Siber Güvenlik
Swimlane, MSSP’ler için Müşteri Güvenlik Operasyonlarını Ölçeklemek İçin Agentic AI ile AI SOC Başlattı

Swimlane, birden fazla müşteri ortamını koruyan yönetilen güvenlik hizmet sağlayıcıları (MSSP’ler) için özel olarak tasarlanmış AI güçlendirilmiş güvenlik operasyonları platformunun yeni bir sürümünü piyasaya sürdü.
Bir MSSP, sistemleri izleyen, şüpheli faaliyetleri araştıran ve organizasyonların tehditlere yanıt vermesine yardımcı olan dış kaynaklı bir siber güvenlik sağlayıcısıdır. Güvenlik operasyon merkezi, genellikle SOC olarak kısaltılır, bu işten sorumlu analistler, süreçler ve teknolojilerin birleşimidir.
Swimlane Turbine platformu üzerine inşa edilen yeni AI SOC MSSP’ler için, güvenlik uyarılarıyla ilgili tekrarlanan işlerin daha fazlasını otomatikleştirmeyi amaçlıyor, aynı zamanda hizmet sağlayıcıların müşteri ilişkileri, verileri ve yönetilen hizmetleri üzerinde kontrolü elinde tutmasına olanak tanıyor.
Müşteri Rekabeti Olmadan AI Altyapısı Oluşturma
Lansman arkasındaki stratejik argüman, sadece otomasyonun ötesine geçiyor.
AI güvenlik satıcıları tekliflerini genişletirken, bazıları artık doğrudan yönetilen güvenlik hizmetleri sunmaya başlıyor. Bu, daha önce bu satıcılarla teknoloji ortakları olarak çalışan ancak şimdi müşteriler için onlarla rekabet etmek zorunda kalan MSSP’ler için potansiyel bir çatışma oluşturabilir.
Swimlane farklı bir pozisyon alıyor. Müşterinin güvenlik ortamını yönetmekten sorumlu kuruluş olmak yerine, MSSP’lerin kendi hizmetlerini oluşturmak için kullanabilecekleri temel AI ve otomasyon teknolojisini sağlıyor.
Hizmet sağlayıcılar için bu ayrım önemli. MSSP, hizmeti tanımlar, müşteri ilişkisini yönetir, müşterinin verilerini kontrol eder ve analistlerin otomatik sistemlerle nasıl etkileşime gireceğini belirler. Swimlane, bu hizmetlerin arkasında çalışan düzenleme katmanını sağlar.
Şirketin mevcut teknolojisi zaten MSSP’lerin, her müşterinin benzersiz bir iş akışına zorlanmaksızın, birden fazla müşteri ortamında araştırmaları, onayları ve yanıt eylemlerini koordine etmelerine yardımcı olmak için tasarlandı.
Agentic AI ile Güvenlik Uyarılarını Araştırma
Ürün, güvenlik uyarılarını araştırma sürecinin bölümlerini yönetmek için agentic AI kullanıyor.
Bir AI asistanı gibi geleneksel bir AI, bilgi özetler veya tek bir soruyu cevaplar, oysa bir agentic AI sistemi, daha büyük bir hedefe yönelik birden fazla adımı koordine edebilir. Bir SOC’da bu, uyarı hakkında bilgi toplamak, tehdit istihbarat kaynaklarını kontrol etmek, ilgili olayları eşleştirmek, potansiyel riski değerlendirmek ve sonraki yanıt eylemini hazırlamak olabilir.
Swimlane, bireysel görevleri tamamlayan dar AI ajanları ile bir güvenlik iş akışının tamamı boyunca bağlam taşıyan daha geniş agentic sistemler arasında ayrım yapıyor. Sonuncusu, bir vakayı ilk triajdan araştırmaya, yükseltmeye, yanıta ve raporlamaya kadar güvenlik ekibi tarafından kurulan kurallar içinde taşıyabilir.
