Microsoft ha anunciado Project Perception, un sistema de seguridad agéntico diseñado por la empresa para afrontar un entorno en el que la velocidad, la escala y la economía de los ataques están siendo transformadas por la inteligencia artificial. El sistema entra en fase de vista previa pública el 3 de agosto y presenta un enfoque destinado a convertir las señales de seguridad en protección en tiempo real, manteniendo a los defensores humanos en control.
Microsoft afirma que los enfoques de seguridad concebidos para un mundo dependiente de actores humanos ya no pueden seguir el ritmo de sistemas capaces de razonar, adaptarse y operar de forma continua, junto con ataques ejecutados a velocidad de máquina. Por ello, Project Perception se basa en un sistema que supervisa continuamente los riesgos en todo el entorno digital, comprende un contexto amplio, determina las medidas adecuadas y aprende de los cambios del entorno.
Tres tipos de agentes en un ciclo de defensa continuo
Project Perception combina señales, contexto, modelos y agentes especializados que trabajan dentro de un sistema en aprendizaje continuo. La plataforma coordina tres tipos de agentes:
- Agentes del equipo rojo: identifican posibles rutas para comprometer el entorno antes de que los atacantes las exploten.
- Agentes del equipo azul: investigan las señales, analizan el contexto e identifican los riesgos relevantes.
- Agentes del equipo verde: ejecutan medidas correctivas y refuerzan las protecciones en todo el entorno.
En conjunto, estos agentes forman un ciclo cerrado que detecta, evalúa y mejora continuamente la situación de seguridad de la organización, en lugar de limitarse a generar un mayor número de alertas.
Arquitectura de seguridad multimodelo y por capas
El sistema comienza con señales y sensores que proporcionan visibilidad sobre los activos digitales. Después, el contexto de seguridad convierte esas señales en una comprensión que los agentes pueden utilizar con eficacia. Los modelos proporcionan capacidades de razonamiento, mientras que el componente de control coordina los modelos y los agentes dentro de los flujos de trabajo de seguridad; los componentes de ejecución convierten las decisiones en medidas de protección.
Microsoft afirma que Project Perception proporciona un contexto de seguridad actualizado continuamente que conecta datos, conocimientos y significados relacionados con activos, identidades, relaciones, riesgos y actividades. Esto permite a los agentes acceder directamente a la información necesaria para analizar los riesgos y priorizar las medidas, en lugar de recopilar y relacionar de nuevo el contexto a partir de señales sin procesar cada vez.
La plataforma también se basa en una arquitectura multimodelo que selecciona el modelo más adecuado para cada tarea según la calidad, la fiabilidad, el tiempo de respuesta y el coste. Dentro de este enfoque, Microsoft incorporó el modelo MAI-Cyber-1-Flash a MDASH, un equipo multimodelo de agentes para la gestión de vulnerabilidades de software.
Según la empresa, la configuración de MDASH con MAI-Cyber-1-Flash obtuvo un 96% en el referente CyberGym, superando a Mythos por 12 puntos. También logró un ahorro de aproximadamente el 50% en costes en comparación con la configuración actual de MDASH disponible en el mercado. Microsoft tiene previsto utilizar el mismo modelo en flujos de trabajo de seguridad adicionales dentro de Project Perception, además de seguir desarrollando modelos especializados.
Amplia visibilidad y medidas ejecutables
La plataforma se apoya en la visibilidad de Microsoft sobre identidades, puntos de conexión, aplicaciones, datos, nubes y sistemas de inteligencia artificial, además de su experiencia en investigación de seguridad, inteligencia sobre amenazas y operaciones reales. También se integra con los productos de Microsoft Security, lo que permite a los agentes conectar las conclusiones con medidas y reducir los riesgos, no solo detectarlos.
Microsoft subraya que Project Perception se ha desarrollado conforme a sus principios de inteligencia artificial responsable y hereda los controles de seguridad, cumplimiento, gobernanza y operaciones en los que confían los clientes. El sistema estará disponible para clientes de todo el mundo mediante la vista previa pública a partir del 3 de agosto.