Inovações de IA para um futuro mais seguro reveladas no Microsoft Ignite
Por Vasu Jakkal, vice-presidente corporativo de segurança, conformidade, identidade e gerenciamento
No cenário atual de ameaças cibernéticas em rápida mudança, influenciado por eventos globais e avanços da IA, a segurança deve ser uma prioridade. Nos últimos três anos, os ataques cibernéticos de senha aumentaram de 579 para mais de 7.000 por segundo, quase dobrando apenas no ano passado. ¹ Novos métodos de ataque cibernético desafiam nossa postura de segurança, levando-nos a reimaginar como a comunidade de segurança global defende as organizações.
Na Microsoft, continuamos firmes em nosso compromisso com a segurança, que continua sendo nossa principal prioridade. Por meio da Iniciativa Futuro Seguro (sigla SFI, em inglês), dedicamos o equivalente a 34.000 engenheiros em tempo integral ao esforço, tornando-o o maior projeto de engenharia de segurança cibernética da história, impulsionando a melhoria contínua em nossa resiliência cibernética. Em nossa atualização mais recente, compartilhamos insights sobre o trabalho que estamos fazendo em cultura, governança e normas cibernéticas para promover transparência e oferecer melhor suporte aos nossos clientes nesta nova era de segurança. Para cada pilar de engenharia, fornecemos detalhes sobre as medidas tomadas para reduzir riscos e orientação para que os clientes possam fazer o mesmo.
Os insights obtidos com o SFI nos ajudam a continuar a fortalecer nossa postura de segurança e desenvolvimento de produtos. No Microsoft Ignite 2024, temos o prazer de revelar novas soluções de segurança, um programa de recompensas por bugs líder do setor e inovações em nossa plataforma de IA.
Transformando a segurança com gerenciamento de postura baseado em gráficos
O membro de segurança da Microsoft e vice-chefe do Information Security Office (CISO) John Lambert diz: “Os defensores pensam em listas, os invasores cibernéticos pensam em gráficos. Enquanto isso for verdade, os invasores vencem”, referindo-se ao foco implacável dos ciberatacantes nas relações entre coisas como identidades, arquivos e dispositivos. Explorar esses relacionamentos ajuda criminosos e espiões a causar danos mais extensos além do ponto de intrusão. A pouca visibilidade e compreensão dos relacionamentos e caminhos entre entidades pode limitar as soluções de segurança tradicionais à defesa em silos, incapazes de detectar ou interromper ameaças persistentes avançadas (APTs).
Temos o prazer de anunciar a disponibilidade geral do Microsoft Security Exposure Management. Essa solução inovadora mapeia dinamicamente as mudanças nas relações entre ativos críticos, como dispositivos, dados, identidades e outras conexões. Com base em nosso gráfico de segurança e agora com conectores de terceiros para Rapid 7, ServiceNow, Qualys e Tenable em demonstração, o Exposure Management oferece aos clientes uma visão abrangente e dinâmica de seus ativos de TI e possíveis caminhos de ataques cibernéticos. Isso capacita as equipes de segurança a serem mais proativas com uma solução de gerenciamento de exposição de ponta a ponta. No cenário de ameaças cibernéticas em constante evolução, os defensores precisam de ferramentas que possam identificar rapidamente o sinal do ruído e ajudar a priorizar tarefas críticas.
Além de ver possíveis caminhos de ataques cibernéticos, o Exposure Management também ajuda as equipes de segurança e TI a medir a eficácia de suas iniciativas de higiene cibernética e segurança, como confiança zero, segurança na nuvem e muito mais. Atualmente, os clientes estão usando o Gerenciamento de Exposição em mais de 70.000 locatários de nuvem para proteger proativamente entidades críticas e medir sua eficácia de segurança cibernética.
Anunciando a recompensa de US$ 4 milhões por bugs de segurança em nuvem e IA “Zero Day Quest”
Nascido de nossos compromissos com a Secure Future Initiative e de nossa crença de que a segurança é um trabalho de equipe, também anunciamos o Zero Day Quest, o maior evento de pesquisa de segurança pública da indústria. Temos uma longa história de parceria em todo o setor para mitigar possíveis problemas antes que eles afetem nossos clientes, o que também nos ajuda a criar produtos mais seguros por padrão e por design.
Todos os anos, nosso programa de recompensas por bugs paga milhões por pesquisas de segurança de alta qualidade, com mais de US$ 16 milhões concedidos no ano passado. O Zero Day Quest se baseará nesse trabalho com US$ 4 milhões adicionais em recompensas potenciais focadas em nuvem e IA, que são áreas de maior impacto para nossos clientes. Também estamos comprometidos em colaborar com a comunidade de segurança, fornecendo acesso aos nossos engenheiros e equipes de IA. A missão começa agora e culminará em um evento de hacking presencial em 2025.
Como parte de nosso compromisso contínuo com a transparência, compartilharemos os detalhes dos bugs críticos assim que forem corrigidos, para que todo o setor possa aprender com eles.
