Кибербезопасность

Swimlane Запускает AI SOC для Поставщиков Управляемых Безопасных Услуг для Масштабирования Кибербезопасности с Помощью Agentic AI

mm
Добавьте Unite.AI в избранные источники в Google

Swimlane запустила новую версию своей платформы безопасности на основе искусственного интеллекта, разработанную специально для поставщиков управляемых безопасных услуг (MSSP), которые защищают несколько сред клиентов.

Поставщик управляемых безопасных услуг (MSSP) – это аутсорсинговый поставщик кибербезопасности, который отслеживает системы, расследует подозрительную активность и помогает организациям реагировать на угрозы. Центр безопасности, обычно сокращаемый как SOC, представляет собой комбинацию аналитиков, процессов и технологий, ответственных за эту работу.

Построенная на платформе Swimlane Turbine, новая AI SOC для MSSP предназначена для автоматизации повторяющейся работы, связанной с обработкой сигналов безопасности, при этом позволяя поставщикам услуг сохранять контроль над отношениями с клиентами, данными и управляемыми услугами.

Строительство Инфраструктуры ИИ Без Конкуренции за Клиентов

Стратегический аргумент в пользу запуска выходит за рамки автоматизации.

По мере расширения предложений поставщиков безопасности на основе ИИ некоторые из них начинают предоставлять управляемые безопасные услуги напрямую. Это может создать потенциальный конфликт для MSSP, которые ранее полагались на этих поставщиков в качестве технологических партнеров, но теперь могут обнаружить, что они конкурируют с ними за клиентов.

Swimlane занимает другую позицию. Вместо того, чтобы стать организацией, ответственной за управление безопасной средой клиента, она поставляет основную технологию ИИ и автоматизации, которую MSSP могут использовать для построения своих собственных услуг.

Для поставщиков услуг это различие имеет значение. MSSP продолжает определять услугу, управлять отношениями с клиентами, контролировать данные клиентов и определять, как аналитики взаимодействуют с автоматизированными системами. Swimlane предоставляет слой оркестровки, работающий за этими услугами.

Технология компании уже фокусируется на помощи MSSP в координации расследований, одобрений и действий по реагированию на инциденты в нескольких средах клиентов без принуждения каждого клиента к идентичному рабочему процессу.

Использование Agentic ИИ для Расследования Сигналов Безопасности

Продукт использует агентный ИИ для управления частью процесса расследования сигналов.

В отличие от традиционного помощника ИИ, который суммирует информацию или отвечает на один вопрос, система агентного ИИ может координировать несколько шагов для достижения более крупной цели. В центре безопасности это может включать сбор информации о сигнале, проверку источников угроз, корреляцию связанных событий, оценку потенциального риска и подготовку следующего действия по реагированию.

Swimlane различает узкие агенты ИИ, которые выполняют отдельные задачи, и более широкие агентные системы, которые переносят контекст на весь рабочий процесс безопасности. Последние могут переместить дело от первоначальной сортировки через расследование, эскалацию, реагирование и отчетность, работая в рамках правил, установленных командой безопасности.

Для нового продукта MSSP каждый сигнал может быть нормализован, то есть информация из разных инструментов безопасности преобразуется в единый формат. Система затем обогащает сигнал информацией об угрозах, такой как репутация IP-адреса, домена, файла или учетной записи пользователя, прежде чем коррелировать его с связанной активностью.

ИИ производит объяснимый вердикт и план расследования, а не просто присваивает балл риска. Дела также могут быть сопоставлены с MITRE ATT&CK, широко используемой базой знаний, которая организует тактику и методы, наблюдаемые в реальных кибератаках. Это дает аналитикам общую основу для понимания того, что может попытаться сделать атакующий, и того, как наблюдаемое поведение вписывается в более широкое вторжение.

Цель состоит не в том, чтобы полностью исключить аналитиков из процесса. Рутинные дела могут быть обработаны автоматически, в то время как неоднозначные, чувствительные или высокорисковые инциденты повышаются для человеческого суждения.

Обмен Контекстом Угроз между Клиентами

Одной из наиболее заметных функций является слой обмена информацией об угрозах между арендаторами.

В этом контексте арендатор – это отдельная среда клиента, работающая в более широкой платформе MSSP. Каждый клиент может иметь разные инструменты безопасности, разрешения доступа, нормативные обязательства и процедуры реагирования.

Когда система расследует наблюдаемое явление, такое как подозрительный IP-адрес, хеш файла или домен для одного клиента, полученная информация об обогащении и вердикт могут стать немедленным контекстом для сигналов, связанных с тем же индикатором в другом месте в портфеле клиентов MSSP.

Это может уменьшить необходимость повторно покупать или получать одну и ту же информацию об угрозах и может помочь аналитикам выявить кампании, влияющие на нескольких клиентов. Индикатор, первоначально обнаруженный в одной среде, может поэтому помочь ускорить расследование в другой.

