Securitate cibernetică
Swimlane lansează AI SOC pentru furnizorii de servicii de securitate gestionate pentru a scala operațiunile de securitate cu Agentic AI

Swimlane a lansat o nouă versiune a platformei sale de securitate bazate pe inteligență artificială, proiectată special pentru furnizorii de servicii de securitate gestionate (MSSP) care apără multiple medii de client.
Un MSSP este un furnizor de securitate cibernetică externalizat care monitorizează sistemele, investighează activitățile suspecte și ajută organizațiile să răspundă la amenințări. Centrul de operațiuni de securitate, prescurtat în mod obișnuit SOC, este combinația de analiști, procese și tehnologii responsabile pentru această muncă.
Construit pe platforma Swimlane Turbine, noul AI SOC pentru MSSP-uri este destinat să automatizeze mai mult munca repetitivă asociată cu gestionarea alertelor de securitate, permițând în același timp furnizorilor de servicii să păstreze controlul asupra relațiilor cu clienții, datele și serviciile gestionate.
Construirea infrastructurii de inteligență artificială fără a concura pentru clienți
Argumentul strategic din spatele lansării se extinde dincolo de automatizare.
Pe măsură ce furnizorii de securitate bazate pe inteligență artificială extind ofertele lor, unii încep să ofere servicii de securitate gestionate direct. Acest lucru poate crea un conflict potențial pentru MSSP-urile care s-au bazat anterior pe acești furnizori ca parteneri tehnologici, dar care acum pot găsi că se confruntă cu ei pentru clienți.
Swimlane adoptă o poziție diferită. În loc să devină organizația responsabilă cu gestionarea mediului de securitate al clientului, aceasta furnizează tehnologia de inteligență artificială și automatizare subiacentă pe care MSSP-urile o pot utiliza pentru a-și construi propriile servicii.
Pentru furnizorii de servicii, această distincție contează. MSSP-ul continuă să definească serviciul, să gestioneze relația cu clientul, să controleze datele clientului și să determine cum analiștii interacționează cu sistemele automate. Swimlane oferă stratul de orchestrare care funcționează în spatele acestor servicii.
Tehnologia existentă a companiei se axează deja pe ajutarea MSSP-urilor să coordoneze investigațiile, aprobările și acțiunile de răspuns în multiple medii de client fără a forța fiecare client să adopte un flux de lucru identic.
Folosirea inteligenței artificiale agențice pentru a investiga alertele de securitate
Produsul utilizează inteligență artificială agențică pentru a gestiona porțiuni ale procesului de investigare a alertelor.
În contrast cu un asistent de inteligență artificială convențional care rezumă informații sau răspunde la o singură întrebare, un sistem de inteligență artificială agențică poate coordona multiple pași către un obiectiv mai larg. Într-un SOC, acesta ar putea include colectarea de informații despre o alertă, verificarea surselor de informații despre amenințări, corelarea evenimentelor asociate, evaluarea riscului potențial și pregătirea următoarei acțiuni de răspuns.
Swimlane face distincție între agenții de inteligență artificială îngusti care finalizează sarcini individuale și sistemele agențice mai ample care poartă contextul de-a lungul întregului flux de lucru de securitate. Ultimul poate muta un caz de la triajul inițial prin investigație, escaladare, răspuns și raportare, funcționând în cadrul regulilor stabilite de echipa de securitate.
Pentru noul produs MSSP, fiecare alertă poate fi normalizată, ceea ce înseamnă că informațiile de la diferite unelte de securitate sunt convertite într-un format consistent. Sistemul îmbogățește apoi alerta cu informații despre amenințări, cum ar fi reputația unei adrese IP, a unui domeniu, a unui fișier sau a unui cont de utilizator, înainte de a o corela cu activitățile asociate.
Inteligența artificială produce un verdict explicabil și un plan de investigație, mai degrabă decât simpla atribuire a unui scor de risc. Cazurile pot fi, de asemenea, cartografiate împotriva MITRE ATT&CK, o bază de cunoștințe larg utilizată care organizează tactici și tehnici observate în atacurile cibernetice din lumea reală. Acest lucru oferă analiștilor un cadru comun pentru înțelegerea a ceea ce încearcă un atacator și a modului în care comportamentul observat se încadrează într-o intruziune mai largă.
Obiectivul nu este de a elimina complet analiștii din proces. Cazurile rutiniere pot fi gestionate în mod automat, în timp ce incidentele ambigue, sensibile sau cu risc mai mare sunt ridicate pentru judecata umană.
Partajarea contextului de amenințare între clienți
Una dintre caracteristicile mai notabile este un strat de inteligență despre amenințări care traversează clienții.
În acest context, un client este un mediu individual de client care funcționează în cadrul platformei mai largi a MSSP-ului. Fiecare client poate avea unelte de securitate diferite, permisiuni de acces, obligații regulatorii și proceduri de răspuns.
Când sistemul investighează un observabil, cum ar fi o adresă IP suspectă, un hash de fișier sau un domeniu pentru un client, îmbogățirea și verdictul rezultat pot deveni context imediat pentru alerte care implică același indicator în altă parte a portofoliului de clienți al MSSP-ului.
