Por: Vasu Jakkal, vicepresidenta corporativa de seguridad, cumplimiento, Identidad y gestión.
Las probabilidades están en contra de los defensores de hoy
En la actualidad, las probabilidades siguen en contra de los profesionales de la ciberseguridad. Con demasiada frecuencia, libran una batalla asimétrica contra atacantes prolíficos, implacables y sofisticados. Para proteger a sus organizaciones, los defensores deben responder a las amenazas que a menudo se ocultan entre el ruido. Este desafío se ve agravado por la escasez mundial de profesionales de seguridad calificados, lo que lleva a un estimado de 3.4 millones de vacantes en el campo.
El volumen y la velocidad de los ataques nos obligan a crear, de manera continua, nuevas tecnologías que puedan inclinar la balanza a favor de los defensores. Los profesionales de la seguridad son escasos y debemos empoderarlos para interrumpir las ventajas tradicionales de los atacantes e impulsar la innovación para sus organizaciones.
En los últimos meses, el mundo ha sido testigo de una ola de innovación a medida que las organizaciones aplican IA avanzada a nuevas tecnologías y casos de uso. Estamos listos para un cambio de paradigma y dar un gran salto adelante al combinar las tecnologías de seguridad líderes de Microsoft con los últimos avances en IA.
Hoy, en nuestro evento inaugural de Microsoft Secure, estoy encantada de darle la bienvenida a la nueva era de la seguridad, moldeada por el poder de la IA generativa GPT-4 de OpenAI, y encantada de presentarles Microsoft Security Copilot.
Security Copilot: defensa integral a velocidad y escala de máquina
Microsoft Security Copilot es el primer producto de seguridad que permite a los defensores moverse a la velocidad y escala de la IA. Security Copilot combina este modelo avanzado de lenguaje extenso (Large Language Model – LLM, por sus siglas en inglés) con un modelo específico de seguridad de Microsoft. Este modelo específico de seguridad, a su vez, incorpora un conjunto creciente de habilidades específicas de seguridad y está informado por la inteligencia de amenazas global única de Microsoft y más de 65 billones de señales diarias. Security Copilot también ofrece una seguridad de nivel empresarial y una experiencia compatible con la privacidad, ya que se ejecuta en la infraestructura de hiperescala de Azure.
Cuando Security Copilot recibe un aviso de un profesional de seguridad, utiliza todo el poder del modelo específico de seguridad para implementar habilidades y consultas que maximizan el valor de las últimas capacidades del modelo de lenguaje grande. Y esto es exclusivo de un caso de uso de seguridad. Nuestro modelo cibernético agrega un sistema de aprendizaje para crear y afinar nuevas habilidades. Security Copilot puede ayudar a detectar lo que otros enfoques podrían pasar por alto y aumentar el trabajo de un analista. En un incidente típico, este impulso se traduce en mejoras en la calidad de la detección, la velocidad de respuesta y la capacidad para fortalecer la postura de seguridad.
Security Copilot no siempre hace todo bien. El contenido generado por IA puede contener errores. Pero Security Copilot es un sistema de aprendizaje de ciclo cerrado, lo que significa que aprende de manera continua de los usuarios y les brinda la oportunidad de brindar comentarios explícitos con la función de comentarios que está integrada directo en la herramienta. A medida que continuamos con el aprendizaje de estas interacciones, ajustamos sus respuestas para crear respuestas más coherentes, relevantes y útiles.
Security Copilot también se integra con los productos de seguridad de Microsoft de extremo a extremo y, con el tiempo, se expandirá a un ecosistema creciente de productos de terceros. Entonces, en resumen, Security Copilot no es solo un modelo de lenguaje grande, sino un sistema que aprende, para permitir que las organizaciones se defiendan en verdad a la velocidad de la máquina.
De manera absoluta, creemos que la seguridad es un deporte de equipo, y la seguridad debe construirse con la privacidad en el centro. Creamos Security Copilot con los equipos de seguridad en la mente: sus datos son siempre sus datos y permanecen bajo su control. No se utiliza para entrenar los modelos básicos de IA y, de hecho, está protegido por los controles de seguridad y cumplimiento empresarial más completos. Si bien permanece privada, cada interacción del usuario se puede compartir de manera sencilla con otros miembros del equipo para acelerar la respuesta a incidentes, colaborar de manera más efectiva en problemas complejos y desarrollar habilidades colectivas.
Tecnología que eleva las fortalezas humanas
La creatividad y el conocimiento humanos siempre serán imprescindibles para la defensa. Security Copilot puede ayudar a los profesionales de la seguridad con la velocidad y la escala de las máquinas, de modo que el ingenio humano se despliega donde más importa. Al brindar esta experiencia, nos guiamos por tres principios:
- Simplificar lo complejo.
