أعلنت Inspira Enterprise عن توفر اثنين من وكلاء Copilot للأمان على Microsoft Security Store. يتعلق الأمر بـ MITRE ATT&CK Coverage Insight Agent و Initial Triage Agent، وهما متاحان الآن للاستخدام العام.
يقيّم MITRE ATT&CK Coverage Insight Agent تغطية القواعد التحليلية ويحسب تغطية MITRE ATT&CK، وهي قاعدة معارف تابعة لـ MITRE حول تكتيكات وتقنيات الخصوم. يحدّد الوكيل فجوات الكشف ويولّد توصيات الكشف ويوفّر تقييم النضج لمراكز عمليات الأمن السيبراني (SOC).
وكلاء Copilot للأمان الجديدة
يُجري Initial Triage Agent فرزًا قائمًا على الأدلة لحوادث Microsoft Sentinel و Microsoft Defender XDR. يقدّم الوكيل الأحكام ودرجات الثقة ومنطق التصنيف والمخططات الزمنية للهجوم، مع إجراءات موصى بها بتنسيق منظم مصمم لسير عمل مركز عمليات الأمان.
تضيف إتاحة هذين الوكيلين على Microsoft Security Store مزيدًا من إشارات الأمن السيبراني وقدرات التحقيق وأتمتة مركز عمليات الأمان إلى Copilot للأمان من Microsoft.
الذكاء الاصطناعي في الدفاع السيبراني
يعتمد Copilot للأمان من Microsoft على الذكاء الاصطناعي لتمكين متخصصي الأمن من الاستجابة للتهديدات بسرعة ومعالجة الإشارات بسرعة الآلة. يجمع المنتج بين نموذج اللغة الكبير المتقدم ونموذج مخصص للأمن يستند إلى معلومات التهديدات العالمية الفريدة لدى Microsoft.
يعالج Copilot للأمان أكثر من 84 تريليون إشارة يومية. يتيح المنتج لمتخصصي الأمن تقييم مدى التعرض للمخاطر في غضون دقائق بدلاً من ساعات أو أيام.
Microsoft Security Store وحلول الشركاء
يسهّل Microsoft Security Store على العملاء اكتشاف الوكلاء وحلول الشركاء المتكاملة الأخرى. يمكن للعملاء شراء هذه الحلول ونشرها لتعزيز العمليات الأمنية والوضع الأمني العام.
“يمثّل الذكاء الاصطناعي عامل مضاعف للقوة للمدافعين، وعندما يقدّم الشركاء ابتكاراتهم المعتمدة على الوكلاء إلى منظومة Copilot للأمان، يتضاعف الأثر على نحو هائل”
Vasu Jakkal، نائبة رئيس الشركة لدى Microsoft Security
التطبيق العملي والفوائد
في مشهد التهديدات سريع التطور، يواجه مسؤولو أمن المعلومات ضغوطًا لتسريع كشف التهديدات والحد من إرهاق المحللين. توفر الوكلاء الجديدة للمؤسسات المعلومات الاستخباراتية والأتمتة اللازمتين لتعزيز دفاعاتها بصورة استباقية.
تجمع عروض Inspira بين الخبرة التقنية العميقة في الأمن السيبراني والقدرات المتقدمة لـ Copilot للأمان من Microsoft. يمكّن هذا الدمج المؤسسات من اعتماد نهج أمني قائم على المعلومات الاستخباراتية ويتسم بمزيد من الاستباقية، مع توسيع تغطية الكشف وتعزيز استجابة مركز عمليات الأمان.





