Overslaan naar hoofdinhoud
Pulse

Meer ontdekken, sneller reageren: zo helpt Security Copilot securityteams

Julie van Loef

Julie van Loef

Go To Market Manager Security, Compliance & Identity

Leestijd, 5 min.

Microsoft Security Copilot combineert GPT-4 met een eigen securityspecifiek model, met als fundament een gigantische set aan actuele dreigingsinformatie. Resultaat: analisten kunnen meer dreigingen detecteren, sneller reageren, risico’s beter mitigeren én efficiënter opereren. Hoe werkt Security Copilot precies? En op welke gebieden kan het securityteams ondersteunen?

Opereren met de snelheid en schaal van AI

Binnen cybersecurity staan verdedigers traditioneel met 1-0 achter tegen aanvallers. Zo ligt het initiatief bij aanvallers en kunnen zij hun aanval vooraf grondig voorbereiden. Daar komt nog bovenop dat cybercriminelen steeds professioneler worden en het ernstige tekort aan securityprofessionals onoplosbaar lijkt. Met Security Copilot proberen wij als Microsoft de balans te herstellen richting de verdedigers.

Deze security-oplossing stelt analisten namelijk in staat om te opereren met de snelheid en schaal van AI. Zo kunnen ze bijvoorbeeld dreigingen ontdekken die anders over het hoofd zouden worden gezien, binnen minuten reageren in plaats van binnen uren of dagen en stukken efficiënter werken.

Verschillende modellen, ruim 65 biljoen dagelijkse signalen

Security Copilot combineert het bekende Large Language Model (LLM) GPT-4 van OpenAI met een eigen securityspecifiek AI-model. Dit model omvat een groeiend aantal securityspecifieke vaardigheden en wordt gevoed door onze wereldwijde dreigingsinformatie, waarvoor dagelijks ruim 65 biljoen signalen worden gesynthetiseerd.

Integratie met al je securitytools

Security Pilot kan niet alleen worden geïntegreerd met onze securityproducten (zoals Azure Security Center, Microsoft Sentinel, Microsoft Defender en Microsoft Intune), maar ook met oplossingen van derde partijen. Door inzichten en data uit alle securitytools te integreren, ondersteunt Security Pilot analisten binnen het gehele securitylandschap van je organisatie.

Steeds coherenter en betekenisvoller advies

De oplossing geeft het stuur niet volledig uit handen aan een LLM, maar fungeert als een slimme assistent – of beter nog: copiloot – die securityexperts helpt om hun organisatie effectiever en efficiënter te beschermen.

Natuurlijk, content die wordt gegenereerd door AI kan fouten bevatten. Security Pilot doet wellicht dan ook niet alles in één keer goed. Het closed-loop systeem leert echter constant van gebruikers en geeft hen altijd de kans om expliciete feedback te geven. Met iedere gebruikersinteractie leert het méér en kan het zich beter aanpassen aan de wensen van je organisatie. Waardoor de adviezen ook steeds coherenter, betekenisvoller en bruikbaarder worden.

Jouw data blijft jouw data

Bij Security Pilot blijft jouw data ook echt jouw data – je houdt er altijd de regie over. Zo wordt het niet gebruikt voor het trainen van foundation AI-modellen die door anderen worden gebruikt. Bovendien worden je gegevens op enterprise-grade niveau beveiligd bij iedere stap.

Wat analisten met Security Copilot kunnen

‘Bevatten onze systeemlogs ongebruikelijke patronen die kunnen wijzen op een securityprobleem?’ ‘Wat zijn mogelijke kwetsbaarheden in de huidige infrastructuur?’ Analisten kunnen dit soort prompts in natuurlijke taal geven aan Security Copilot. Vervolgens krijgen ze stapsgewijze begeleiding, waarbij ze worden voorzien van alle relevante contextuele informatie. Met als gevolg dat ze in staat zijn om sneller en adequater onderzoek te doen naar – én te reageren op – incidenten.

De security-oplossing toont (geprioriteerde) dreigingen in realtime en kan op basis van onze dreigingsinformatie accuraat anticiperen op de volgende zet van dreigingsactoren. Doordat processen en gebeurtenissen snel worden samengevat en rapportages afgestemd zijn met de gewenste doelgroep, kunnen analisten focussen op het urgentste werk.

Zeven toepassingen voor Security Copilot

Security Copilot kan securityteams onder andere helpen binnen de volgende zeven domeinen.

1.      Dreigingen opsporen

Mede op basis van onze wereldwijde dreingingsinformatie blijft Security Copilot up-to-date wat betreft (nieuwe) cyberdreigingen. Binnen je gehele omgeving kan het Indicators of Compromise (IOC’s) onderscheiden. Dankzij de analyse- en rapportagefunctionaliteiten beschik je altijd over een realtime visueel overzicht van je dreigingen.