Novos avanços para proteger a IA e novas habilidades para o Security Copilot
A adoção da IA está superando rapidamente muitas outras tecnologias na era digital. Nossa solução de IA generativa, o Microsoft Security Copilot, continua a ser adotada pelas equipes de segurança para aumentar a produtividade e a eficácia. Organizações de todos os setores, incluindo National Australia Bank, Intesa Sanpaolo, Oregon State University e Eastman, podem executar tarefas de segurança com mais rapidez e precisão.² Um estudo recente revelou que, três meses após a adoção do Security Copilot, as organizações observaram uma redução de 30% no tempo médio para resolver incidentes de segurança. Mais de 100 parceiros se integraram ao Security Copilot para enriquecer os insights com dados do ecossistema. Novas habilidades do Copilot agora estão disponíveis para administradores de TI no Microsoft Entra e no Microsoft Intune, equipes de segurança e conformidade de dados no Microsoft Purview e equipes de operações de segurança na família de produtos Microsoft Defender.
De acordo com o novo white paper “Acelere a transformação da IA com segurança forte” da nossa equipe de segurança, descobrimos que mais de 95% das organizações pesquisadas já estão usando ou desenvolvendo IA generativa ou planejam fazê-lo no futuro, com dois terços (66%) optando por desenvolver vários aplicativos de IA próprios. Essa adoção acelerada levou à aprovação de 37 novos projetos de lei relacionados à IA em todo o mundo em 2023, refletindo um crescente esforço internacional para enfrentar os desafios de segurança, conformidade e transparência impostos pelas tecnologias de IA.³ Isso ressalta a importância de proteger e governar os dados que alimentam a tecnologia. Por meio do Microsoft Defender, nossos clientes descobriram e protegeram mais de 750.000 instâncias de aplicativos de IA generativa e o Microsoft Purview auditou mais de um bilhão de interações do Copilot.⁴
O Microsoft Purview já está ajudando milhares de organizações, como Cummins, KPMG e Auburn University, com sua transformação de IA, fornecendo recursos de segurança e conformidade de dados em aplicativos da Microsoft e de terceiros. Agora, estamos anunciando novos recursos em Microsoft Purview para descobrir, proteger e controlar dados em aplicativos de IA generativa. Disponível para visualização, os novos recursos no Purview incluem DLP (Prevenção contra Perda de Dados) para Microsoft 365 Copilot, prevenção de compartilhamento excessivo de dados em aplicativos de IA e detecção de uso arriscado de IA, como intenção maliciosa, injeções imediatas e uso indevido de materiais protegidos. Além disso, o Microsoft Purview agora inclui Gerenciamento de postura de segurança de dados (DSPM) Isso oferece aos clientes um único painel de controle para descobrir proativamente os riscos de dados, como informações confidenciais em prompts do usuário, e receber ações e insights recomendados para respostas rápidas durante incidentes. Para mais detalhes, leia o blog em Comunidade Técnica.
A Microsoft continua inovando em nossa plataforma de segurança de ponta a ponta para ajudar os defensores a simplificar o complexo, mantendo-se à frente das ameaças cibernéticas e permitindo sua transformação de IA. Ao mesmo tempo, estamos melhorando continuamente a segurança de nossos serviços em nuvem e outras tecnologias, incluindo essas etapas recentes para tornar o Windows 11 mais seguro.
Próximas etapas com a Segurança da Microsoft
Desde os avanços anunciados até nossa defesa diária dos clientes e a dedicação inabalável do CEO Satya Nadella e de todos os funcionários, a segurança continua sendo nossa principal prioridade na Microsoft, pois cumprimos nossos princípios de segurança por design, segurança por padrão e operações seguras. Para saber mais sobre nossa visão para o futuro da segurança, assista à palestra do Microsoft Ignite.
Você é um usuário regular dos produtos de segurança da Microsoft? Revise sua experiência no Gartner Peer Insights™ e ganhe um vale-presente de US$ 25. Para saber mais sobre as soluções de segurança da Microsoft, visite nosso site. Marque o blog de segurança para acompanhar nossa cobertura especializada em questões de segurança. Além disso, siga-nos no LinkedIn (Microsoft Security) e X (@MSFTSecurity) para obter as últimas notícias e atualizações sobre segurança cibernética.
¹ Relatório de Defesa Digital da Microsoft 2024.
² Histórias de clientes da Microsoft:
- O National Australia Bank investe em um futuro eficiente e gerenciado em nuvem com o Windows 11 Enterprise
- Intesa Sanpaolo acumula grandes dividendos de segurança cibernética com Microsoft Sentinel e Copilot for Security
- A Oregon State University protege pesquisas vitais e dados confidenciais com o Microsoft Sentinel e o Microsoft Defender
- Eastman catalisa defesas de segurança cibernética com o Copilot for Security
³ Como os países ao redor do mundo estão tentando regular a inteligência artificial, Theara Coleman, The Week US. 4 de julho de 2023.
⁴Divulgação de resultados FY25 Q1, Microsoft. 30 de outubro de 2024.