Кібербезпека
Swimlane Запускає AI SOC для MSSP, Щоб Масштабувати Кібербезпеку З Agentic AI

Swimlane запустив нову версію своєї платформи безпеки, що працює на основі штучного інтелекту, спеціально розробленої для постачальників керованих послуг безпеки (MSSP), які захищають кілька клієнтських середовищ.
MSSP – це зовнішній постачальник кібербезпеки, який моніторить системи, розслідує підозрілу діяльність та допомагає організаціям реагувати на загрози. Центр операцій з безпеки, часто скорочений до SOC, – це сукупність аналітиків, процесів та технологій, відповідальних за цю роботу.
Побудована на платформі Swimlane Turbine, нова AI SOC для MSSP призначена для автоматизації більшої частини повторюваної роботи, пов’язаної з обробкою сигналів безпеки, при цьому дозволяючи постачальникам послуг зберегти контроль над своїми клієнтськими відносинами, даними та керованими послугами.
Будівництво Інфраструктури AI Без Конкуренції За Клієнтів
Стратегічний аргумент за запуском розширюється за межі автоматизації.
Як постачальники безпеки на основі штучного інтелекту розширюють свої пропозиції, деякі з них починають надавати керовані послуги безпеки безпосередньо. Це може створити потенційний конфлікт для MSSP, які раніше покладалися на цих постачальників як на технологічних партнерів, але тепер можуть знайти себе в конкурентній боротьбі з ними за клієнтів.
Swimlane займає іншу позицію. Натомість того, щоб стати організацією, відповідальною за керування клієнтським середовищем безпеки, вона постачає основну технологію штучного інтелекту та автоматизації, яку MSSP можуть використовувати для побудови своїх власних послуг.
Для постачальників послуг ця відмінність має значення. MSSP продовжує визначати послугу, керувати клієнтськими відносинами, контролювати дані клієнта та визначати, як аналітики взаємодіють з автоматизованими системами. Swimlane постачає оркеструючий шар, що працює за цими послугами.
Технологія компанії вже зараз зосереджена на допомозі MSSP у координації розслідувань, затверджень та реакцій на інциденти в декількох клієнтських середовищах без примусу кожного клієнта до однакового робочого процесу.
Використання Agentic AI для Розслідування Сигналів Безпеки
Продукт використовує агентний штучний інтелект для керування частинами процесу розслідування сигналів.
На відміну від звичайного асистента штучного інтелекту, який підсумовує інформацію або відповідає на один питання, система агентного штучного інтелекту може координувати кілька кроків до більшої мети. У центрі операцій з безпеки це може включати збір інформації про сигнал, перевірку джерел розвідки загроз, кореляцію пов’язаних подій, оцінку потенційного ризику та підготовку наступної реакції.
Swimlane розрізняє вузькі агенти штучного інтелекту, які виконують окремі завдання, та ширші системи агентного штучного інтелекту, які несуть контекст протягом усього робочого процесу безпеки. Останні можуть перемістити справу від початкової тріажі через розслідування, ескалацію, реакцію та звітність, працюючи в межах правил, встановлених командою безпеки.
Для нового продукту MSSP кожен сигнал можна нормалізувати, тобто інформація з різних інструментів безпеки перетворюється у єдиний формат. Система потім збагачує сигнал розвідкою загроз, chẳng hạn як репутація IP-адреси, домену, файлу чи облікового запису користувача, перш ніж корелювати його з пов’язаною діяльністю.
Штучний інтелект видає пояснювальний вердикт та план розслідування, а не просто призначає ризиковий бал. Справи також можуть бути відображені проти MITRE ATT&CK, широко використовуваної бази знань, яка організовує тактику та техніки, спостережувані в реальних кібератаках. Це дає аналітикам спільну основу для розуміння того, що намагається зробити атакувальник, та того, як спостережувана поведінка вписується в більш широкий інцидент.
Мета не полягає в тому, щоб повністю видалити аналітиків з процесу. Рутинні справи можуть бути оброблені автоматично, тоді як двозначні, чутливі або високоризикові інциденти підвищуються для людської оцінки.
Поділ Трьох Загроз Між Клієнтами
Однією з найбільш помітних функцій є шар розвідки загроз, що охоплює кілька клієнтів.
У цьому контексті клієнтське середовище – це окреме клієнтське середовище, що працює в рамках більшої платформи MSSP. Кожен клієнт може мати різні інструменти безпеки, дозволи доступу, нормативні зобов’язання та процедури реагування.
Коли система розслідує спостережуване явище, chẳng hạn як підозрілу IP-адресу, хеш файлу чи домен для одного клієнта, результати збагачення та вердикт можуть стати негайним контекстом для сигналів, що включають той же індикатор в іншому клієнтському середовищі MSSP.
