Overslaan naar hoofdinhoud
Pulse

Meer ontdekken, sneller reageren: zo helpt Security Copilot securityteams

Julie van Loef

Julie van Loef

Go To Market Manager Security, Compliance & Identity

Leestijd, 5 min.

Microsoft Security Copilot combineert GPT-4 met een eigen securityspecifiek model, met als fundament een gigantische set aan actuele dreigingsinformatie. Resultaat: analisten kunnen meer dreigingen detecteren, sneller reageren, risico’s beter mitigeren én efficiënter opereren. Hoe werkt Security Copilot precies? En op welke gebieden kan het securityteams ondersteunen?

Opereren met de snelheid en schaal van AI

Binnen cybersecurity staan verdedigers traditioneel met 1-0 achter tegen aanvallers. Zo ligt het initiatief bij aanvallers en kunnen zij hun aanval vooraf grondig voorbereiden. Daar komt nog bovenop dat cybercriminelen steeds professioneler worden en het ernstige tekort aan securityprofessionals onoplosbaar lijkt. Met Security Copilot proberen wij als Microsoft de balans te herstellen richting de verdedigers.

Deze security-oplossing stelt analisten namelijk in staat om te opereren met de snelheid en schaal van AI. Zo kunnen ze bijvoorbeeld dreigingen ontdekken die anders over het hoofd zouden worden gezien, binnen minuten reageren in plaats van binnen uren of dagen en stukken efficiënter werken.

Verschillende modellen, ruim 65 biljoen dagelijkse signalen

Security Copilot combineert het bekende Large Language Model (LLM) GPT-4 van OpenAI met een eigen securityspecifiek AI-model. Dit model omvat een groeiend aantal securityspecifieke vaardigheden en wordt gevoed door onze wereldwijde dreigingsinformatie, waarvoor dagelijks ruim 65 biljoen signalen worden gesynthetiseerd.

Integratie met al je securitytools

Security Pilot kan niet alleen worden geïntegreerd met onze securityproducten (zoals Azure Security Center, Microsoft Sentinel, Microsoft Defender en Microsoft Intune), maar ook met oplossingen van derde partijen. Door inzichten en data uit alle securitytools te integreren, ondersteunt Security Pilot analisten binnen het gehele securitylandschap van je organisatie.

Steeds coherenter en betekenisvoller advies

De oplossing geeft het stuur niet volledig uit handen aan een LLM, maar fungeert als een slimme assistent – of beter nog: copiloot – die securityexperts helpt om hun organisatie effectiever en efficiënter te beschermen.

Natuurlijk, content die wordt gegenereerd door AI kan fouten bevatten. Security Pilot doet wellicht dan ook niet alles in één keer goed. Het closed-loop systeem leert echter constant van gebruikers en geeft hen altijd de kans om expliciete feedback te geven. Met iedere gebruikersinteractie leert het méér en kan het zich beter aanpassen aan de wensen van je organisatie. Waardoor de adviezen ook steeds coherenter, betekenisvoller en bruikbaarder worden.

Jouw data blijft jouw data

Bij Security Pilot blijft jouw data ook echt jouw data – je houdt er altijd de regie over. Zo wordt het niet gebruikt voor het trainen van foundation AI-modellen die door anderen worden gebruikt. Bovendien worden je gegevens op enterprise-grade niveau beveiligd bij iedere stap.

Wat analisten met Security Copilot kunnen

‘Bevatten onze systeemlogs ongebruikelijke patronen die kunnen wijzen op een securityprobleem?’ ‘Wat zijn mogelijke kwetsbaarheden in de huidige infrastructuur?’ Analisten kunnen dit soort prompts in natuurlijke taal geven aan Security Copilot. Vervolgens krijgen ze stapsgewijze begeleiding, waarbij ze worden voorzien van alle relevante contextuele informatie. Met als gevolg dat ze in staat zijn om sneller en adequater onderzoek te doen naar – én te reageren op – incidenten.

