AI時代のセキュリティ再考 — プロジェクト・パーセプションの紹介
サマリー
AI時代におけるサイバーセキュリティの新たなアプローチとして、プロジェクト・パーセプションが紹介されました。これは、AIを活用してリアルタイムで脅威を防御し、継続的に学習するシステムです。新しいサイバー・スタックを通じて、組織はリスクを理解し、適応し、強化することが可能になります。
本文
サイバーセキュリティの物理法則が変わりつつあります。自律システムは、推論、適応、そして継続的に運用することができるようになりました。同時に、攻撃のコストは低下し、保護すべきものの量、速度、複雑さは増加しています。攻撃者は、より迅速に脆弱性を生成し、キャンペーンを拡大し、かつてない効率で運用することが可能です。人間の行動者のために構築されたアプローチは、AI、エージェント、機械速度の攻撃の世界には追いつけません。
セキュリティには新しいサイバー・スタックが必要です。この新しいサイバー・スタックは、デジタル資産全体にわたってリスクを継続的に認識し、大量のコンテキストを推論し、機械速度で行動を起こす必要があります。環境が進化するにつれて学び、適応し、組織が脅威に先んじる手助けをしなければなりません。そして、セキュリティは最終的には人間の使命であるため、より良い洞察と強力な行動手段で防御者を強化する必要があります。
このビジョンから、プロジェクト・パーセプションが生まれました。AIの現実に合わせて設計された新しいエージェントセキュリティシステムです。信号をリアルタイムの保護に変換し、AIを使ってAIに対抗します。プロジェクト・パーセプションは、信号、コンテキスト、モデル、専門のエージェントを統合した継続的に学習する防御システムです。機械速度で推論、優先順位付け、行動を起こすことができ、同時に人間がしっかりと制御し、強力な新しいワークフローで彼らを支援します。
プロジェクト・パーセプションは、攻撃者が世界をどのように見ているか、防御者がリスクをどのように評価するか、保護がどのように時間とともに改善されるかを継続的に理解することが効果的な防御に必要であるというシンプルなアイデアに基づいています。これを実現するために、パーセプションは3つのクラスの専門エージェントを調整します。レッドチームエージェントは、攻撃者が悪用する前に妥協の可能性のある経路を特定します。ブルーチームエージェントは、コンテキストを調査し、推論し、何が意味のあるリスクであるかを判断します。グリーンチームエージェントは、環境全体の防御を強化するための是正措置を講じます。これらのエージェントが協力することで、組織のセキュリティ姿勢を継続的に発見、評価、改善する閉ループシステムが形成されます。
プロジェクト・パーセプションの効果は、可視性、取ることができる行動、構築するチームの経験、使用できるモデルによって決まります。マイクロソフトは、アイデンティティ、エンドポイント、アプリケーション、データ、クラウド、AIシステム全体を見渡し、デジタル資産全体にわたる広範な可視性を提供します。同様に重要なのは、これらの環境で顧客が行動を起こす手助けができることです。数十年にわたるセキュリティ研究、脅威インテリジェンス、組織を守るための実世界の運用経験を組み合わせることで、プロジェクト・パーセプションの推論、優先順位付け、応答の仕方が形作られます。
セキュリティは24時間365日の任務です。組織は、高度に効果的で、継続的に利用可能で、スケールに応じて手頃な価格の保護が必要です。それには、最も能力の高いモデルへのアクセス以上のものが必要です。適切なモデルを適切なタスクに適用する必要があります。プロジェクト・パーセプションは、品質とコストの両方を最適化するフロンティアと専門のサイバー・モデルを組み合わせたマルチモデルアーキテクチャを採用しています。これにより、顧客はAIの進歩を享受しつつ、単一のモデルに縛られることなく、各セキュリティタスクに最適なモデルを提供することを約束します。プロジェクト・パーセプションは、2023年8月3日にパブリックプレビューに入ります。
セキュリティには新しいサイバー・スタックが必要です。この新しいサイバー・スタックは、デジタル資産全体にわたってリスクを継続的に認識し、大量のコンテキストを推論し、機械速度で行動を起こす必要があります。環境が進化するにつれて学び、適応し、組織が脅威に先んじる手助けをしなければなりません。そして、セキュリティは最終的には人間の使命であるため、より良い洞察と強力な行動手段で防御者を強化する必要があります。
このビジョンから、プロジェクト・パーセプションが生まれました。AIの現実に合わせて設計された新しいエージェントセキュリティシステムです。信号をリアルタイムの保護に変換し、AIを使ってAIに対抗します。プロジェクト・パーセプションは、信号、コンテキスト、モデル、専門のエージェントを統合した継続的に学習する防御システムです。機械速度で推論、優先順位付け、行動を起こすことができ、同時に人間がしっかりと制御し、強力な新しいワークフローで彼らを支援します。
プロジェクト・パーセプションは、攻撃者が世界をどのように見ているか、防御者がリスクをどのように評価するか、保護がどのように時間とともに改善されるかを継続的に理解することが効果的な防御に必要であるというシンプルなアイデアに基づいています。これを実現するために、パーセプションは3つのクラスの専門エージェントを調整します。レッドチームエージェントは、攻撃者が悪用する前に妥協の可能性のある経路を特定します。ブルーチームエージェントは、コンテキストを調査し、推論し、何が意味のあるリスクであるかを判断します。グリーンチームエージェントは、環境全体の防御を強化するための是正措置を講じます。これらのエージェントが協力することで、組織のセキュリティ姿勢を継続的に発見、評価、改善する閉ループシステムが形成されます。
プロジェクト・パーセプションの効果は、可視性、取ることができる行動、構築するチームの経験、使用できるモデルによって決まります。マイクロソフトは、アイデンティティ、エンドポイント、アプリケーション、データ、クラウド、AIシステム全体を見渡し、デジタル資産全体にわたる広範な可視性を提供します。同様に重要なのは、これらの環境で顧客が行動を起こす手助けができることです。数十年にわたるセキュリティ研究、脅威インテリジェンス、組織を守るための実世界の運用経験を組み合わせることで、プロジェクト・パーセプションの推論、優先順位付け、応答の仕方が形作られます。
セキュリティは24時間365日の任務です。組織は、高度に効果的で、継続的に利用可能で、スケールに応じて手頃な価格の保護が必要です。それには、最も能力の高いモデルへのアクセス以上のものが必要です。適切なモデルを適切なタスクに適用する必要があります。プロジェクト・パーセプションは、品質とコストの両方を最適化するフロンティアと専門のサイバー・モデルを組み合わせたマルチモデルアーキテクチャを採用しています。これにより、顧客はAIの進歩を享受しつつ、単一のモデルに縛られることなく、各セキュリティタスクに最適なモデルを提供することを約束します。プロジェクト・パーセプションは、2023年8月3日にパブリックプレビューに入ります。