De basisregels van cyberbeveiliging zijn aan het veranderen
Met Project Perception introduceert Microsoft een multi-agent-systeem dat in staat is om kwetsbaarheden op te sporen, bedreigingen te onderzoeken en continu corrigerende maatregelen te nemen, terwijl kritieke beslissingen onder menselijke controle blijven.
Beveiliging is altijd al een sprint geweest tussen aanvallers en verdedigers. AI verandert de snelheid, de schaal en de economische verhoudingen van deze eindeloze strijd. Het doorslaggevende kenmerk van de volgende generatie beveiligingssystemen zal niet hun vermogen zijn om meer waarschuwingen te genereren, maar hun vermogen om continu waar te nemen, te redeneren en te handelen. Dat is de kern van Project Perception.
Microsoft spreekt van een ‘new cyber stack’. Kort gezegd: voortdurend risico’s waarnemen op de schaal van de gehele digitale omgeving, redeneren op basis van enorme hoeveelheden contextuele gegevens en handelen met de snelheid van machines. Dus leren en zich aanpassen naarmate de omgevingen veranderen. Om uiteindelijk de bedreigingen een stap voor te blijven.
Red, Blue en Green Team
Project Perception brengt signalen, contextuele gegevens, modellen en gespecialiseerde agents samen in een verdedigingssysteem dat continu leert. Dat redeneert, prioriteiten stelt en handelt met de snelheid van machines. En dat terwijl de mens de controle over de beslissingen behoudt.
Het begon met een eenvoudig idee: om effectief te zijn, moet de verdediging voortdurend begrijpen hoe een aanvaller de wereld waarneemt, hoe een verdediger de risico’s inschat en hoe de beschermingsmaatregelen in de loop van de tijd kunnen worden versterkt. Om dit te bereiken, coördineert Microsoft drie categorieën gespecialiseerde agenten. De agenten van het Red Team identificeren potentiële kwetsbaarheden voordat een aanvaller deze kan misbruiken. De medewerkers van het Blue Team onderzoeken, redeneren op basis van de context en bepalen wat een significant risico vormt. De medewerkers van het Green Team nemen corrigerende maatregelen en versterken de verdediging in de gehele omgeving. Samen vormen deze medewerkers een gesloten -systeem dat voortdurend risico’s identificeert en beoordeelt, terwijl de beveiligingspositie van een organisatie continu wordt verbeterd.
Vier dimensies
De doeltreffendheid van een dergelijk systeem hangt uiteraard af van de zichtbaarheid waarover het beschikt, de acties die het kan ondernemen, de ervaring van de teams die het ontwerpen en de modellen die het kan benutten. Microsoft brengt deze vier dimensies samen.
Concreet betekent dit een totaaloverzicht van identiteiten, eindapparaten, applicaties, gegevens, cloudomgevingen en AI-systemen, waarmee de gehele digitale omgeving wordt bestreken. Net zo belangrijk is dat de beveiligingsproducten van Microsoft zijn klanten in staat stellen om in al deze omgevingen actie te ondernemen. In combinatie met tientallen jaren onderzoek op het gebied van cyberbeveiliging, informatie over bedreigingen en operationele ervaring die in de praktijk is opgedaan bij het beschermen van organisaties, bepalen deze capaciteiten de manier waarop Perception redeneert, prioriteiten stelt en reageert.
MDASH met MAI-Cyber-1-Flash, 50 % besparing
Het Perception-project is gebaseerd op een multimodale architectuur die geavanceerde modellen combineert met gespecialiseerde cyberbeveiligingsmodellen, om klanten de beste modellen voor elke beveiligingstaak te bieden, waaronder gespecialiseerde modellen die voortkomen uit onze eigen innovaties. Het eerste scenario betreft het beheer van softwarekwetsbaarheden, met de integratie van MAI-Cyber-1-Flash in MDASH, ons team van multimodale agents dat zich toelegt op softwarekwetsbaarheden.
MDASH met MAI-Cyber-1-Flash behaalt een score van 96 % op CyberGym, een toonaangevende benchmark in de sector, wat neerkomt op +12 punten ten opzichte van Mythos. En met dezezelfde configuratie kan bijna 50 % worden bespaard ten opzichte van de huidige MDASH-configuratie die op de markt verkrijgbaar is.
Dat is de kracht van een goed geoptimaliseerd multimodelsysteem, dat toegang heeft tot historische trainingsgegevens van een unieke omvang. Binnenkort zal Projet Perception MAI-Cyber-1-Flash inzetten voor tal van andere beveiligingsworkflows, die verder gaan dan het scenario van softwarekwetsbaarheden.
Een cyberarchitectuur ontworpen voor agentgebaseerde beveiliging
Het implementeren van agentgebaseerde beveiliging houdt niet simpelweg in dat er agents aan bestaande workflows worden toegevoegd. Hiervoor is een nieuwe cyberbeveiligingsarchitectuur nodig, die vanaf het begin is ontworpen om aan deze nieuwe uitdagingen te voldoen.
Deze basis steunt op signalen en sensoren die inzicht bieden in het gehele digitale ecosysteem. De beveiligingscontext zet deze signalen vervolgens om in bruikbare informatie voor de agents, terwijl het gebruik van tokens wordt geoptimaliseerd.
De modellen zorgen voor de intelligentie en het redeneervermogen. Een orkestratielaag coördineert de modellen en agents binnen de beveiligingsworkflows. De agents passen deze intelligentie toe op de beveiligingsworkflows, terwijl de uitvoeringsmechanismen de genomen beslissingen omzetten in concrete beveiligingsmaatregelen.
Samen vormen deze verschillende lagen een systeem dat voortdurend leert, in staat is om risico’s te begrijpen, zich aan te passen aan veranderende omstandigheden en de beveiligingsresultaten duurzaam te verbeteren.



