Overslaan naar hoofdinhoud
Pulse

Meer ontdekken, sneller reageren: zo helpt Security Copilot securityteams

Julie van Loef

Julie van Loef

Go To Market Manager Security, Compliance & Identity

Leestijd, 5 min.

Microsoft Security Copilot combineert GPT-4 met een eigen securityspecifiek model, met als fundament een gigantische set aan actuele dreigingsinformatie. Resultaat: analisten kunnen meer dreigingen detecteren, sneller reageren, risico’s beter mitigeren én efficiënter opereren. Hoe werkt Security Copilot precies? En op welke gebieden kan het securityteams ondersteunen?

Opereren met de snelheid en schaal van AI

Binnen cybersecurity staan verdedigers traditioneel met 1-0 achter tegen aanvallers. Zo ligt het initiatief bij aanvallers en kunnen zij hun aanval vooraf grondig voorbereiden. Daar komt nog bovenop dat cybercriminelen steeds professioneler worden en het ernstige tekort aan securityprofessionals onoplosbaar lijkt. Met Security Copilot proberen wij als Microsoft de balans te herstellen richting de verdedigers.

Deze security-oplossing stelt analisten namelijk in staat om te opereren met de snelheid en schaal van AI. Zo kunnen ze bijvoorbeeld dreigingen ontdekken die anders over het hoofd zouden worden gezien, binnen minuten reageren in plaats van binnen uren of dagen en stukken efficiënter werken.

Verschillende modellen, ruim 65 biljoen dagelijkse signalen

Security Copilot combineert het bekende Large Language Model (LLM) GPT-4 van OpenAI met een eigen securityspecifiek AI-model. Dit model omvat een groeiend aantal securityspecifieke vaardigheden en wordt gevoed door onze wereldwijde dreigingsinformatie, waarvoor dagelijks ruim 65 biljoen signalen worden gesynthetiseerd.

Integratie met al je securitytools

Security Pilot kan niet alleen worden geïntegreerd met onze securityproducten (zoals Azure Security Center, Microsoft Sentinel, Microsoft Defender en Microsoft Intune), maar ook met oplossingen van derde partijen. Door inzichten en data uit alle securitytools te integreren, ondersteunt Security Pilot analisten binnen het gehele securitylandschap van je organisatie.

Steeds coherenter en betekenisvoller advies

De oplossing geeft het stuur niet volledig uit handen aan een LLM, maar fungeert als een slimme assistent – of beter nog: copiloot – die securityexperts helpt om hun organisatie effectiever en efficiënter te beschermen.

Natuurlijk, content die wordt gegenereerd door AI kan fouten bevatten. Security Pilot doet wellicht dan ook niet alles in één keer goed. Het closed-loop systeem leert echter constant van gebruikers en geeft hen altijd de kans om expliciete feedback te geven. Met iedere gebruikersinteractie leert het méér en kan het zich beter aanpassen aan de wensen van je organisatie. Waardoor de adviezen ook steeds coherenter, betekenisvoller en bruikbaarder worden.

Jouw data blijft jouw data

Bij Security Pilot blijft jouw data ook echt jouw data – je houdt er altijd de regie over. Zo wordt het niet gebruikt voor het trainen van foundation AI-modellen die door anderen worden gebruikt. Bovendien worden je gegevens op enterprise-grade niveau beveiligd bij iedere stap.

Wat analisten met Security Copilot kunnen

‘Bevatten onze systeemlogs ongebruikelijke patronen die kunnen wijzen op een securityprobleem?’ ‘Wat zijn mogelijke kwetsbaarheden in de huidige infrastructuur?’ Analisten kunnen dit soort prompts in natuurlijke taal geven aan Security Copilot. Vervolgens krijgen ze stapsgewijze begeleiding, waarbij ze worden voorzien van alle relevante contextuele informatie. Met als gevolg dat ze in staat zijn om sneller en adequater onderzoek te doen naar – én te reageren op – incidenten.

De security-oplossing toont (geprioriteerde) dreigingen in realtime en kan op basis van onze dreigingsinformatie accuraat anticiperen op de volgende zet van dreigingsactoren. Doordat processen en gebeurtenissen snel worden samengevat en rapportages afgestemd zijn met de gewenste doelgroep, kunnen analisten focussen op het urgentste werk.

Zeven toepassingen voor Security Copilot

Security Copilot kan securityteams onder andere helpen binnen de volgende zeven domeinen.

1.      Dreigingen opsporen

Mede op basis van onze wereldwijde dreingingsinformatie blijft Security Copilot up-to-date wat betreft (nieuwe) cyberdreigingen. Binnen je gehele omgeving kan het Indicators of Compromise (IOC’s) onderscheiden. Dankzij de analyse- en rapportagefunctionaliteiten beschik je altijd over een realtime visueel overzicht van je dreigingen.

2.      Reactie op incidenten

Identificeert Security Copilot een mogelijke dreiging? Na grondige analyse begeleidt het de analist stapsgewijs bij het reageren op de dreiging, waarbij hij of zij suggesties ontvangt voor het mitigeren van de risico’s. Met deze geautomatiseerde functies op het vlak van begeleiding en rapportage kan de analist sneller reageren op security-incidenten en de potentiële schade aanzienlijk verminderen.