2.      Reactie op incidenten

Identificeert Security Copilot een mogelijke dreiging? Na grondige analyse begeleidt het de analist stapsgewijs bij het reageren op de dreiging, waarbij hij of zij suggesties ontvangt voor het mitigeren van de risico’s. Met deze geautomatiseerde functies op het vlak van begeleiding en rapportage kan de analist sneller reageren op security-incidenten en de potentiële schade aanzienlijk verminderen.

3.      Kwetsbaarheidsbeheer

Security Copilot heeft zicht op je hele omgeving en haalt securitydata op bij alle gekoppelde endpoints en servers. Daardoor kan het (periodiek) onderzoeken of er kwetsbaarheden aanwezig zijn. Zijn die gevonden? Dan genereert het stappen om het risico te mitigeren. Je kunt de oplossing zelfs zo configureren dat kwetsbare software automatisch wordt geüpgraded.

4.      Samenwerken

Interacties met Security Copilot kun je gemakkelijk delen met andere teamleden. Op deze manier verbeter je de samenwerking bij complexe problemen en versnel je de reactie op incidenten. Zo wordt de aanpak van het team uniformer, maar ook helpt dit om een gevoel van gedeelde verantwoordelijkheid binnen het team te creëren.

5.      Securityrapportages

Securityrapportages zijn essentieel voor een langdurig hoog securityniveau – maar vaak ook veel werk. Security Copilot laat je binnen enkele minuten een samenvatting van gebeurtenissen, incidenten of dreigingen maken. Deze rapporten kun je gemakkelijk aanpassen en delen met de gewenste doelgroep.

6.      Training

Security Copilot is, mede dankzij de chatinterface, ook een handige trainingstool. Het leert namelijk continu van gebruikersinteracties en legt gebruikers nieuwe vaardigheden en technieken voor. Zo verbetert het de skills van je interne team en maakt het je minder afhankelijk van externe consultants.

7.      Compliance

Aan de hand van onder meer compliance policy assessments, geautomatiseerde rapportages en dashboards, compliance audits en continue monitoring onderzoekt Security Copilot of je omgeving compliant is. Is dat niet het geval? Dan legt het uit welke stappen je moet zetten om aan de standaarden te voldoen.

Versterken van de menselijke kracht

Menselijke kennis en creativiteit blijven altijd vereist voor adequate security. Security Copilot biedt tal van functionaliteiten die ervoor zorgen dat securityprofessionals sneller en effectiever kunnen werken. Op deze manier helpen we securityprofessionals om de traditionele voordelen van aanvallers te elimineren en tegelijkertijd innovatie binnen hun organisatie te stimuleren.

Security Copilot, zo geloven wij, brengt ons dichter bij een nieuw tijdperk binnen security. Een tijdperk waarin securityprofessionals beschikken over alle expertises en technologieën die nodig zijn om het volledige potentieel te bereiken. Technologie speelt daarin een cruciale rol, maar – nogmaals – uiteindelijk draait het bij cybersecurity eerst en vooral om mensen.

Gratis eBook: Vijf Tactieken voor het verbeteren van Beveiliging en Compliance in de Gezondheidszorg

Ontdek hoe je aan de vereisten voor gegevensbeveiliging kan blijven voldoen terwijl je organisatie technologieën zoals Artificial Intelligence en het Internet of Things omarmt.

Ontdek meer gerelateerde artikelen per branche:

Educatie

  • Jouw onderwijsinstelling optimaal beveiligen aan de hand van het Zero Trust framework

    Jouw onderwijsinstelling optimaal beveiligen aan de hand van het Zero Trust framework

    Onderwijs verloopt allang niet meer centraal via het klaslokaal. Is jouw beveiliging meegegroeid? Alleen indringers buiten de deur proberen te houden, is niet meer voldoende. Deze traditionele methode wordt momenteel gezien als gedateerd en zelfs onveilig. Aan de hand van het Zero Trust principe zorgen onderwijsinstellingen dat hun beveiliging optimaal ingericht is. Hoe je dat […]

  • Een groep studenten voor een school

    PCOU Willibrord bepaalt de toekomst van het onderwijs door slimme automatisering

    “Het draait allemaal om lesgeven en tijd geven aan de docenten, zodat ze tijd kunnen geven aan de studenten. Als we IT eenvoudig kunnen maken, is dat mijn doel, mijn ding.” Peter Schep, ICT Manager bij PCOU Willibrord Foundation, legt uit waarom hij gelooft dat efficiënte IT centraal staat in het leren en ontwikkelen van […]

Financiële dienstverlening

  • Man with Surface Studio 2+

    Microsoft Surface in de financiële dienstverlening

    Een logische keuze voor een branche met specifieke eisen Dat organisaties in de financiële dienstverlening specifieke (en hoge) eisen stellen aan technologie is niet verrassend. Er worden bijvoorbeeld specifieke voorwaarden gesteld aan beveiliging en compliance. Tegelijkertijd spelen er nieuwe ontwikkelingen, zoals het hybride werken. Welke rol kan Surface hierin spelen? Een belangrijke ontwikkeling voor organisaties […]