De security-oplossing toont (geprioriteerde) dreigingen in realtime en kan op basis van onze dreigingsinformatie accuraat anticiperen op de volgende zet van dreigingsactoren. Doordat processen en gebeurtenissen snel worden samengevat en rapportages afgestemd zijn met de gewenste doelgroep, kunnen analisten focussen op het urgentste werk.

Zeven toepassingen voor Security Copilot

Security Copilot kan securityteams onder andere helpen binnen de volgende zeven domeinen.

1.      Dreigingen opsporen

Mede op basis van onze wereldwijde dreingingsinformatie blijft Security Copilot up-to-date wat betreft (nieuwe) cyberdreigingen. Binnen je gehele omgeving kan het Indicators of Compromise (IOC’s) onderscheiden. Dankzij de analyse- en rapportagefunctionaliteiten beschik je altijd over een realtime visueel overzicht van je dreigingen.

2.      Reactie op incidenten

Identificeert Security Copilot een mogelijke dreiging? Na grondige analyse begeleidt het de analist stapsgewijs bij het reageren op de dreiging, waarbij hij of zij suggesties ontvangt voor het mitigeren van de risico’s. Met deze geautomatiseerde functies op het vlak van begeleiding en rapportage kan de analist sneller reageren op security-incidenten en de potentiële schade aanzienlijk verminderen.

3.      Kwetsbaarheidsbeheer

Security Copilot heeft zicht op je hele omgeving en haalt securitydata op bij alle gekoppelde endpoints en servers. Daardoor kan het (periodiek) onderzoeken of er kwetsbaarheden aanwezig zijn. Zijn die gevonden? Dan genereert het stappen om het risico te mitigeren. Je kunt de oplossing zelfs zo configureren dat kwetsbare software automatisch wordt geüpgraded.

4.      Samenwerken

Interacties met Security Copilot kun je gemakkelijk delen met andere teamleden. Op deze manier verbeter je de samenwerking bij complexe problemen en versnel je de reactie op incidenten. Zo wordt de aanpak van het team uniformer, maar ook helpt dit om een gevoel van gedeelde verantwoordelijkheid binnen het team te creëren.

5.      Securityrapportages

Securityrapportages zijn essentieel voor een langdurig hoog securityniveau – maar vaak ook veel werk. Security Copilot laat je binnen enkele minuten een samenvatting van gebeurtenissen, incidenten of dreigingen maken. Deze rapporten kun je gemakkelijk aanpassen en delen met de gewenste doelgroep.

6.      Training

Security Copilot is, mede dankzij de chatinterface, ook een handige trainingstool. Het leert namelijk continu van gebruikersinteracties en legt gebruikers nieuwe vaardigheden en technieken voor. Zo verbetert het de skills van je interne team en maakt het je minder afhankelijk van externe consultants.

7.      Compliance

Aan de hand van onder meer compliance policy assessments, geautomatiseerde rapportages en dashboards, compliance audits en continue monitoring onderzoekt Security Copilot of je omgeving compliant is. Is dat niet het geval? Dan legt het uit welke stappen je moet zetten om aan de standaarden te voldoen.

Versterken van de menselijke kracht

Menselijke kennis en creativiteit blijven altijd vereist voor adequate security. Security Copilot biedt tal van functionaliteiten die ervoor zorgen dat securityprofessionals sneller en effectiever kunnen werken. Op deze manier helpen we securityprofessionals om de traditionele voordelen van aanvallers te elimineren en tegelijkertijd innovatie binnen hun organisatie te stimuleren.

Security Copilot, zo geloven wij, brengt ons dichter bij een nieuw tijdperk binnen security. Een tijdperk waarin securityprofessionals beschikken over alle expertises en technologieën die nodig zijn om het volledige potentieel te bereiken. Technologie speelt daarin een cruciale rol, maar – nogmaals – uiteindelijk draait het bij cybersecurity eerst en vooral om mensen.

Gratis eBook: Vijf Tactieken voor het verbeteren van Beveiliging en Compliance in de Gezondheidszorg

Ontdek hoe je aan de vereisten voor gegevensbeveiliging kan blijven voldoen terwijl je organisatie technologieën zoals Artificial Intelligence en het Internet of Things omarmt.