Acest lucru ar putea reduce nevoia de a achiziționa sau de a obține în mod repetat aceeași informație despre amenințări și poate ajuta analiștii să identifice campaniile care afectează mai mulți clienți. Un indicator detectat inițial într-un mediu ar putea, prin urmare, să accelereze o investigație în altul.
În același timp, reutilizarea contextului de amenințare între clienți introduce considerații importante de guvernanță a datelor. Swimlane afirmă că platforma utilizează izolarea nativă a clienților și controalele fine de acces bazate pe rol pentru a păstra informațiile clienților separate și pentru a asigura că analiștii au acces doar la mediile pe care sunt autorizați să le gestioneze.
Scopul practic este de a partaja informații de securitate utile fără a compromite granițele dintre conturile clienților.
Un centru de comandă centralizat pentru multiple medii de client
Swimlane AI SOC pentru MSSP-uri introduce, de asemenea, un centru de comandă centralizat care aduce cazurile din mediile de client conectate într-un spațiu de lucru unificat pentru analiști.
În loc să comute între unelte și panouri separate pentru fiecare client, analiștii pot vedea cazurile deschise, alertele critice, investigațiile nerăspunse și acțiunile automate din întreg portofoliul MSSP-ului.
Un strat de sincronizare transmite metadatele relevante de gestionare a cazurilor în centru, permițând MSSP-ului să standardizeze modul în care noii clienți sunt integrați. Acest lucru este destinat să reducă dependența de proiecte profesionale personalizate, unde inginerii trebuie să construiască o integrare și un model de operare separat pentru fiecare client.
Tablourile de bord la nivel de portofoliu oferă informații despre cazurile active, încărcăturile de muncă ale analiștilor, implicarea clienților și numărul de incidente create, închise, lăsate deschise sau triate de inteligența artificială. Rapoartele automate săptămânale pot fi generate, de asemenea, pentru raportarea internă sau pentru clienți.
Platforma se conectează cu sistemele de flux de lucru și de ticketing existente, inclusiv ServiceNow și Jira. Acest lucru permite incidentelor de securitate să rămână în uneltele pe care echipele de operațiuni le utilizează deja, mai degrabă decât a crea o altă coadă izolată pe care angajații trebuie să o monitorizeze.
Sub noua ofertă se află Swimlane Turbine, care combină agenți de inteligență artificială, gestionarea cazurilor, playbooks de automatizare cu cod redus, raportare și o arhitectură nativă cloud. Platforma este, de asemenea, proiectată pentru a se conecta cu produse de securitate terțe prin intermediul interfețelor lor de programare a aplicațiilor, permițând datelor și acțiunilor să se deplaseze între unelte deconectate.
Abordarea economiei securității cibernetice gestionate
Cazul de afaceri se bazează în mare măsură pe capacitatea analiștilor și costul servirii fiecărui client.
MSSP-urile obișnuiesc să-și extindă tehnologia de securitate și forța de muncă a analiștilor pe multiple clienți. Acest model devine mai dificil pe măsură ce volumul de alerte crește, mediile de client devin mai complexe și fiecare organizație necesită integrări personalizate sau proceduri de răspuns.
Adăugarea de noi clienți poate cere, în cele din urmă, adăugarea de analiști și personal tehnic într-un ritm aproape similar, limitând economiile de scară care fac modelul de servicii gestionate atractiv.
Swimlane încearcă să schimbe această relație prin automatizarea îmbogățirii alertelor, triagerii, creării de cazuri, raportării și a părților din procesul de investigație. În teorie, fiecare analist poate susține mai mulți clienți fără ca MSSP-ul să fie nevoit să crească numărul de angajați în mod proporțional.
Măsurarea importantă nu va fi doar câte acțiuni efectuează inteligența artificială. MSSP-urile vor trebui să determine dacă sistemul reduce costul pe caz, scurtează timpul de integrare, îmbunătățește consistența răspunsului și reduce numărul de alerte false pozitive care ajung la analiștii umani.
Accentul pus de Swimlane pe furnizorii de servicii se potrivește, de asemenea, strategiei sale mai largi de canal. În iunie 2025, compania a strâns 45 de milioane de dolari în finanțare pentru creștere și a raportat că aproximativ 75% din afacerile sale provin din parteneri de canal, inclusiv MSSP-uri, distribuitori, revânzători și integratori de sisteme.
Inteligența artificială devine un strat de operare pentru SOC
Oferta MSSP a Swimlane extinde platforma AI SOC către furnizorii de securitate care gestionează multiple medii de client, fiecare cu propriile unelte, politici, permisiuni și cerințe de date.
Lansarea reflectă o schimbare mai largă în securitatea cibernetică, cu inteligența artificială mutându-se dincolo de rezumatele de alerte pentru a coordona investigațiile și fluxurile de lucru de răspuns în echipele și sistemele de securitate.
Pentru MSSP-uri, valoarea va depinde de îmbunătățirile măsurabile în capacitatea analiștilor, timpul de rezolvare a cazurilor și costurile de operare. Controalele puternice în jurul aprobărilor, urmăririlor auditului, izolării clienților și supravegherii umane vor rămâne esențiale pe măsură ce mai multe procese de securitate devin automate.












