Microsoft, yapay zekânın saldırıların hızını, ölçeğini ve ekonomisini değiştirdiği bir ortamla başa çıkmak üzere tasarladığı aracı güvenlik sistemi Project Perception’ı duyurdu. Sistem 3 Ağustos’ta genel önizleme aşamasına girerek güvenlik sinyallerini anlık koruma araçlarına dönüştürmeyi amaçlayan ve insan savunucuları kontrol konumunda tutan bir yaklaşım sunuyor.
Microsoft’a göre, insan aktörlere dayalı bir dünya için geliştirilen güvenlik yöntemleri; sürekli olarak akıl yürütebilen, uyum sağlayabilen ve çalışabilen sistemlerin yanı sıra makine hızında gerçekleştirilen saldırılara ayak uyduramıyor. Bu nedenle Project Perception, dijital ortam genelindeki riskleri sürekli izleyen, geniş bir bağlamı anlayan, ardından uygun eylemleri belirleyen ve ortamda meydana gelen değişikliklerden öğrenen bir sisteme dayanıyor.
Sürekli bir savunma döngüsünde üç tür aracı
Project Perception; sürekli öğrenen bir sistem içinde çalışan sinyalleri, bağlamı, modelleri ve uzman aracıları bir araya getiriyor. Platform, üç tür aracı arasında koordinasyon sağlıyor:
- Kırmızı takım aracıları: Saldırganlar bunlardan yararlanmadan önce ortama yönelik olası ihlal yollarını belirler.
- Mavi takım aracıları: Sinyalleri araştırır, bağlamı analiz eder ve önem taşıyan riskleri belirler.
- Yeşil takım aracıları: Düzeltici eylemleri uygular ve ortam genelindeki korumaları güçlendirir.
Bu aracılar birlikte, yalnızca daha fazla uyarı üretmek yerine kuruluşun güvenlik durumunu sürekli olarak tespit eden, değerlendiren ve iyileştiren kapalı bir döngü oluşturuyor.
Çok katmanlı ve çok modelli güvenlik mimarisi
Sistem; dijital varlıklar genelinde görünürlük sağlayan sinyaller ve sensörlerle başlıyor. Ardından güvenlik bağlamı, bu sinyalleri aracıların verimli şekilde kullanabileceği bir anlayışa dönüştürüyor. Modeller akıl yürütme yetenekleri sağlarken kontrol bileşeni, güvenlik iş akışları içinde modelleri ve aracıları koordine ediyor; yürütme bileşenleri ise kararları koruma eylemlerine dönüştürüyor.
Microsoft, Project Perception’ın varlıklar, kimlikler, ilişkiler, riskler ve etkinliklerle ilgili verileri, bilgileri ve anlamları birbirine bağlayan, sürekli güncellenen bir güvenlik bağlamı sunduğunu belirtiyor. Bu sayede aracılar, her seferinde ham sinyallerden bağlamı yeniden toplamak ve ilişkilendirmek yerine riskleri analiz etmek ve eylemleri önceliklendirmek için gerekli bilgilere doğrudan erişebiliyor.
Platform ayrıca her görev için kalite, güvenilirlik, yanıt süresi ve maliyete göre en uygun modeli seçen çok modelli bir mimariye dayanıyor. Bu yaklaşım kapsamında Microsoft, yazılım güvenlik açıklarını yönetmeye yönelik çok modelli bir aracı ekibi olan MDASH’e MAI-Cyber-1-Flash modelini ekledi.
Şirkete göre MAI-Cyber-1-Flash ile yapılandırılan MDASH, CyberGym kıyaslamasında %96 oranına ulaşarak Mythos’un 12 puan önüne geçti. Ayrıca piyasada mevcut olan MDASH yapılandırmasına kıyasla maliyette yaklaşık %50 tasarruf sağladı. Microsoft, Project Perception kapsamında aynı modeli ek güvenlik iş akışlarında kullanmayı ve uzmanlaşmış modeller geliştirmeye devam etmeyi planlıyor.
Geniş görünürlük ve uygulanabilir eylemler
Platform; kimlikler, uç noktalar, uygulamalar, veriler, bulutlar ve yapay zekâ sistemleri genelinde Microsoft’un sahip olduğu görünürlüğün yanı sıra güvenlik araştırmaları, tehdit istihbaratı ve gerçek dünya operasyonlarındaki deneyimine dayanıyor. Platform ayrıca Microsoft Security ürünleriyle entegre olarak aracıların çıkarımları eylemlerle ilişkilendirmesine ve riskleri yalnızca tespit etmekle kalmayıp azaltmasına olanak tanıyor.
Microsoft, Project Perception’ın sorumlu yapay zekâ ilkelerine uygun şekilde geliştirildiğini ve müşterilerin dayandığı güvenlik, uyumluluk, yönetişim ve işletim kontrollerini devraldığını vurguluyor. Sistem, 3 Ağustos’tan itibaren genel önizleme aracılığıyla dünya genelindeki müşterilerin kullanımına sunulacak.