3.      Kwetsbaarheidsbeheer

Security Copilot heeft zicht op je hele omgeving en haalt securitydata op bij alle gekoppelde endpoints en servers. Daardoor kan het (periodiek) onderzoeken of er kwetsbaarheden aanwezig zijn. Zijn die gevonden? Dan genereert het stappen om het risico te mitigeren. Je kunt de oplossing zelfs zo configureren dat kwetsbare software automatisch wordt geüpgraded.

4.      Samenwerken

Interacties met Security Copilot kun je gemakkelijk delen met andere teamleden. Op deze manier verbeter je de samenwerking bij complexe problemen en versnel je de reactie op incidenten. Zo wordt de aanpak van het team uniformer, maar ook helpt dit om een gevoel van gedeelde verantwoordelijkheid binnen het team te creëren.

5.      Securityrapportages

Securityrapportages zijn essentieel voor een langdurig hoog securityniveau – maar vaak ook veel werk. Security Copilot laat je binnen enkele minuten een samenvatting van gebeurtenissen, incidenten of dreigingen maken. Deze rapporten kun je gemakkelijk aanpassen en delen met de gewenste doelgroep.

6.      Training

Security Copilot is, mede dankzij de chatinterface, ook een handige trainingstool. Het leert namelijk continu van gebruikersinteracties en legt gebruikers nieuwe vaardigheden en technieken voor. Zo verbetert het de skills van je interne team en maakt het je minder afhankelijk van externe consultants.

7.      Compliance

Aan de hand van onder meer compliance policy assessments, geautomatiseerde rapportages en dashboards, compliance audits en continue monitoring onderzoekt Security Copilot of je omgeving compliant is. Is dat niet het geval? Dan legt het uit welke stappen je moet zetten om aan de standaarden te voldoen.

Versterken van de menselijke kracht

Menselijke kennis en creativiteit blijven altijd vereist voor adequate security. Security Copilot biedt tal van functionaliteiten die ervoor zorgen dat securityprofessionals sneller en effectiever kunnen werken. Op deze manier helpen we securityprofessionals om de traditionele voordelen van aanvallers te elimineren en tegelijkertijd innovatie binnen hun organisatie te stimuleren.

Security Copilot, zo geloven wij, brengt ons dichter bij een nieuw tijdperk binnen security. Een tijdperk waarin securityprofessionals beschikken over alle expertises en technologieën die nodig zijn om het volledige potentieel te bereiken. Technologie speelt daarin een cruciale rol, maar – nogmaals – uiteindelijk draait het bij cybersecurity eerst en vooral om mensen.

Gratis eBook: Vijf Tactieken voor het verbeteren van Beveiliging en Compliance in de Gezondheidszorg

Ontdek hoe je aan de vereisten voor gegevensbeveiliging kan blijven voldoen terwijl je organisatie technologieën zoals Artificial Intelligence en het Internet of Things omarmt.

Ontdek meer gerelateerde artikelen per branche:

Educatie

  • Surface in education, woman with Surface tablet

    Surface voor het onderwijs

    Een geschikte Surface voor iedereen in het onderwijs Het onderwijs is de afgelopen periode flink veranderd. Nieuwe leervormen, zoals het hybride leren en virtuele lessen, hebben hun intrede gedaan. De nieuwe situatie stelt hoge eisen aan de technologie die wordt gebruikt. Microsoft Surface helpt de verschillende rollen binnen het onderwijs vooruit, door veiligheid te optimaliseren, het […]

  • een vrouw kijkt naar een computer

    Hoe Griftland College technologie centraal stelt bij leren op afstand

    “Toen COVID-19 op het punt van uitbreken stond, moesten we kiezen hoe we verder zouden gaan”, zegt Kees Versteeg, rector van het Griftland College. Deze middelbare school in het Nederlandse Soest was een van de eerste scholen in Nederland die hun deuren sloot en volledig overstapte naar onderwijs op afstand. Hij beschrijft de desoriëntatie in […]

Financiële dienstverlening

  • Man with Surface Studio 2+

    Microsoft Surface in de financiële dienstverlening

    Een logische keuze voor een branche met specifieke eisen Dat organisaties in de financiële dienstverlening specifieke (en hoge) eisen stellen aan technologie is niet verrassend. Er worden bijvoorbeeld specifieke voorwaarden gesteld aan beveiliging en compliance. Tegelijkertijd spelen er nieuwe ontwikkelingen, zoals het hybride werken. Welke rol kan Surface hierin spelen? Een belangrijke ontwikkeling voor organisaties […]

Government

  • Gemeente Katwijk in een kwartier over op Microsoft Teams Phone

    Gemeente Katwijk in een kwartier over op Microsoft Teams Phone

    Binnen enkele minuten belde de gemeente Katwijk met Microsoft Teams in plaats van de traditionele PBX-centrale. “De overgang was de snelste die ik ooit zag!” Projectleider ICT Gemeente Katwijk Steven Shukrula kijkt tevreden terug hoe soepel de ommekeer verliep en hoe goed het communicatie- en samenwerkingsplatform zijn collega’s nu en in de toekomst ondersteunt.   […]

