Nuova puntata di #CopilotHowTo, la nuova rubrica multimediale costruita in collaborazione con Microsoft e TD SYNNEX nel cuore della super piazza di confronto digitale. Speciale puntata dedicata a Microsoft Copilot for security e, nello specifico, quali sono benefici che le imprese potranno trarre dal suo utilizzo.

Dopo una trepidante attesa, Microsoft Copilot for Security è finalmente disponibile a tutti (dal 1 aprile 2024), per offrire agli specialisti della sicurezza informatica aziendale un’arma di nuova generazione contro le minacce nei confronti dei sistemi e dei dati delle organizzazioni.

Microsoft Copilot for Security porta a tutti gli effetti le potenzialità dell’intelligenza artificiale generativa al servizio della cybersecurity aziendale, per vedere ciò che non sarebbe altrimenti possibile vedere, avvalendosi di una base di conoscenza enorme, elaborata a partire dai 78 trilioni di segnali di sicurezza che Microsoft elabora ogni giorno su miliardi di sistemi in tutto il mondo.

Le capacità generative di Copilot consentono di trasformare il patrimonio informativo della threat intelligence in azioni automatizzate, rapide e scalabili, per rafforzare tutte le operazioni di sicurezza, supportando i professionisti nella loro azione quotidiana contro le minacce alla sicurezza informatica.

Secondo i dati pubblicati da Microsoft nel white paper Randomized Controlled Trial for Copilot for Security, pubblicato nello scorso mese di gennaio, i dati relativi alla soddisfazione determinata dall’utilizzo di Copilot sarebbero decisamente confortanti, al punto che la stragrande maggioranza dei professionisti che lo ha provato ha affermato di volerlo implementare in pianta stabile all’interno delle loro pipeline.

In particolare, secondo la ricerca di Microsoft, effettuata durante il periodo di prova, grazie a Copilot for Security:

  • Gli analisti hanno ridotto i tempi medi del loro lavoro del 22%
  • Gli analisti hanno rilevato un incremento di precisione del 7%
  • Il 97% degli analisti sostiene che continuerà ad utilizzare stabilmente Copilot per svolgere tutti i task già effettuati durante il periodo di prova

Gli studi effettuati da Microsoft hanno coinvolto sia professionisti esperti che alle prime armi, in modo da valutare gli impatti di Copilot for Security ai vari livelli di seniorship. Secondo Microsoft infatti: “I risultati combinati di entrambi gli studi dimostrano che chiunque, a tutti i livelli di esperienza e tipo di competenza, può ottenere vantaggi in termini di sicurezza con Copilot. Quando affidiamo Copilot ai team di sicurezza, possiamo abbattere le barriere all’ingresso e all’avanzamento e migliorare l’esperienza lavorativa per tutti. Copilot garantisce la sicurezza per tutti”.

LEGGI ANCHE: Microsoft Copilot cos’è, come funziona a cosa serve. Guida alla rivoluzione della Generative AI

Le nuove funzioni di Microsoft Copilot for Security

Rispetto alle funzioni precedentemente annunciate, sin a partire dal Microsoft Ignite del novembre 2023, Copilot for Security si presenta all’esordio commerciale con una serie di importanti novità. Tra le feature più significative riscontriamo:

  • I prompt book personalizzati, che consentono di creare e salvare la propria serie di prompt in linguaggio naturale, per ottimizzare i flussi di lavoro e le attività di sicurezza più comuni.
  • Copilot for Security integra la propria knoweledge base con le informazioni presenti sui sistemi aziendali, in modo da poter eseguire ricerche ed eseguire query sui contenuti proprietari.
  • Il supporto multilingue consente ora a Copilot di elaborare i prompt e rispondere in otto lingue diverse. L’interfaccia utente è disponibile in 25 lingue differenti.
  • Un crescente numero di integrazioni di terze parti, sviluppate da ISV selezionati e certificati.
  • La connessione con Microsoft Defender External Attack Surface Management, per identificare e analizzare le informazioni più aggiornate relativamente ai rischi della superficie di attacco esterna.
  • I log di controllo e i log di diagnostica di Microsoft Entra forniscono informazioni aggiuntive per un’indagine sulla sicurezza o l’analisi dei problemi IT e vengono riepilogate grazie alle funzioni di linguaggio naturale di Copilot for Security.
  • I report sull’utilizzo forniscono informazioni dettagliate sul modo in cui i team utilizzano Copilot, in modo da poter identificare ancora più opportunità di ottimizzazione.

Microsoft dichiara di aver sviluppato Copilot for Security con l’obiettivo di garantire alle aziende maggiore visibilità, protezione e governance sulle loro applicazioni di intelligenza artificiale, indipendentemente dal fatto che utilizzino Microsoft Copilot o app di intelligenza artificiale generativa di terze parti: “Vogliamo rendere più facile per tutti adottare l’IA in modo sicuro e sicuro”.

Secondo quanto esplicitamente dichiarato da Microsoft contestualmente all’annuncio dell’esordio commerciale di Copilot for security, gli obiettivi fondamentali in merito all’implementazione della AI nei processi di cybersecurity sono i seguenti:

  • Scoprire i rischi dell’intelligenza artificiale: i team di sicurezza possono scoprire i potenziali rischi associati all’utilizzo dell’intelligenza artificiale, come fughe di dati sensibili e utenti che accedono ad applicazioni ad alto rischio.
  • Proteggere le app e i dati di intelligenza artificiale: i team di sicurezza e IT possono proteggere le applicazioni di intelligenza artificiale in uso e i dati sensibili su cui vengono ragionati o generati, inclusi i prompt e le risposte.
  • Gestire l’utilizzo: i team di sicurezza possono gestire l’uso delle applicazioni di intelligenza artificiale conservando e registrando le interazioni con le app di intelligenza artificiale, rilevando eventuali violazioni delle norme o dei criteri organizzativi durante l’utilizzo di tali app e analizzando eventuali nuovi incidenti.