В то же время, повторное использование контекста угроз между клиентами вводит важные соображения управления данными. Swimlane утверждает, что платформа использует родную изоляцию арендаторов и тонко настроенные ролевые механизмы контроля доступа для разделения информации клиентов и обеспечения того, чтобы аналитики имели доступ только к средам, которые они уполномочены управлять.

Практическая цель – обмен полезной информацией о безопасности без нарушения границ между учетными записями клиентов.

Центральный Центр Управления для Множества Сред Клиентов

Swimlane AI SOC для MSSP также вводит центральный центр управления, который объединяет дела из связанных сред клиентов в единую рабочую зону аналитика.

Вместо переключения между отдельными инструментами и панелями управления для каждого клиента аналитики могут видеть открытые дела, критические сигналы, нераспределенные расследования и автоматические действия из всего портфеля MSSP.

Синхронизационный слой передает соответствующую метаданные управления делами в центр управления, позволяя MSSP стандартизировать процесс подключения новых клиентов. Это предназначено для снижения зависимости от индивидуальных проектов профессиональных услуг, где инженерам необходимо создать отдельную интеграцию и модель эксплуатации для каждого клиента.

Панели управления на уровне портфеля предоставляют информацию о активных делах, нагрузке аналитиков, вовлечении клиентов и количестве инцидентов, созданных, закрытых, оставленных открытыми или отсортированных ИИ. Автоматические еженедельные отчеты также могут быть сгенерированы для внутреннего управления или отчетности клиентов.

Платформа подключается к существующим системам рабочего процесса и учета запросов, включая ServiceNow и Jira. Это позволяет сохранять инциденты безопасности в рамках инструментов, которые команды эксплуатации уже используют, а не создавать отдельную очередь, которую сотрудники должны отслеживать.

Под новым предложением находится Swimlane Turbine, который объединяет агентов ИИ, управление делами, низкоуровневые автоматизированные книги, отчетность и облачную архитектуру. Платформа также предназначена для подключения к сторонним продуктам безопасности через их интерфейсы программирования приложений (API), что позволяет передавать данные и действия между в противном случае несвязанными инструментами.

Решение Экономических Проблем Управляемой Кибербезопасности

Бизнес-кейс основан в основном на возможностях аналитиков и стоимости обслуживания каждого клиента.

MSSP обычно распространяют свою технологию безопасности и рабочую силу аналитиков на нескольких клиентов. Эта модель становится более сложной по мере роста объема сигналов, сложности сред клиентов и требований к индивидуальным интеграциям или процедурам реагирования.

Добавление новых клиентов может в конечном итоге потребовать добавления аналитиков и технического персонала почти в том же темпе, что ограничивает экономию масштаба, которая делает модель управляемых услуг привлекательной.

Swimlane пытается изменить это соотношение, автоматизируя обогащение сигналов, сортировку, создание дел, отчетность и части процесса расследования. Теоретически каждый аналитик может поддерживать больше клиентов без необходимости для MSSP увеличивать численность персонала пропорционально.

Важным показателем не будет просто количество действий, выполняемых ИИ. MSSP необходимо определить, снижает ли система стоимость на дело, сокращает ли время подключения, улучшает ли последовательность реагирования и снижает ли количество ложных положительных сигналов, которые доходят до человеческих аналитиков.

Акцент Swimlane на поставщиках услуг также соответствует ее более широкой стратегии канала. В июне 2025 года компания получила 45 миллионов долларов в виде финансирования роста и сообщила, что примерно 75% ее бизнеса проходит через партнеров канала, включая MSSP, дистрибьюторов, реселлеров и системных интеграторов.

ИИ Становится Операционным Слоем для SOC

Предложение MSSP Swimlane расширяет свою платформу AI SOC для поставщиков безопасности, которые управляют несколькими средами клиентов, каждая со своими инструментами, политиками, разрешениями и требованиями к данным.

Запуск отражает более широкий сдвиг в кибербезопасности, когда ИИ выходит за рамки суммирования сигналов и координирует расследования и рабочие процессы реагирования на инциденты в командах безопасности и системах.

Для MSSP ценность будет зависеть от измеримых улучшений в возможностях аналитиков, времени решения дел и эксплуатационных затратах. Сильные контроли вокруг одобрений, аудиторских следов, изоляции арендаторов и человеческого надзора останутся важными, поскольку все больше процессов безопасности становятся автоматизированными.

Антуан - видный лидер и сооснователь Unite.AI, движимый непоколебимой страстью к формированию и продвижению будущего ИИ и робототехники. Как серийный предприниматель, он считает, что ИИ будет столь же разрушительным для общества, как и электричество, и часто увлекается потенциалом разрушительных технологий и ИИ.

Как футуролог, он посвящен исследованию того, как эти инновации будут формировать наш мир. Кроме того, он является основателем Securities.io, платформы, ориентированной на инвестиции в передовые технологии, которые переопределяют будущее и меняют целые сектора.