マルチエージェント防御
- red エージェントは攻撃者のように調査し、blue エージェントは最適な対応担当者のように調査し、green エージェントは対処と強化を行います。連携したワークフローを通じてインテリジェンスを共有するため、検出結果を即座に修正へつなげられます。各手順で引き継ぐことなく、プロアクティブに対応できます。
- エージェントは、過去のインシデント、ポリシーの決定、ID 関係、エンドポイント、ID、クラウド、アプリ間のリアルタイムシグナルなど、組織の完全なコンテキストをもとに開始するため、作業はデータ収集ではなく分析情報から始まります。パターン マッチングではなく、証拠に基づく推論。
- エージェントが作業を行い、人間が判断を下します。防御担当者は目標とガードレールを設定し、影響が大きいすべてのアクションは常に人による承認が必要です。エンタープライズ レベルのガバナンスと責任ある AI は、すべての決定をスコープ内で、追跡可能で、再生可能な状態に保ちます。
Project Perception の内容
従業員を紹介します: red、blue、 & green エージェント
よく寄せられる質問
よく寄せられる質問
-
Project Perception は、専門の AI エージェントのワークフォースがセキュリティ データ、ツール、ワークフローを推論するエージェントシステムです。すべての重大な決定を人間が制御しながら継続的かつプロアクティブな防御を提供します。
-
Project Perception には、red、blue、green のエージェントが含まれます。専用モデル (MAI-Cyber-1 を含む); 組織のコンテキスト; 資産全体に及ぶシグナルとセンサー。エージェントが決定に基づいて行動するのに役立つアクチュエータ。オーケストレーション ハーネスが含まれます。
-
Project Perception は、すべてのセキュリティ エージェント (動作する AI) を含むエージェント型システムです。Microsoft Security Copilot は、生成 AI を利用したチャット インターフェイス (支援する AI) です。これらは連携します。
-
発売時に、Project Perception は、複数エージェントの連携した防御を Microsoft Defender に直接もたらします。今後、Perception は Microsoft Security の製品全体に拡張され、エージェントによる防御をエンドツーエンドで提供します。
-
Project Perception では、使用量に応じた従量課金制が使用されます。料金は、セキュリティ コンピューティング ユニット (SCU) で測定された、使用した分に対してのみ発生します。エージェントごとに、実行するタスクの強度に応じて、異なる速度で SCU が使用されます。
-
セキュリティ コンピューティング ユニット (SCU) は、Project Perception の使用状況を測定するために使用される単位です。エージェントが、ポータルでシナリオを実行すると、SKU が消費されます。より集中的なタスクでは、より多くの SCU が消費されるため、実際に実行された作業がコストに反映されます。
Microsoft Security をフォロー