Ontdek meer gerelateerde artikelen per branche:

Educatie

  • Iemand die voor een laptopcomputer zit

    SSVOZ: onderwijs op afstand dat aansluit bij de individuele leerling

    Wanneer deze periode van leren op afstand wordt geëvalueerd, krijgen sommige technieken die we hebben gebruikt ongetwijfeld een vaste plek in de klaslokalen van de nabije toekomst. Antoon Fens, Coördinator ICT bij de Stichting Stedelijk Voortgezet Onderwijs Zoetermeer (SSVOZ), leg uit dat technologie een cruciale rol heeft gespeeld voor het onderwijs in Nederland tijdens de […]

  • Iemand die wat uitlegt aan een ander | Booking met Power Apps

    Terug naar de werkplaats: hoe organiseren wij Room Booking met Power Apps?

    Na twee jaar thuiswerken bewegen wij ons weer terug naar het kantoor, die er vaak anders uitziet dan aan het begin van de pandemie. Vaste zitplekken en dagelijks bezoek zijn verleden tijd, aangezien we gewend zijn geraakt aan de flexibiliteit en efficiëntie van het werken vanuit huis. Hybride werken blijkt de toekomst te zijn. Om […]

Financiële dienstverlening

  • Man with Surface Studio 2+

    Microsoft Surface in de financiële dienstverlening

    Een logische keuze voor een branche met specifieke eisen Dat organisaties in de financiële dienstverlening specifieke (en hoge) eisen stellen aan technologie is niet verrassend. Er worden bijvoorbeeld specifieke voorwaarden gesteld aan beveiliging en compliance. Tegelijkertijd spelen er nieuwe ontwikkelingen, zoals het hybride werken. Welke rol kan Surface hierin spelen? Een belangrijke ontwikkeling voor organisaties […]

Government

  • Gemeente Katwijk in een kwartier over op Microsoft Teams Phone

    Gemeente Katwijk in een kwartier over op Microsoft Teams Phone

    Binnen enkele minuten belde de gemeente Katwijk met Microsoft Teams in plaats van de traditionele PBX-centrale. “De overgang was de snelste die ik ooit zag!” Projectleider ICT Gemeente Katwijk Steven Shukrula kijkt tevreden terug hoe soepel de ommekeer verliep en hoe goed het communicatie- en samenwerkingsplatform zijn collega’s nu en in de toekomst ondersteunt.   […]

Overheid

  • een mens die zich voor een computer bevindt

    Sneller en efficiënter burgers van dienst zijn dankzij Power Apps

    De samenleving maakt een digitale groeispurt door en overheidsinstellingen moeten aan de nieuwe verwachtingen van burgers voldoen. Een interne gestroomlijnde, digitale organisatie, beslissen op basis van data en een 24/7 persoonlijke dienstverlening zijn een must. Dat vraagt om snelle digitale innovatie. Met een nieuw software platform lukt dat nu veel sneller en goedkoper. We doen […]

  • Een groot oud gebouw met veel ramen

    Raad van State: een virtuele rechtszaal opzetten met een oplossing voor werken op afstand

    “Deze situatie heeft bewezen dat je met de juiste middelen, ondersteuning en overtuiging de helft van de bureaus in je gebouw kunt verwijderen – en in die zin denk ik niet dat we ooit nog 700 mensen tegelijkertijd op kantoor zullen zien.” Ron Lamers, Projectmanager bij de Raad van State, praat over de technologische versnelling […]

Productie

  • Surface in manufacturing, man with Surface Duo

    Surface in Manufacturing

    The benefits of Surface In a manufacturing environment, like a factory, users often have stringent demands for their hardware. In developing Surface, we pay close attention to the different environments in which Surface can be used and seek to ensure that people can work optimally with the right technology. What can Surface do for manufacturing? […]

  • iemand zit aan een bureau met een laptop op tafel

    Mijn menselijk leiderschaps kompas in tijden van somberheid

    Microsoft’s Max Tchapeyou biedt een zeer persoonlijk standpunt, verwijzend naar de zes manieren waarop hij effectiever – en positiever – met zijn team heeft gewerkt.