Yeni MSSP ürünü için her uyarı normalize edilebilir, yani farklı güvenlik araçlarından gelen bilgiler tutarlı bir formata dönüştürülür. Sistem daha sonra uyarıyı tehdit istihbaratı ile zenginleştirebilir, Örneğin bir IP adresinin, alan adının, dosyanın veya kullanıcı hesabının itibarını kontrol edebilir ve bunu ilgili faaliyetlerle eşleştirebilir.
AI, basitçe bir risk puanı atamak yerine, açıklanabilir bir karar ve bir araştırma planı üretir. Davalar ayrıca MITRE ATT&CK ile eşlenebilir, bu, gerçek dünya siber saldırılarında gözlemlenen taktik ve tekniklerin organize edildiği yaygın olarak kullanılan bir bilgi tabanıdır. Bu, analistlere bir saldırganın ne yapmaya çalışabileceği ve gözlemlenen davranışın daha geniş bir sızmaya nasıl uyduğu hakkında ortak bir çerçeve sağlar.
Amacın, analistleri tamamen sürece dahil etmemek olması. Rutin vakalar otomatik olarak ele alınabilirken, belirsiz, hassas veya daha yüksek riskli olaylar insan yargısına yükseltilebilir.
Müşteriler Arası Tehdit Bağlamını Paylaşma
En dikkat çekici özelliklerden biri, müşteriler arası tehdit istihbarat katmanıdır.
Bu bağlamda, bir kiracı, MSSP’nin daha geniş platformu içinde çalışan bireysel bir müşteri ortamıdır. Her müşteri, farklı güvenlik araçlarına, erişim izinlerine, düzenleyici yükümlülüklerine ve yanıt prosedürlerine sahip olabilir.
Bir müşteride bir observable (gözlemlenebilir) gibi bir şüpheli IP adresi, dosya karması veya alan adı araştırıldığında, ortaya çıkan zenginleştirme ve karar, başka bir müşteride aynı göstergelerle ilgili uyarılar için anında bağlam olabilir.
Bu, aynı tehdit istihbaratını tekrar tekrar satın alma veya alma ihtiyacını azaltabilir ve analistlerin birden fazla müşteriyi etkileyen kampanyaları tanımlamalarına yardımcı olabilir. Bir ortamda ilk olarak tespit edilen bir gösterge, bu nedenle başka bir ortamda bir araştırmanın hızlandırılmasına yardımcı olabilir.
Aynı zamanda, müşteriler arası tehdit bağlamını paylaşmak, önemli veri yönetimine ilişkin endişeleri de gündeme getirir. Swimlane, platformun yerel kiracı izolasyonu ve ince ayarlı rol tabanlı erişim kontrolleri kullandığını, böylece müşteri bilgilerinin ayrı tutulduğunu ve analistlerin yalnızca yetkilendirildikleri ortamlara erişebileceğini söylüyor.
Pratik hedef, faydalı güvenlik istihbaratını paylaşırken müşteri hesapları arasındaki sınırları çökertmemektir.
Çoklu Müşteri Ortamına Merkezi Komuta Merkezi
Swimlane AI SOC MSSP’ler ayrıca, bağlı müşteri ortamlarından gelen vakaları birleşik bir analist çalışma alanına getiren merkezi bir komuta merkezi tanıtıyor.
Her müşterinin ayrı araçları ve panelleri arasında geçiş yapmak yerine, analistler açık vakaları, kritik uyarıları, atanmamış araştırmaları ve otomatik eylemleri MSSP’nin portföyü genelinde görebilir.
Senkronizasyon katmanı, ilgili vaka yönetimi meta verilerini komuta merkezine iletir, böylece MSSP, yeni müşterilerin entegre edilme şeklini standartlaştırabilir. Bu, her müşteri için ayrı bir entegrasyon ve işletme modeli oluşturmak zorunda olan mühendislerin yer alacağı özel profesyonel hizmet projelerine bağımlılığı azaltmayı amaçlıyor.
Portföy düzeyindeki paneller, açık vakalar, analist yükleri, müşteri katılımı ve AI tarafından oluşturulan, kapatılan, açık bırakılan veya triaj edilen olaylar hakkında bilgi sağlar. Otomatik haftalık raporlar da iç yönetim veya müşteri raporlaması için oluşturulabilir.