Overheid

  • Hacker

    Microsoft en Politie Den Haag slaan handen ineen voor Cybercrime hackathon

    Samen met de Politie Den Haag organiseerden we een 12 uur durende Cybercrime hackathon. Tijdens deze hackathon werkten meer dan 120 mensen van o.a. OM, Politie, KPMG, Fox IT aan het oplossen van echte misdaadzaken die de Politie zelf niet kon oplossen. Deze publiek-private samenwerking is cruciaal bij het vinden van nieuwe manieren om digitale […]

  • een mens die zich voor een computer bevindt

    Sneller en efficiënter burgers van dienst zijn dankzij Power Apps

    De samenleving maakt een digitale groeispurt door en overheidsinstellingen moeten aan de nieuwe verwachtingen van burgers voldoen. Een interne gestroomlijnde, digitale organisatie, beslissen op basis van data en een 24/7 persoonlijke dienstverlening zijn een must. Dat vraagt om snelle digitale innovatie. Met een nieuw software platform lukt dat nu veel sneller en goedkoper. We doen […]

Productie

  • Surface in manufacturing, man with Surface Duo

    Surface voor productiebedrijven

    De voordelen van Surface Bij productiebedrijven, zoals een fabriek, worden hoge eisen gesteld aan de gebruikte hardware. Bij de ontwikkeling van Surface houden we rekening met de verschillende omgevingen waarin Surface kan worden gebruikt én zorgen we ervoor dat collega’s optimaal kunnen werken met de juiste technologie. Welke rol speelt Surface binnen productiebedrijven? Verschillende uitdagingen […]

  • Surface in manufacturing, man with Surface Duo

    Surface in Manufacturing

    The benefits of Surface In a manufacturing environment, like a factory, users often have stringent demands for their hardware. In developing Surface, we pay close attention to the different environments in which Surface can be used and seek to ensure that people can work optimally with the right technology. What can Surface do for manufacturing? […]

Retail

  • Surface in retail, man and woman at counter

    Surface voor retail

    De voordelen van Surface Retail-organisaties hebben te maken met verschillende veranderingen én kansen. Goede voorbeelden hiervan zijn de kansen op het gebied van e-commerce, maar ook relatief nieuwe winkelvormen, zoals pop-upwinkels en pick-uplocaties. Zulke ontwikkelingen stellen de nodige eisen aan technologie. Juist in deze situaties komt Surface goed van pas. Surface bestaat uit verschillende modellen. […]

  • Detailhandel en de AVG: Betekent dit het einde van lucratieve klantdata?

    Detailhandel en de AVG: Betekent dit het einde van lucratieve klantdata?

    De AVG brengt een aantal unieke uitdagingen met zich mee voor detailhandelaren.

Zorg

Ontdek meer gerelateerde artikelen per dossier:

Digitale transformatie

Klantverhalen

  • een groep mensen die aan een lijst zitten

    AMOS maakt het verschil met technologie

    AMOS (Amsterdamse Oecumenische Scholengroep) is een scholengemeenschap met 29 basisscholen in Amsterdam. Het verlagen van werkdruk en het verbeteren van de onderwijskwaliteit staan voorop bij AMOS. Maar hoe kies je een apparaat dat bijdraagt aan het behalen van deze doelen? En waar moet je rekening mee houden? Altijd een vaste plek achter het bureau?  Traditioneel […]

Partners

  • Woman executive working on Surface Hub 2S in Whiteboard with Surface Hub 2 Pen

    Ontdek de Surface reseller website

      Ontdek hoe je onze Surface reseller website gebruikt, en volg onze instructies om soepele inlog mogelijk te maken. Haal voordeel uit de Surface reseller website Speciaal voor al onze Surface resellers hebben we een unieke Surface website ontwikkelt. Deze website geeft naast meer informatie over onze devices, ook assets voor marketing en informatie over […]

Pers / Nieuws

Security & Privacy

Tips

  • een vrouw die een laptopcomputer gebruikt

    Gemeenten bellen beter met Microsoft Teams

    In 2020 werd thuiswerken een must en ook gemeenten moesten ineens digitaal vergaderen en op afstand samenwerken in bestanden. Dit lukte dankzij een versnelde uitrol van Microsoft Teams. Dit populaire platform biedt gebruikers alle tools en informatie die zij nodig hebben om overal hun werk te kunnen doen. Maar voor veel gemeenten ontbreekt nog één […]

Webinars

  • Security Events

    Security Events

    Graag nodigen we jou en jouw team uit om kosteloos deel te nemen aan een van onze workshops De eerste workshop geeft inzicht in informatiebeheer en de tweede workshop focust op openbaarheid en WOO-verzoeken met Microsoft 365. Deze workshops zijn ontworpen om jou te laten ervaren hoe technologie kan helpen om als organisatie te voldoen aan voorschriften, wetten en […]