Microsoft Security Copilot ยกระดับการป้องกันไซเบอร์ด้วย Generative AI
ในโลกของความปลอดภัยทางไซเบอร์ คำว่า Artificial Intelligence (AI) หรือปัญญาประดิษฐ์ ถูกนำมาใช้เป็นคำโฆษณามาอย่างยาวนาน โดยส่วนใหญ่จะอยู่ในรูปแบบของ Machine Learning (การเรียนรู้ของเครื่อง) ซึ่งเป็นอัลกอริทึมที่ถูกฝึกฝนให้ตรวจจับรูปแบบของมัลแวร์หรือพฤติกรรมที่น่าสงสัยในเครือข่าย แต่ในปัจจุบันที่เทคโนโลยี Generative AI (AI ที่สามารถสร้างเนื้อหาใหม่ได้) กำลังเติบโตอย่างรวดเร็ว Microsoft ได้เปิดตัวเครื่องมือที่จะเปลี่ยนโฉมการทำงานของผู้ดูแลระบบความปลอดภัยให้มีประสิทธิภาพยิ่งขึ้นMicrosoft Security Copilot คือผู้ช่วยอัจฉริยะที่เปรียบเสมือนสมุดบันทึกภาคสนามสำหรับผู้เชี่ยวชาญด้านความปลอดภัย โดยทำหน้าที่รวบรวมและวิเคราะห์ข้อมูลจากเครื่องมือตรวจสอบเครือข่าย เช่น Microsoft Sentinel และ Microsoft Defender รวมถึงบริการจากผู้ให้บริการภายนอก (Third-party) เพื่อให้เห็นภาพรวมของภัยคุกคามได้อย่างชัดเจน
เปลี่ยนการวิเคราะห์ข้อมูลที่ซับซ้อนให้เป็นเรื่องง่าย
ความโดดเด่นของ Security Copilot คือความสามารถในการเปลี่ยนข้อมูลทางเทคนิคที่ซับซ้อนให้กลายเป็นคำอธิบายที่เข้าใจง่าย ทั้งในรูปแบบข้อความและแผนภูมิ ช่วยให้ผู้ดูแลระบบสามารถระบุจุดเกิดเหตุและวางแผนการสืบสวนได้อย่างเป็นระบบ นอกจากนี้ ระบบยังมีการบันทึกประวัติการทำงานและสรุปผลโดยอัตโนมัติ ซึ่งมีประโยชน์อย่างมากเมื่อต้องส่งต่องานให้เพื่อนร่วมทีม ทำให้ทุกคนเข้าใจสถานการณ์ปัจจุบันได้ทันทีโดยไม่ต้องเริ่มนับหนึ่งใหม่
อีกหนึ่งฟีเจอร์ที่สำคัญคือการสร้างสื่อนำเสนอหรือสไลด์สรุปผลการสืบสวนโดยอัตโนมัติ เพื่อให้ทีมความปลอดภัยสามารถสื่อสารข้อเท็จจริงให้แก่ผู้บริหารหรือบุคคลนอกแผนกที่ไม่มีความเชี่ยวชาญด้านเทคนิค ให้เข้าใจถึงสถานการณ์และความเสี่ยงที่เกิดขึ้นได้อย่างรวดเร็ว

เชื่อมโยงจุดบอดเพื่อรับมือการโจมตีที่รุนแรงขึ้น
Vasu Jakkal รองประธานอาวุโสด้านความปลอดภัยของ Microsoft ระบุว่า ปัจจุบันการโจมตีทางไซเบอร์มีความถี่ ความซับซ้อน และความรุนแรงเพิ่มสูงขึ้นอย่างมาก ทำให้ผู้ป้องกันมีเวลาจำกัดในการยับยั้งความเสียหาย ซึ่งส่งผลให้ความได้เปรียบตกไปอยู่ที่ฝั่งผู้โจมตี
แม้ว่าเครื่องมือ Machine Learning แบบเดิมจะทำงานได้ดีในขอบเขตเฉพาะ เช่น Endpoint Security (การรักษาความปลอดภัยที่จุดปลายทางหรืออุปกรณ์ผู้ใช้) หรือการตรวจสอบอีเมล แต่ Security Copilot ทำหน้าที่เป็น "เนื้อเยื่อเชื่อมโยง" ที่นำข้อมูลจากหลายแหล่งมารวมกัน เพื่อให้เห็นภาพรวมที่ใหญ่ขึ้นและตรวจพบภัยคุกคามที่เครื่องมือแยกส่วนอาจมองข้ามไป
กลไกการทำงานและความปลอดภัยของข้อมูล
ระบบนี้ขับเคลื่อนด้วย GPT-4 จาก OpenAI ผสานกับโมเดลเฉพาะทางด้านความปลอดภัยของ Microsoft เอง โดยผู้ใช้งานสามารถตรวจสอบบันทึกการทำงานย้อนหลังได้ทั้งหมด และหากพบว่าคำแนะนำของ AI ไม่ถูกต้อง ผู้ใช้สามารถกดปุ่ม “Off Target” เพื่อให้ข้อมูลป้อนกลับและช่วยฝึกฝนระบบให้แม่นยำยิ่งขึ้นในอนาคต