Come vedremo, Microsoft Copilot for Security si integra in una famiglia di soluzioni di sicurezza che comprende inoltre Microsoft Defender, Microsoft Purview, Microsoft Entra e Microsoft Intune.

Clicca qui per approfondire gli aspetti relativi all’impiego delle funzioni AI di Microsoft Security

Disponibile stand-alone o integrato nelle soluzioni Microsoft

Al proprio esordio commerciale, Microsoft Copilot for Security è disponibile attraverso due esperienze differenti: un portale stand-alone o in maniera integrata nell’interfaccia di altri prodotti della famiglia Microsoft Security. Come annunciato, Copilot prevede infatti integrazioni per Defender, Purview, Intune ed Entra.

Secondo Microsoft: “L’integrazione di Copilot con i prodotti Microsoft Security renderà ancora più facile per i professionisti IT e della sicurezza sfruttare i vantaggi in termini di velocità e precisione dimostrati nel nostro studio. Goditi i portali di prodotti che conosci e ami, ora migliorati con le funzionalità e le competenze di Copilot specifiche per i casi d’uso di ciascun prodotto”.

I principali benefici offerti da Copilot for Security nelle soluzioni integrate sono relativi ad una migliore e più semplice informazione e sintesi sulle attività svolte dai sistemi di sicurezza di Microsoft.

LEGGI ANCHE: Utilizzo di Copilot: quali casi d’uso e quali benefici nel mondo delle imprese

Copilot in Microsoft Defender

Ancora Secondo le indicazioni fornite da Microsoft: “La piattaforma unificata per le operazioni di sicurezza, disponibile a breve, offre un’esperienza Copilot incorporata all’interno del portale Microsoft Defender per la gestione del SIEM e degli XDR, che avviserà gli utenti durante l’analisi e la risposta alle minacce identificate. Copilot può mostrare automaticamente i dettagli rilevanti per i riepiloghi, aumenta l’efficienza con la risposta guidata, offre agli analisti a tutti i livelli il linguaggio naturale per Kusto Query Language (KQL) e l’analisi di script e file e ora include la possibilità di valutare i rischi con la più recente intelligence sulle minacce Microsoft”.

Copilot in Microsoft Entra

Copilot è disponibile in anteprima per Microsoft Entra, per facilitare di prevenire la compromissione dell’identità. In questo frangente, Copilot fornisce un riepilogo in linguaggio naturale degli indicatori di rischio dell’utente, offrendo suggerimenti utili a risolvere le eventuali criticità rilevate. Copilot suggerisce come automatizzare la prevenzione e la risoluzione di futuri attacchi alle identità, per aumentare il livello di sicurezza e ridurre al minimo le chiamate all’help desk.

Copilot in Microsoft Purview

Secondo Microsoft: “Per aiutare gli amministratori della sicurezza e della conformità dei dati a stabilire le priorità e a gestire più facilmente gli avvisi critici, Copilot in Microsoft Purview ora fornisce riepiloghi concisi degli avvisi, informazioni dettagliate integrate e supporto in linguaggio naturale all’interno dei flussi di lavoro di indagine attendibili con un semplice clic”. 

Copilot  in Microsoft Intune

Per quanto riguarda l’integrazione di Copilot in Microsoft Intune, attualmente disponibile soltanto in preview, Microsoft sostiene che: “Aiuterà i professionisti IT e gli analisti della sicurezza a prendere decisioni più informate per la gestione degli endpoint. […] In questo modo è possibile rilevare e risolvere i possibili problemi sui dispositivi prima che diventino effettivamente tali”.

Microsoft Copilot for Security disponibile in 25 lingue, con la novità pay-as-you-go

Microsoft Copilot for Security, nel momento in cui effettua il proprio esordio commerciale, è in grado di elaborare i prompt e rispondere in 8 lingue con un’interfaccia per 25 lingue, e viene reso contemporamente disponibile in Nord e Sud America, Europa e Asia.

Lo sviluppo di Microsoft Copilot for Security è avvenuto grazie alla formazione di un ecosistema di oltre 100 partner selezionati tra MSP e ISV in tutto il mondo, che hanno seguito passo per passo l’evoluzione del software, offrendo i feedback indispensabili ai fini del suo perfezionamento.

Per democratizzare l’approccio alla security grazie all’intelligenza artificiale generativa, Microsoft ha introdotto una modalità di pagamento a consumo, potenzialmente più flessibile ai fini di soddisfare le esigenze di una platea di aziende più ampia. Microsoft Copilot for Security è disponibile dal 1 aprile 2024.

Clicca qui per approfondire tutti i dettagli relativi a Copilot for Security

Microsoft Copilot for Security: tutto ciò che serve sapere ultima modifica: 2024-03-27T17:02:02+01:00 da Francesco La Trofa

LASCIA UN COMMENTO

Per favore inserisci il tuo commento!
Per favore inserisci il tuo nome qui