Cybersäkerhet
Swimlane lanserar AI SOC för MSSP för att skala cyber säkerhets operationer med Agentic AI

Swimlane har lanserat en ny version av sin AI-drivna säkerhetsoperationsplattform som är speciellt utformad för hanterade säkerhetstjänsteleverantörer (MSSP) som försvarar flera kundmiljöer.
En MSSP är en outsourcad cyber säkerhetsleverantör som övervakar system, utreder misstänkt aktivitet och hjälper organisationer att svara på hot. Säkerhetsoperationscentret, vanligtvis förkortat till SOC, är kombinationen av analytiker, processer och teknologier som ansvarar för detta arbete.
Byggd på Swimlane Turbine-plattformen är den nya AI SOC för MSSP avsedd att automatisera mer av det repetitiva arbetet som är förknippat med att hantera säkerhetsvarningar medan tjänsteleverantörerna behåller kontrollen över sina kundrelationer, data och hanterade tjänster.
Att bygga AI-infrastruktur utan att konkurrera om kunder
Det strategiska argumentet bakom lanseringen sträcker sig bortom automatisering.
När AI-säkerhetsleverantörer utökar sina erbjudanden börjar vissa att erbjuda hanterade säkerhetstjänster direkt. Detta kan skapa en potentiell konflikt för MSSP som tidigare förlitade sig på dessa leverantörer som tekniska partners men nu kan finna sig själva i konkurrens med dem om kunder.
Swimlane intar en annan position. Istället för att bli den organisation som ansvarar för att hantera kundens säkerhetsmiljö tillhandahåller de den underliggande AI- och automatiseringsteknologin som MSSP kan använda för att bygga sina egna tjänster.
För tjänsteleverantörer är denna skillnad viktig. MSSP definierar fortfarande tjänsten, hanterar kundrelationen, kontrollerar kundens data och bestämmer hur analytiker interagerar med automatiserade system. Swimlane tillhandahåller orkestreringslagret som opererar bakom dessa tjänster.
Företagets befintliga teknik fokuserar redan på att hjälpa MSSP att koordinera utredningar, godkännanden och åtgärder över flera kundmiljöer utan att tvinga varje kund in i en identisk arbetsflöde.
Använda Agentic AI för att utreda säkerhetsvarningar
Produkten använder agentic AI för att hantera delar av utredningsprocessen för varningar.
Till skillnad från en konventionell AI-assistent som sammanfattar information eller svarar på en enskild fråga kan ett agentic AI-system koordinera flera steg mot ett större mål. I ett SOC kan det innefatta att samla in information om en varning, kontrollera hotinformation, korrelera relaterade händelser, bedöma den potentiella risken och förbereda nästa åtgärd.
Swimlane skiljer mellan smal AI-agenter som slutför enskilda uppgifter och bredare agentic system som bär kontext över hela säkerhetsarbetsflödet. Det senare kan flytta ett ärende från initial triage genom utredning, eskalering, svar och rapportering medan det opererar inom regler som etablerats av säkerhetsteamet.
För den nya MSSP-produkten kan varje varning normaliseras, vilket innebär att information från olika säkerhetstools konverteras till ett konsekvent format. Systemet berikar sedan varningen med hotinformation, såsom ryktet för en IP-adress, domän, fil eller användarkonto, innan det korrelerar den med relaterad aktivitet.
AI producerar en förklarlig dom och en utredningsplan snarare än att bara tilldela en riskpoäng. Ärenden kan också mappas mot MITRE ATT&CK, en allmänt använd kunskapsbas som organiserar taktik och tekniker som observerats i verkliga cyberattacker. Detta ger analytiker ett gemensamt ramverk för att förstå vad en angripare kan försöka och hur det observerade beteendet passar in i en bredare intrång.
Målet är inte att ta bort analytiker från processen helt. Rutinärenden kan hanteras automatiskt, medan tvetydiga, känsliga eller högriskärenden höjs för mänsklig bedömning.
Delning av hotkontext över kunder
En av de mest anmärkningsvärda funktionerna är ett hotkontextlager över kunder.
I detta sammanhang är en kund en enskild kundmiljö som opererar inom MSSP:s bredare plattform. Varje kund kan ha olika säkerhetstools, åtkomstbehörigheter, regulatoriska skyldigheter och svarsförfaranden.
När systemet utreder en iakttagelse, såsom en misstänkt IP-adress, filhash eller domän för en kund, kan den resulterande berikningen och domen bli omedelbar kontext för varningar som involverar samma indikator någon annanstans i MSSP:s kundportfölj.
Detta kan minska behovet av att upprepa köpa eller hämta samma hotinformation och kan hjälpa analytiker att identifiera kampanjer som påverkar flera kunder. En indikator som initialt upptäckts i en miljö kan därmed hjälpa till att påskynda en utredning i en annan.
