
O Copilot capacita equipes na proteção da velocidade e escala da IA, transformando dados em inteligência global contra ameaças (78 trilhões ou mais sinais de insegurança). Tais práticas são recomendadas ao setor de dados de segurança das organizações.
Com o custo crescente das violações de segurança, as organizações precisam de todas as vantagens para se protegerem contra ameaças cibernéticas qualificadas e coordenadas. Para ver mais e avançar mais rapidamente, eles precisam de tecnologia de IA generativa que complemente a engenhosidade humana e reoriente as equipes para o que é importante. Um estudo recente mostra que:
- Analistas de segurança experientes foram 22% mais rápidos com o Copilot.
- Eles foram 7% mais precisos em todas as tarefas ao usar o Copilot.
- E, mais notavelmente, 97% disseram que desejam usar o Copilot na próxima vez que realizarem a mesma tarefa.
IA generativa para segurança de rede do Azure
O Azure WAF e o Azure Firewall são serviços de segurança críticos que muitos clientes do Microsoft Azure utilizam para proteger a sua rede e aplicações contra ameaças e ataques. Ambos serviços oferecem proteção avançada contra ameaças usando um conjuntos de regras padrão, bem como detecção e proteção contra ataques sofisticados, usando inteligência avançada contra ameaças e para correção automática contra vulnerabilidades de dia 0.
Os sistemas processam grandes volumes, analisam sinais de vários recursos de rede e geram grandes quantidades de logs. Para trabalhar sobre terabytes de dados e eliminar o ruído que evita a detecção de possíveis ameaças, os analistas passam várias horas, senão dias, realizando tarefas manuais. Além da escala dos dados, há uma escassez real de conhecimentos especializados em segurança. É difícil encontrar e formar talentos em cibersegurança e esta escassez de pessoal atrasa as respostas a incidentes de segurança e limita a gestão proativa.
Mas agora com as integrações do Azure WAF e do Azure Firewall no Copilot for Security, empresas podem capacitar seus analistas para fazer a triagem e investigar conjuntos de dados de hiperescala de forma integrada para desta maneira, conseguir encontrar insights, soluções detalhadas e acionáveis em velocidades de máquina, usando uma interface de linguagem natural e sem treinamento adicional.
O Copilot automatiza tarefas manuais e ajuda a aprimorar os analistas Tier 1 e Tier 2 para executar tarefas que, de outra forma, seriam reservadas para profissionais Tier 3 ou Tier 4 mais experientes, o que em contrapartida acabaria redirecionando a equipe especializada para desafios mais complexos, elevando a proficiência de todos os envolvidos neste processo.
Além disso, o Copilot pode traduzir facilmente insights e investigações de ameaças em resumos produzidos em linguagem natural para informar rapidamente o time. A eficiência organizacional obtida pelo Copilot ao resumir sinais de dados para gerar insights importantes sobre o cenário de ameaças permite que os analistas ultrapassem os hackers em questão de minutos, em vez de horas ou dias.
Integração do Firewall de Aplicativo Web do Azure no Copilot
Hoje, o Azure WAF gera detecções para uma variedade de ataques de segurança de aplicações web e API. Estas detecções geram terabytes de registos que são ingeridos no Log Analytics. Embora os registos forneçam informações sobre as ações do Azure WAF, esta é uma atividade não trivial e demorada para um analista compreender os registos e obter informações acionáveis rapidamente.
A integração do Azure WAF no Copilot for Security ajuda os analistas a realizar análises contextuais dos dados em minutos. Especificamente, sintetiza dados de registos de Diagnóstico do Azure para gerar um resumo das deteções do Azure WAF adaptadas ao ambiente de cada cliente. Os principais recursos incluem investigação de ameaças à segurança, incluindo análise de regras WAF acionadas, investigação de endereços IP maliciosos, análise de ataques de SQL Injection (SQLi) e Cross-site scripting (XSS) bloqueados pelo WAF e explicações em linguagem natural para cada detecção.
Ao fazer uma pergunta em linguagem natural sobre esses ataques, o analista recebe uma resposta resumida que inclui detalhes sobre o motivo pelo qual o ataque ocorreu e fornece ao analista informações suficientes para investigar mais a fundo o problema. Além disso, com a ajuda do Copilot, os analistas podem recuperar informações sobre os endereços IP mais frequentemente ofensivos, identificar os principais ataques de bots maliciosos e identificar as regras gerenciadas e personalizadas do Azure WAF que foram acionadas com mais frequência em seu ambiente.
Integração do Firewall do Azure no Copilot
O Firewall do Azure intercepta e bloqueia tráfego malicioso usando o recurso do sistema de detecção e prevenção de intrusões (IDPS). No entanto, quando os analistas precisam de realizar uma investigação mais profunda das ameaças que o Azure Firewall detecta utilizando esta funcionalidade, ele precisa fazê-lo manualmente, o que é uma tarefa nada trivial e demorada. A integração do Azure Firewall no Copilot ajuda os analistas a realizar estas investigações com a velocidade e escala da IA.
Passos para fazer uma investigação concreta e eficiente
O primeiro passo numa investigação é escolher um Firewall Azure específico e ver as ameaças que este interceptou. Os analistas hoje passam horas escrevendo consultas personalizadas ou navegando por várias etapas manuais para recuperar informações sobre ameaças dos espaços de trabalho do Log Analytics. Com o Copilot, os analistas só precisam perguntar sobre as ameaças que gostariam de ver e o Copilot apresentará as informações solicitadas.
O próximo passo é compreender melhor a natureza e o impacto destas ameaças. Hoje, os analistas devem recuperar informações contextuais adicionais, como localização geográfica de IPs, classificação de ameaça de um nome de domínio totalmente qualificado (FQDN), detalhes de vulnerabilidades e exposições comuns (CVEs) associadas a uma assinatura IDPS e muito mais, manualmente, de várias fontes. Esse processo é lento e envolve muito esforço. O Copilot extrai informações de fontes relevantes para enriquecer seus dados de ameaças em uma fração do tempo.
Uma vez realizada uma investigação detalhada para um único Firewall do Azure e uma única ameaça, os analistas podem determinar se estas ameaças foram vistas noutros locais do seu ambiente. Todo o trabalho manual que eles realizaram para uma investigação de um único Firewall do Azure é algo que eles teriam que repetir em toda a frota. O Copilot pode fazer isso na velocidade da máquina e ajudar a correlacionar essas informações com outros produtos de segurança integrados para entender melhor como os invasores estão atacando toda a sua infraestrutura.
Source: Blog Azure Microsoft.
Está pronto para levar a segurança da sua aplicação ao próximo nível? Agende uma reunião com os especialistas da DataEX e descubra como nossas soluções de segurança podem proteger seu negócio contra as ameaças cibernéticas mais avançadas. Não perca a oportunidade de transformar sua estratégia de segurança com a ajuda da inteligência artificial e das melhores práticas do mercado.
Preencha o formulário abaixo e nosso time EXpert entrará em contato.
Siga a DataEX no LinkedIn e fique de olho no Blog Data Universe de segunda a sexta.
