Så fungerar Microsofts nya AI-drivna säkerhetsplattform

säkerhet AI-utvecklingen innebär nya utmaningar på cybersäkerhetsområdet, inte minst när angriparna får tillgång till tekniken. Microsoft lanserar nu Project Perception, en agentbaserad säkerhetsplattform som ska kunna upptäcka risker, analysera hot och agera i realtid.

Så fungerar Microsofts nya AI-drivna säkerhetsplattform
Foto: Adobe Stock

Cyberhoten förändras snabbt i takt med att AI-tekniken blir allt mer avancerad. Enligt Microsoft räcker inte längre säkerhetslösningar som utvecklades för en verklighet där människor stod bakom varje attack. I stället krävs en helt ny arkitektur som kan analysera stora mängder information, förstå sammanhang och agera mycket snabbare än vad som tidigare varit möjligt.

Någonting är fel

Du är inloggad som prenumerant hos förlaget Pauser Media, men nånting är fel. På din profilsida ser du vilka av våra produkter som du har tillgång till. Skulle uppgifterna inte stämma på din profilsida – vänligen kontakta vår kundtjänst.

Microsofts nya plattform Project Perception är ett agentbaserat säkerhetssystem som enligt bolaget är utvecklat specifikt för AI-eran. Plattformen omvandlar signaler från den digitala miljön till skydd i realtid genom att använda AI för att försvara sig mot AI-drivna angrepp.

Kärnan i lösningen är ett kontinuerligt lärande system där signaler, kontext, modeller och specialiserade AI-agenter samverkar. Systemet ska kunna resonera kring hot, prioritera risker och fatta beslut i hög hastighet, samtidigt som människor behåller kontrollen över säkerhetsarbetet.

Vad är den största skillnaden jämfört med dagens säkerhetsplattformar och varför räcker de inte längre till?

– Den största skillnaden jämfört med dagens säkerhetsplattformar är behovet av att fortsätta centralisera säkerhetssignaler, en trend som har funnits på marknaden under de senaste fem åren, och att bygga en ny cybersäkerhetsstack ovanpå dessa säkerhetssignaler. Den nya cybersäkerhetsstacken skapar säkerhetskontext utifrån signalerna för att hjälpa agenter att arbeta effektivt, säger Scott Woodgate, som är chef för Microsoft Threat Protection till Techtidningen.

– Ovanpå detta läggs agenter och ett ramverk som driver arbetsflöden med hjälp av AI, samt – vilket är viktigt – så kallade aktorer, som agenterna använder för att vidta åtgärder för att hantera olika problem.

Project Perception bygger på tre typer av AI-agenter med olika roller. Röda team identifierar möjliga vägar till intrång innan en angripare hinner utnyttja dem. Blå team analyserar hot, väger samman information och avgör vilka risker som är betydelsefulla. Gröna team genomför åtgärder som stärker organisationens försvar. Tillsammans bildar de ett slutet kretslopp som löpande ska upptäcka, utvärdera och förbättra säkerhetsläget.

Beroende av full insyn i tekniska miljön

Microsoft betonar att lösningen är beroende av en full insyn i företagets teknikmiljö. Plattformen kan därför samla in information från identiteter, klienter, applikationer, data, moln och AI-system, samtidigt som den kan omsätta analyserna i konkreta åtgärder.

En annan central del är den multimodellarkitektur som används i Project Perception. I stället för att förlita sig på en enda AI-modell ska systemet välja den modell som bäst passar respektive säkerhetsuppgift, med hänsyn till både kvalitet och kostnad.

Microsoft beskriver det som en nödvändig strategi eftersom cybersäkerhet är en verksamhet som pågår dygnet runt och därför måste vara både effektiv och ekonomiskt hållbar i stor skala. Företaget lyfter också fram det egna säkerhetsverktyget MDASH, där den egenutvecklade AI-modellen MAI-Cyber-1-Flash enligt Microsoft både förbättrar resultaten och samtidigt minskar kostnaderna.

För att den agentbaserade säkerheten ska fungera menar Microsoft att det krävs en helt ny teknisk grund. Den nya säkerhetsstacken består av flera lager, från sensorer och signaler till säkerhetskontext, AI-modeller, en samordnande plattform för modeller och agenter samt mekanismer som omsätter besluten i praktiska skyddsåtgärder. Målet är ett kontinuerligt lärande system som löpande kan förstå risker, anpassa sig till förändringar och förbättra säkerhetsutfallet.

En viktig komponent är den säkerhetskontext som ska ge AI-agenterna en gemensam och uppdaterad bild av organisationens resurser, identiteter, relationer och risker. Genom att utgå från denna gemensamma förståelse ska agenterna kunna fatta mer träffsäkra beslut utan att först behöva samla in och sammanställa stora mängder rådata.

Var går gränsen mellan beslut som AI får fatta själv och beslut som alltid kräver en mänsklig säkerhetsexpert?

– Gränsen mellan beslut som fattas av människor och beslut som fattas av agenter är något som kommer att utvecklas över tid i takt med att arbetsflöden förändras och förtroendet för agenter byggs upp genom återkommande användning. I dag har vi som standard ett försiktigt förhållningssätt, där viktiga åtgärder som kan automatiseras kräver godkännande från användaren. Med tiden räknar vi med att många åtgärder kommer att automatiseras. De sista som blir helt automatiserade kommer sannolikt att vara de åtgärder som får störst konsekvenser och därför kräver noggranna överväganden, säger Scott Woodgate.

Ni säger att olika AI-modeller används för olika uppgifter. Hur avgör systemet vilken modell som är bäst lämpad i en viss situation och vilka fördelar innebär det för kunderna?

– Microsoft använder en multimodellstrategi och väljer de modeller som fungerar bäst för olika scenarier, med målet att maximera både säkerhetseffektivitet och kostnadseffektivitet. Microsoft fattar dessa beslut utifrån analyser av resultaten. I MDASH använder Microsoft exempelvis modellen Microsoft MAI-Cyber-1-Flash för 90 procent av arbetet och mer avancerade branschmodeller för de återstående 10 procenten. Det innebär betydande kostnadsbesparingar för kunderna samtidigt som resultaten är jämförbara.

Project Perception finns tillgänglig i en publik förhandsversion sedan den 3 augusti.

Senaste artiklarna

Hämtar fler artiklar
Till startsidan
Techtidningen

Techtidningen Premium

Nyhetstjänsten för dig som jobbar med professionell kommunikation. Få nischade nyhetsbrev för ditt intresseområde och utbildnings-tv.