Platform, ServiceNow ve Jira gibi mevcut iş akışı ve biletleme sistemlerine bağlanır. Bu, güvenlik olaylarının operasyon ekiplerinin zaten kullandığı araçlar içinde kalmasına olanak tanır, böylece personelin ayrı bir izleme 큐’su oluşturmasına gerek kalmaz.
Yeni teklifin altında Swimlane Turbine yatıyor, bu, AI ajanları, vaka yönetimi, düşük kodlu otomasyon defterleri, raporlama ve bulut yerel mimarisi birleştirir. Platform ayrıca, üçüncü taraf güvenlik ürünleriyle bunların uygulama programlama arayüzleri (API’leri) aracılığıyla veri ve eylemlerinotherwise bağlantısız araçlar arasında hareket etmesine olanak tanır.
Yönetilen Siber Güvenlik Ekonomisini Ele Alma
İş durumu, büyük ölçüde analist kapasitesi ve her müşterinin hizmet maliyetine dayanıyor.
MSSP’ler genellikle güvenlik teknolojisini ve analist işgücünü birden fazla müşteriye yayıyorlar. Bu model, uyarı hacmi arttıkça, müşteri ortamları daha karmaşık hale geldikçe ve her organizasyon için özel entegrasyonlar veya yanıt prosedürleri gerektirdikçe daha zor hale geliyor.
Daha fazla müşteri eklemek, sonunda analistleri ve teknik personeli neredeyse aynı oranda artırma gereksinimi doğurabilir, bu da yönetilen hizmet modelinin çekiciliğini sağlayan ölçek ekonomilerini sınırlar.
Swimlane, bu ilişkiyi değiştirmeye çalışıyor, güvenlik uyarılarının zenginleştirilmesini, triajını, vaka oluşturulmasını, raporlamasını ve araştırmanın bazı kısımlarını otomatikleştirmeye çalışarak. Teoride, her analist, MSSP’nin personeli orantılı olarak artırmak zorunda kalmadan daha fazla müşteriyi destekleyebilir.
Önemli ölçüm, AI’nin gerçekleştirdiği eylemlerin sayısı won’t olmayacak. MSSP’lerin, sistemin vaka başına maliyeti azaltıp azaltmadığını, entegrasyon süresini kısaltıp kısaltmadığını, yanıt tutarlılığını iyileştirmeyip iyileştiremediğini ve insan analistlere ulaşan yanlış pozitiflerin sayısını düşürüp düşürmediğini belirlemeleri gerekecek.
Swimlane’in hizmet sağlayıcılarına odaklanması, daha geniş kanal stratejisiyle de uyumlu. Haziran 2025’te şirket 45 milyon dolar büyüme finansmanı sağladı ve işinin yaklaşık %75’inin MSSP’ler, dağıtıcılar, yeniden satıcılar ve sistem entegratörleri de dahil olmak üzere kanal ortakları aracılığıyla gerçekleştiğini bildirdi.
AI, SOC için İşletme Katmanı Olarak Gelişiyor
Swimlane’in MSSP teklifi, güvenlik sağlayıcılarına, her birinin kendi araçlarına, politikalarına, izinlerine ve veri gereksinimlerine sahip birden fazla müşteri ortamını yöneten, AI SOC platformunu genişletiyor.
Lansman, siber güvenlikle ilgili daha geniş bir değişimi yansıtıyor, AI, uyarı özetlerinden güvenlik ekipleri ve sistemleri boyunca araştırmaları ve yanıt iş akışlarını koordine etmeye doğru ilerliyor.
MSSP’ler için değer, analist kapasitesi, vaka çözme süreleri ve işletme maliyetlerindeki ölçülebilir iyileştirmelere bağlı olacaktır. Otomatikleştirilen daha fazla güvenlik süreci için, onaylar, denetim izleri, kiracı izolasyonu ve insan denetimi вокруг strong kontrolleri gerekecek.