ในด้านการบริหารจัดการ Security Copilot มีระบบควบคุมการเข้าถึงข้อมูลที่เข้มงวด สามารถกำหนดได้ว่าใครสามารถเข้าถึงโครงการใดได้บ้าง ซึ่งจำเป็นอย่างยิ่งในการสืบสวนกรณี Insider Threats (ภัยคุกคามจากคนภายในองค์กร) นอกจากนี้ยังช่วยสนับสนุนการเฝ้าระวังตลอด 24 ชั่วโมง โดยสามารถวิเคราะห์สคริปต์หรือไฟล์ไบนารีของซอฟต์แวร์ที่ต้องสงสัยเบื้องต้นได้ แม้ในช่วงเวลาที่ไม่มีผู้เชี่ยวชาญเฉพาะทางปฏิบัติหน้าที่อยู่

สำหรับประเด็นความเป็นส่วนตัว Microsoft ยืนยันว่าข้อมูลของลูกค้าจะไม่ถูกนำไปแบ่งปันกับผู้อื่น และจะไม่ถูกนำไปใช้ในการฝึกฝนโมเดล AI พื้นฐาน โดย Security Copilot จะปฏิบัติตามนโยบายความเป็นส่วนตัวและข้อกำหนดเดียวกับ Microsoft Sentinel และ Defender ที่ลูกค้าใช้งานอยู่เดิม
| คุณสมบัติ | รายละเอียดและความสามารถ |
|---|---|
| การบูรณาการข้อมูล | เชื่อมต่อข้อมูลจาก Microsoft Sentinel, Defender และบริการ Third-party |
| การวิเคราะห์ | เปลี่ยนข้อมูลดิบเป็นคำอธิบายและแผนภูมิที่เข้าใจง่าย |
| การสื่อสาร | สร้างสรุปเหตุการณ์และสไลด์นำเสนอสำหรับผู้บริหารโดยอัตโนมัติ |
| การสนับสนุน | วิเคราะห์สคริปต์และซอฟต์แวร์อันตรายเบื้องต้นได้ตลอด 24 ชั่วโมง |
| ความเป็นส่วนตัว | ไม่นำข้อมูลลูกค้าไปฝึก AI และปฏิบัติตามนโยบายความปลอดภัยเดิม |
ข้อเท็จจริงสำคัญ
- ใช้พลังจาก GPT-4 ร่วมกับโมเดลความปลอดภัยเฉพาะของ Microsoft
- วิเคราะห์สัญญาณภัยคุกคามกว่า 65 ล้านล้านสัญญาณ ต่อวันจากฐานผู้ใช้ทั่วโลก
- เน้นการสร้าง Connective Tissue เพื่อเชื่อมโยงข้อมูลจากหลายแหล่งให้เห็นภาพรวม
- มีระบบ Off Target เพื่อให้ผู้ใช้ช่วยปรับปรุงความแม่นยำของ AI
- ออกแบบมาเพื่อลดช่องว่างด้านทักษะของบุคลากรในช่วงกะการทำงานที่แตกต่างกัน
คำถามที่พบบ่อย
Security Copilot แตกต่างจาก AI ความปลอดภัยแบบเดิมอย่างไร?
AI แบบเดิมมักเป็น Machine Learning ที่ตรวจจับรูปแบบเฉพาะจุด แต่ Security Copilot เป็น Generative AI ที่สามารถรวบรวมข้อมูลจากหลายแหล่งมาวิเคราะห์ สรุปผล และสื่อสารออกมาเป็นภาษาที่มนุษย์เข้าใจได้ง่าย รวมถึงช่วยวางแผนการสืบสวนได้
ข้อมูลขององค์กรจะถูกนำไปใช้ฝึก AI ของ Microsoft หรือไม่?
Microsoft ยืนยันว่าข้อมูลของลูกค้าจะไม่ถูกนำไปใช้ในการฝึกฝนหรือปรับปรุงโมเดล AI พื้นฐาน (Foundation Models) และจะถูกจัดการภายใต้ข้อกำหนดความเป็นส่วนตัวเดียวกับบริการความปลอดภัยอื่นๆ ของบริษัท
หาก AI ให้คำแนะนำที่ผิดพลาด ผู้ใช้ควรทำอย่างไร?
ผู้ใช้สามารถแก้ไขเนื้อหาที่ AI สร้างขึ้นเพื่อความถูกต้อง และสามารถกดปุ่ม “Off Target” เพื่อแจ้งระบบว่าคำแนะนำนั้นไม่ถูกต้อง ซึ่งจะเป็นการช่วยฝึกฝนให้ AI ทำงานได้ดีขึ้น
Security Copilot ช่วยเหลือทีมงานที่ไม่มีความเชี่ยวชาญเฉพาะทางได้อย่างไร?
ระบบสามารถให้การวิเคราะห์เบื้องต้นและข้อเสนอแนะในการแก้ไขปัญหาได้ตลอด 24 ชั่วโมง เช่น การวิเคราะห์พฤติกรรมของซอฟต์แวร์ที่น่าสงสัย ทำให้ทีมงานสามารถรับมือกับเหตุการณ์เบื้องต้นได้แม้ไม่มีผู้เชี่ยวชาญระดับสูงอยู่ในขณะนั้น