En seguridad, los minutos cuentan. Con Security Copilot, los defensores pueden responder a incidentes de seguridad en cuestión de minutos en lugar de horas o días. Security Copilot brinda orientación y contexto críticos paso a paso a través de una experiencia de investigación basada en lenguaje natural que acelera la investigación y la respuesta a incidentes. La capacidad de resumir con rapidez cualquier proceso o evento y ajustar los informes para adaptarse a la audiencia deseada libera a los defensores para que se concentren en el trabajo más apremiante.
- Atrapar lo que otros no detectan.
Los atacantes se esconden detrás del ruido y las señales débiles. Los defensores ahora pueden descubrir comportamientos maliciosos y señales de amenazas que de otro modo podrían pasar desapercibidas. Security Copilot muestra amenazas priorizadas en tiempo real y anticipa el próximo movimiento de un actor de amenazas con un razonamiento continuo, basado en la inteligencia de amenazas global de Microsoft. Security Copilot también viene con habilidades que representan la experiencia de los analistas de seguridad en áreas como la búsqueda de amenazas, la respuesta a incidentes y la gestión de vulnerabilidades. - Hacer frente a la brecha de talento.
La capacidad de un equipo de seguridad siempre estará limitada por el tamaño del equipo y los límites naturales de la atención humana. Security Copilot aumenta las habilidades de sus defensores con su capacidad para responder preguntas relacionadas con la seguridad, desde las más básicas hasta las más complejas. Security Copilot aprende de manera continua de las interacciones de los usuarios, se adapta a las preferencias de la empresa y asesora a los defensores sobre el mejor curso de acción para lograr resultados más seguros. También apoya el aprendizaje de los nuevos miembros del equipo, ya que los expone a nuevas habilidades y enfoques a medida que se desarrollan. Esto permite que los equipos de seguridad hagan más con menos y operen con las capacidades de una organización más grande y madura.
Capacidades de seguridad inigualables
Con Security Copilot, devolvemos la ventaja de la agilidad a los defensores al combinar las tecnologías de seguridad líderes de Microsoft con los últimos avances en IA. Al trabajar con Security Copilot, las organizaciones obtienen acceso a una profundidad y amplitud inigualables de capacidades de IA de seguridad, que incluyen:
- Acceso continuo a los modelos OpenAI más avanzados para admitir las tareas y aplicaciones de seguridad más exigentes
- Un modelo específico de seguridad que se beneficia del refuerzo continuo, el aprendizaje y los comentarios de los usuarios para satisfacer las necesidades únicas de los profesionales de la seguridad;
- Visibilidad e inteligencia de amenazas perenne impulsada por los productos de seguridad de su organización y los 65 billones de señales de amenazas que Microsoft ve todos los días para garantizar que los equipos de seguridad operen con el conocimiento más reciente de los atacantes, sus tácticas, técnicas y procedimientos;
- Integración con la cartera de seguridad de extremo a extremo de Microsoft para una experiencia altamente eficiente que se basa en las señales de seguridad;
- Una lista creciente de habilidades e instrucciones únicos que elevan la experiencia de los equipos de seguridad y elevan el listón de lo que es posible incluso con recursos limitados.
Brindar inteligencia artificial de seguridad de manera responsable
Sin duda, la IA transformará la forma en que las organizaciones de todo el mundo interactúan con las tecnologías de seguridad. Para alcanzar su máximo potencial, las soluciones de IA de seguridad deben entregarse de manera segura y responsable. Con Security Copilot, reforzamos nuestro compromiso con las prácticas de IA responsables y de impacto, mediante la innovación responsable, el empoderamiento de otros y el fomento de un impacto positivo.
La piedra angular de este trabajo es nuestro compromiso con la forma en que Security Copilot maneja sus datos:
- Sus datos son sus datos. Son suyos para poseer y controlar, y suyos para elegir cómo quieren aprovechar y monetizar.
- Sus datos no se utilizan para entrenar o enriquecer los modelos básicos de IA utilizados por otros; nadie más allá de su organización se beneficia de la IA capacitada en sus datos o procesos comerciales.
- Sus datos y modelos de IA están protegidos en cada paso por los controles de seguridad y cumplimiento empresarial más completos de la industria.
La nueva era de la seguridad
En Microsoft, creemos que, en última instancia, la seguridad se trata de las personas. Con Security Copilot, buscamos construir un futuro en el que todos los defensores estén empoderados con las tecnologías y la experiencia que les permitan alcanzar su máximo potencial. La tecnología jugará un papel esencial en este recorrido, pero la seguridad exitosa es, y será, un esfuerzo humano.
Estamos emocionados de estar en este recorrido con ustedes y esperamos compartir más pronto. Bienvenidos a la nueva era de la seguridad.
Vean la demostración de Microsoft Security Copilot >
Contenido relacionado:
Llegar al momento: avanzar en el futuro a través de la IA responsable
Cómo impacta la IA en el futuro de la seguridad
Citas: