento amplamente utilizada que organiza as táticas e técnicas observadas em ataques cibernéticos reais. Isso fornece aos analistas um quadro comum para entender o que um atacante pode estar tentando e como o comportamento observado se encaixa em uma intrusão mais ampla.
O objetivo não é remover os analistas completamente do processo. Casos rotineiros podem ser tratados automaticamente, enquanto incidentes ambíguos, sensíveis ou de alto risco são elevados para julgamento humano.
Compartilhando Contexto de Ameaça Entre Clientes
Uma das funcionalidades mais notáveis é uma camada de inteligência de ameaças entre locatários.
Nesse contexto, um locatário é um ambiente de cliente individual operando dentro da plataforma mais ampla do MSSP. Cada cliente pode ter diferentes ferramentas de segurança, permissões de acesso, obrigações regulamentares e procedimentos de resposta.
Quando o sistema investiga um observável, como um endereço IP suspeito, hash de arquivo ou domínio para um cliente, o enriquecimento e o veredito resultantes podem se tornar contexto imediato para alertas envolvendo o mesmo indicador em outros lugares na carteira de clientes do MSSP.
Isso pode reduzir a necessidade de comprar ou recuperar a mesma inteligência de ameaças repetidamente e pode ajudar os analistas a identificar campanhas que afetam múltiplos clientes. Um indicador inicialmente detectado em um ambiente pode, portanto, ajudar a acelerar uma investigação em outro.
Ao mesmo tempo, reutilizar contexto de ameaça entre clientes introduz considerações importantes de governança de dados. A Swimlane afirma que a plataforma usa isolamento de locatários nativo e controles de acesso baseados em papéis granulares para manter as informações do cliente separadas e garantir que os analistas tenham acesso apenas aos ambientes que estão autorizados a gerenciar.
O objetivo prático é compartilhar inteligência de segurança útil sem colapsar as fronteiras entre contas de clientes.
Um Centro de Comando Central para Múltiplos Ambientes de Clientes
A AI SOC da Swimlane para MSSPs também apresenta um centro de comando central que traz casos de ambientes de clientes conectados para um espaço de trabalho unificado de analista.
Em vez de alternar entre ferramentas e painéis separados para cada cliente, os analistas podem ver casos abertos, alertas críticos, investigações não atribuídas e ações automatizadas em toda a carteira do MSSP.
Uma camada de sincronização encaminha metadados relevantes de gerenciamento de casos para o centro de comando, permitindo que o MSSP padronize como os novos clientes são integrados. Isso visa reduzir a dependência de projetos de serviços profissionais personalizados, onde os engenheiros precisam construir uma integração e modelo de operação separados para cada cliente.
Painéis de nível de carteira fornecem informações sobre casos ativos, cargas de trabalho de analistas, engajamento de clientes e o número de incidentes criados, fechados, deixados abertos ou triados pela IA. Relatórios automatizados semanais também podem ser gerados para gerenciamento interno ou relatórios de clientes.
A plataforma se conecta com sistemas de fluxo de trabalho e ticketing existentes, incluindo ServiceNow e Jira. Isso permite que incidentes de segurança permaneçam nas ferramentas que as equipes de operações já usam, em vez de criar outra fila isolada que os funcionários precisam monitorar.
Abaixo da nova oferta está Swimlane Turbine, que combina agentes de IA, gerenciamento de casos, playbooks de automação de baixo código, relatórios e uma arquitetura nativa em nuvem. A plataforma também é projetada para se conectar com produtos de segurança de terceiros por meio de suas interfaces de programação de aplicações, ou APIs, permitindo que dados e ações sejam movidos entre ferramentas desconectadas.
Abordando a Economia da Segurança Cibernética Gerenciada
O caso de negócios é baseado principalmente na capacidade do analista e no custo de atender a cada cliente.
Os MSSPs normalmente distribuem sua tecnologia de segurança e força de trabalho de analistas em múltiplos clientes. Esse modelo se torna mais difícil à medida que os volumes de alertas crescem, os ambientes de clientes se tornam mais complexos e cada organização exige integrações personalizadas ou procedimentos de resposta.
Adicionar mais clientes pode eventualmente exigir a adição de analistas e pessoal técnico em uma taxa quase igual, limitando as economias de escala que tornam o modelo de serviço gerenciado atraente.
A Swimlane está tentando mudar essa relação, automatizando o enriquecimento de alertas, triagem, criação de casos, relatórios e partes do processo de investigação. Na teoria, cada analista pode suportar mais clientes sem que o MSSP precise aumentar a força de trabalho proporcionalmente.
A medição importante não será simplesmente quantas ações o AI executa. Os MSSPs precisarão determinar se o sistema reduz o custo por caso, encurta os tempos de integração, melhora a consistência da resposta e diminui o número de falsos positivos que atingem os analistas humanos.
A ênfase da Swimlane nos provedores de serviços também se encaixa em sua estratégia de canal mais ampla. Em junho de 2025, a empresa arrecadou $45 milhões em financiamento de crescimento e relatou que aproximadamente 75% de seu negócio fluía por meio de parceiros de canal, incluindo MSSPs, distribuidores, revendedores e integradores de sistemas.
A IA Está Se Tornando uma Camada de Operação para o SOC
A oferta de MSSP da Swimlane estende sua plataforma AI SOC para provedores de segurança que gerenciam múltiplos ambientes de clientes, cada um com suas próprias ferramentas, políticas, permissões e requisitos de dados.
O lançamento reflete uma mudança mais ampla na segurança cibernética, com a IA se movendo além das sumarizações de alertas para coordenar investigações e fluxos de trabalho de resposta em equipes e sistemas de segurança.
Para os MSSPs, o valor dependerá de melhorias mensuráveis na capacidade do analista, tempos de resolução de casos e custos operacionais. Controles fortes em torno de aprovações, rastros de auditoria, isolamento de locatários e supervisão humana permanecerão essenciais à medida que mais processos de segurança se tornam automatizados.