Це може зменшити потребу багаторазово купувати або отримувати одну й ту ж розвідку загроз та допоможе аналітикам визначити кампанії, що впливають на кількох клієнтів. Індикатор, спочатку виявлений в одному середовищі, може прискорити розслідування в іншому.
Одночасно з тим, повторне використання контексту загроз між клієнтами вводить важливі питання управління даними. Swimlane стверджує, що платформа використовує вбудовану ізоляцію клієнтів та тонко налаштовані рольові засоби контролю доступу, щоб зберегти інформацію клієнтів окремо та забезпечити, щоб аналітики мали доступ лише до середовищ, яким вони авторизовані керувати.
Практичною метою є обмін корисною інформацією про безпеку без порушення меж між клієнтськими обліковими записами.
Центральний Центр Керування Багатьма Клієнтськими Середовищами
Swimlane AI SOC для MSSP також вводить центральний центр керування, який об’єднує справи з підключених клієнтських середовищ в єдиному робочому просторі аналітика.
Натомість того, щоб перемикатися між окремими інструментами та панелями управління для кожного клієнта, аналітики можуть бачити відкриті справи, критичні сигнали, незadolені розслідування та автоматичні дії з усієї портфелі MSSP.
Шар синхронізації пересилає відповідні метадані керування справами до центрального центру керування, що дозволяє MSSP стандартизувати процес налаштування нових клієнтів. Це призначено для зниження залежності від індивідуальних проектів професійних послуг, де інженери повинні будувати окрему інтеграцію та модель операцій для кожного клієнта.
Портфельні панелі управління забезпечують інформацію про активні справи, навантаження аналітиків, взаємодію клієнтів та кількість інцидентів, створених, закритих, залишених відкритими чи триажованих штучним інтелектом. Автоматичні щотижневі звіти також можуть бути сгенеровані для внутрішнього керування або звітності клієнтів.
Платформа підключається до існуючих систем робочого процесу та системи відстежування, включаючи ServiceNow та Jira. Це дозволяє зберегти інциденти безпеки в інструментах, які вже використовуються командами операцій, а не створювати окрему чергу, яку працівники повинні контролювати.
Під новою пропозицією лежить Swimlane Turbine, який поєднує агентів штучного інтелекту, керування справами, низькокодові автоматизаційні книги, звітність та хмарну архітектуру. Платформа також призначена для підключення до продуктів безпеки третіх сторін через їхні програми інтерфейсу прикладу програмування, або API, що дозволяє пересилати дані та дії між інструментами, які інакше були б відключені.
Вирішення Економіки Керованих Кібербезпеки
Бізнес-кейс заснований переважно на можливостях аналітиків та вартості обслуговування кожного клієнта.
MSSP зазвичай розподіляють свою технологію безпеки та робочу силу аналітиків між кількома клієнтами. Ця модель стає більш складною, коли об’єм сигналів зростає, клієнтські середовища стають більш складними, а кожна організація вимагає індивідуальних інтеграцій або процедур реагування.
Додавання нових клієнтів може врешті-решт потребувати додавання аналітиків та технічного персоналу майже в тому ж темпі, що обмежує економію масштабу, яка робить модель керованих послуг привабливою.
Swimlane намагається змінити це співвідношення, автоматизуючи збагачення сигналів, тріаж, створення справ, звітність та частини процесу розслідування. Теоретично кожен аналітик може підтримувати більше клієнтів без того, щоб MSSP мав збільшувати кількість працівників пропорційно.
Важливим показником не буде просто кількість дій, виконаних штучним інтелектом. MSSP повинні визначити, чи система зменшує вартість на справу, скорочує час налаштування, покращує послідовність реакції та знижує кількість помилкових сигналів, які досягають людських аналітиків.
Акцент Swimlane на постачальниках послуг також відповідає її ширшій стратегії каналу. У червні 2025 року компанія привернула 45 мільйонів доларів у вигляді фінансування зростання та повідомила, що приблизно 75% її бізнесу проходило через партнерів каналу, включаючи MSSP, дистриб’юторів, реселерів та системних інтеграторів.
Штучний Інтелект Стає Операційним Шаром для SOC
Пропозиція MSSP Swimlane розширює свою AI SOC платформу до постачальників безпеки, які керують кількома клієнтськими середовищами, кожне з яких має свої інструменти, політики, дозволи та вимоги до даних.
Запуск відображає ширший зсув у кібербезпеці, коли штучний інтелект рухається за межі підсумовування сигналів до координації розслідувань та робочих процесів реакції в командах безпеки та системах.
Для MSSP вартість буде залежати від вимірюваних покращень у можливостях аналітиків, часі вирішення справ та операційних витратах. Сильні засоби контролю навколо затверджень, аудиторських слідів, ізоляції клієнтів та людської нагляду залишаються важливими, коли все більше процесів безпеки стають автоматизованими.