Samtidigt introducerar återanvändning av hotkontext över kunder viktiga datagovernance-överväganden. Swimlane säger att plattformen använder nativ kundisolering och finmaskiga rollbaserade åtkomstkontroller för att hålla kundinformation separerad och säkerställa att analytiker endast har åtkomst till de miljöer de är behöriga att hantera.
Det praktiska målet är att dela användbar säkerhetsinformation utan att kollapsa gränserna mellan kundkonton.
En central kommandocentral för flera kundmiljöer
Swimlane AI SOC för MSSP introducerar också en central kommandocentral som för in ärenden från anslutna kundmiljöer till en enhetlig analystarbetsyta.
Istället för att växla mellan separata verktyg och instrumentpaneler för varje kund kan analytiker se öppna ärenden, kritiska varningar, o tilldelade utredningar och automatiserade åtgärder från hela MSSP:s portfölj.
En synkroniseringslager vidarebefordrar relevant ärendehanteringmetadata till kommandocentralen, vilket möjliggör för MSSP att standardisera hur nya kunder påbörjas. Detta är avsett att minska beroendet av anpassade professionella tjänsteuppdrag, där ingenjörer måste bygga en separat integration och driftsmodell för varje kund.
Portfölj-nivå instrumentpaneler tillhandahåller information om aktiva ärenden, analytikerarbetsbelastning, kundengagemang och antalet incidenter som skapats, stängts, lämnats öppna eller triagerats av AI. Automatiserade veckorapporter kan också genereras för intern ledning eller kundrapportering.
Plattformen ansluter till befintliga arbetsflödes- och biljett system, inklusive ServiceNow och Jira. Detta möjliggör för säkerhetsincidenter att förbli inom de verktyg som driftsteam redan använder snarare än att skapa en annan isolerad kö som anställda måste övervaka.
Under den nya erbjudandet ligger Swimlane Turbine, som kombinerar AI-agenter, ärendehantering, lågkod automatiseringsarbetsböcker, rapportering och en molnbaserad arkitektur. Plattformen är också utformad för att ansluta till tredjeparts säkerhetsprodukter via deras programvaru gränssnitt, eller API:er, vilket möjliggör för data och åtgärder att flytta mellan annars frånkopplade verktyg.
Att hantera ekonomisk hantering av hanterad cybersäkerhet
Affärsfallet bygger till stor del på analytisk kapacitet och kostnaden för att serva varje kund.
MSSP sprider vanligtvis sin säkerhetsteknologi och analytikerarbetskraft över flera kunder. Den här modellen blir allt svårare när varningsvolymer växer, kundmiljöer blir mer komplexa och varje organisation kräver anpassade integrationer eller svarsförfaranden.
Att lägga till fler kunder kan så småningom kräva att lägga till analytiker och teknisk personal i nästan samma takt, vilket begränsar de ekonomiska skalor som gör den hanterade tjänste modellen attraktiv.
Swimlane försöker ändra på den relationen genom att automatisera varningsberikning, triage, ärendeskapskapande, rapportering och delar av utredningsprocessen. I teorin kan varje analytiker stödja fler kunder utan att MSSP behöver öka personalstyrkan proportionellt.
Den viktiga mätningen kommer inte att vara hur många åtgärder AI utför. MSSP måste bestämma om systemet minskar kostnaden per ärende, förkortar påbörjandetider, förbättrar svarskonsistens och minskar antalet falska positiva som når mänskliga analytiker.
Swimlanes betoning på tjänsteleverantörer passar också deras bredare kanalstrategi. I juni 2025 höjde företaget 45 miljoner dollar i tillväxtfinansiering och rapporterade att cirka 75% av deras verksamhet flödade genom kanalpartners, inklusive MSSP, distributörer, återförsäljare och systemintegratörer.
AI blir ett operativt lager för SOC
Swimlanes MSSP-erbjudande utvidgar deras AI SOC-plattform till säkerhetsleverantörer som hanterar flera kundmiljöer, var och en med sina egna verktyg, policys, behörigheter och datakrav.
Lanseringen speglar en bredare förändring inom cybersäkerhet, där AI flyttar bortom varnings sammanfattningar till att koordinera utredningar och svarsarbetsflöden över säkerhetsteam och system.
För MSSP kommer värdet att bero på mätbara förbättringar av analytisk kapacitet, ärendelösnings tid och driftskostnader. Starka kontroller kring godkännanden, revisions spår, kund isolering och mänsklig tillsyn kommer att förbli viktiga när fler säkerhetsprocesser blir automatiserade.