Government

  • Gemeente Katwijk in een kwartier over op Microsoft Teams Phone

    Gemeente Katwijk in een kwartier over op Microsoft Teams Phone

    Binnen enkele minuten belde de gemeente Katwijk met Microsoft Teams in plaats van de traditionele PBX-centrale. “De overgang was de snelste die ik ooit zag!” Projectleider ICT Gemeente Katwijk Steven Shukrula kijkt tevreden terug hoe soepel de ommekeer verliep en hoe goed het communicatie- en samenwerkingsplatform zijn collega’s nu en in de toekomst ondersteunt.   […]

Overheid

Productie

  • Surface in manufacturing, man with Surface Duo

    Surface in Manufacturing

    The benefits of Surface In a manufacturing environment, like a factory, users often have stringent demands for their hardware. In developing Surface, we pay close attention to the different environments in which Surface can be used and seek to ensure that people can work optimally with the right technology. What can Surface do for manufacturing? […]

  • iemand zit aan een bureau met een laptop op tafel

    Mijn menselijk leiderschaps kompas in tijden van somberheid

    Microsoft’s Max Tchapeyou biedt een zeer persoonlijk standpunt, verwijzend naar de zes manieren waarop hij effectiever – en positiever – met zijn team heeft gewerkt.

Retail

Zorg

  • Een operatieteam in actie

    Maasstad Ziekenhuis: Werken als één medisch team tijdens een crisis

    In tijden van crisis rekent een organisatie erop dat het leiderschap het voortouw neemt. Toen COVID-19 zich begin 2020 door heel Europa verspreidde, maakte de CEO van het Maasstad Ziekenhuis Peter Langenbach zich op om de reactie op de crisis te coördineren zoals hij altijd deed, door aanwezig en zichtbaar te zijn en te vertrouwen […]

  • logo

    Waarom vertrouwen de belangrijkste factor is in de digitale transformatie van de gezondheidszorg

    Al wekenlang ging mijn telefoon bijna constant over. En nu weer.  “Veronica”, zei de beller, “we hebben een idee!”  Ik wist meteen wie het was: ik ken Carlo Tacchetti al bijna net zo lang als ik bij Microsoft werk. Hij is een hoogleraar aan de Vita-Salute San Raffaele Universiteit en de directeur van het Experimentele Imaging Centrum van IRCCS San Raffaele, een van […]

Ontdek meer gerelateerde artikelen per dossier:

Digitale transformatie

  • Iemand die voor een laptopcomputer zit

    Digitale transformatie met een oerknal en hoe je dat voor elkaar krijgt

    Tegenwoordig bestaat een ‘normale gang van zaken’ niet meer. Verandering en innovatie zijn de nieuwe norm. Denk maar aan de veranderingen die je organisatie op dit moment doormaakt met nieuwe technologie en technieken die om nieuwe houdingen en verwachtingen vragen van zowel medewerkers als klanten. Alles verandert. Het enige wat al die veranderingen gemeen hebben, […]

Klantverhalen

Partners

  • Woman executive working on Surface Hub 2S in Whiteboard with Surface Hub 2 Pen

    Ontdek de Surface reseller website

      Ontdek hoe je onze Surface reseller website gebruikt, en volg onze instructies om soepele inlog mogelijk te maken. Haal voordeel uit de Surface reseller website Speciaal voor al onze Surface resellers hebben we een unieke Surface website ontwikkelt. Deze website geeft naast meer informatie over onze devices, ook assets voor marketing en informatie over […]

Pers / Nieuws

Security & Privacy

Tips

  • Haal alles uit telefonie en vergaderingen in Microsoft Teams

    Haal alles uit telefonie en vergaderingen in Microsoft Teams

    Waar Microsoft Teams voor veel organisaties de continuïteit van de bedrijfsvoering mede mogelijk maakte, zijn veel bedrijven nu in een volgende fase aangekomen. Een fase waarin we gaan kijken hoe we het meeste uit Teams halen. Met als doelstelling; vereenvoudiging van het IT-landschap, kostenbesparingen en meer eenvoud en efficiëntie voor eindgebruikers. Hoe je dat aanpakt? […]

Webinars

  • een mensenzitting bij een lijst die een laptopcomputer met behulp van

    Beter digitaal onderwijs met Surface

    Digitale middelen en les op afstand zijn niet meer weg te denken uit het onderwijs. Maar welk apparaat werkt het best voor docenten, leerlingen, studenten én IT-beheer? Microsoft Surface helpt de verschillende rollen binnen het onderwijs vooruit,  door veiligheid te optimaliseren, het beheer tot een koud kunstje te maken en Surface Pen die de hersenen […]