Retail

  • Surface in retail, man and woman at counter

    Surface in Retail

    The benefits of Surface Retail organizations face many different changes and challenges, but encounter lots of opportunities too. Good examples include e-commerce opportunities, as well as relatively new retail formulas such as pop-up stores and pick-up locations, which all come with their own technological requirements. Surface truly comes into its own in these situations. The […]

  • Foto van iemand die van achteren gezien wordt terwijl hij een Teams-vergadering bijwoont met 2 collega's waarbij een stof voor meubels wordt besproken.

    Zuiver: ondersteuning van de bedrijfsvoering en cultuur door middel van technologie

    “Sinds de verhuizing naar de cloud gelden er geen beperkingen meer. Zonder deze technologie hadden we de groei die we nu hebben zeker niet gezien.” Jaap Landsaat, CFO en Head of IT bij de Nederlandse meubelontwerper Zuiver, vertelt over de diepgaande impact die technologie heeft gehad op het bedrijf waarvan hij meer dan twintig jaar […]

Zorg

  • Psychologenpraktijk Timmers

    Hardware haalt barrière weg tussen cliënt en psycholoog

    Vijftien verschillende platformen kennen en onderhouden: dat was voor psychologen bij Psychologenpraktijk Timmers de werkelijkheid voordat de organisatie besloot serieus te investeren in de digitale praktijk. Een digitale praktijk die intuïtief moet voelen, en waar hardware geen onnodige barrière optrekt tussen cliënt en psycholoog. Praktijkhouders Dagmar Timmers en Gerda van Reenen vertellen over hun succesvolle […]

  • Enterprise team achieving in modern workplace.

    Zorgverlener Abrona: privacy groter dan de AVG

    Abrona nam het belang van privacy en databescherming al eerder op in zijn it-visie.

Ontdek meer gerelateerde artikelen per dossier:

Digitale transformatie

Klantverhalen

  • Technologie voor de ultieme fine dining ervaring

    Technologie voor de ultieme fine dining ervaring

    Fine dining draait om de kleinste details. Het kennen van je gasten en inspelen op hun verwachtingen is van groot belang. Dit is immers hoe je een voorsprong krijgt op de concurrentie. Daarnaast is het belangrijk dat je personeel kan doen waar het goed in is. De chef bereidt de mooiste gerechten, de sommelier selecteert […]

Partners

  • Dad baking with kids using HPSpectrex360

    We are here for our partners

    At Microsoft, as part of our response to the impact of COVID-19, we have shifted tens of thousands of employees to working remotely. Many of our partners and customers have asked us to share the details of how we enable remote work for such a large workforce. We wanted to share with you some of […]

Pers / Nieuws

Security & Privacy

Tips

  • een vrouw die een laptopcomputer gebruikt

    Gemeenten bellen beter met Microsoft Teams

    In 2020 werd thuiswerken een must en ook gemeenten moesten ineens digitaal vergaderen en op afstand samenwerken in bestanden. Dit lukte dankzij een versnelde uitrol van Microsoft Teams. Dit populaire platform biedt gebruikers alle tools en informatie die zij nodig hebben om overal hun werk te kunnen doen. Maar voor veel gemeenten ontbreekt nog één […]

Webinars

  • Vanuit huis en kantoor weer gelijkwaardig vergaderen

    Vanuit huis en kantoor weer gelijkwaardig vergaderen

    ‘Niemand werkt nog vijf dagen op kantoor, mensen werken vijf dagen thuis.’ Als iemand dit meer dan twee jaar geleden zo ter discussie had gesteld, waren we nu nog niet uitgepraat. Ook wij niet. De manier waarop we werken als gevolg van de pandemie is 180 graden veranderd. Gelukkig is er inmiddels een betere ‘hybride’ […]