Microsoft Security
zurück zur Übersicht

Wie der Microsoft Security Copilot die Cybersecurity verändert

Thema: Security

Maurice Grassee

Wie der Security Copilot von Microsoft die Cybersecurity verändert


Die Sicherheitslandschaft wird immer komplexer und dynamischer. Angreifer nutzen fortschrittliche Techniken und Werkzeuge, um sich Zugang zu sensiblen Daten und Systemen zu verschaffen. Sicherheitsanalysten stehen vor der Herausforderung, eine Flut von Signalen aus verschiedenen Quellen zu verarbeiten, Bedrohungen frühzeitig zu erkennen und schnell auf Vorfälle zu reagieren. Um diesen Personen dabei zu helfen, hat Microsoft nun auch einen neuen KI-gesteuerten Copiloten für den Security-Bereich vorgestellt.

KI-gestützte Copiloten für jeden Bereich des Arbeitsalltags


In unserem Beitrag „Microsoft 365 Copilot – der KI-basierte Copilot für den Arbeitsalltag“ berichteten wir bereits über die spektakulären Ankündigungen Microsofts, die künstliche Intelligenz durch den sogenannten Copiloten in unser aller Arbeitsalltag integrieren soll.
Mittlerweile hat Microsoft bereits eine Reihe weiterer Copilot-Integrationen angekündigt:

- Den Power BI Copilot, der es Nutzern ermöglicht, Daten zu analysieren und visuell darzustellen, indem sie Fragen in natürlicher Sprache stellen.
- Den Outlook Copilot, der es Nutzern ermöglicht, E-Mails zu schreiben und zu beantworten, indem sie Empfehlungen für Tonfall, Höflichkeit und Terminplanung erhalten.
- Den Viva Topics Copilot, der intelligentes Wissensmanagement ermöglichen soll, indem er komplexe Themen zusammenfasst, Themenseiten übersetzt und Verbindungen zwischen scheinbar nicht zusammenpassenden Themen erkennt und aufzeigt.

Nun präsentierte Microsoft mit dem Security Copilot auch Anwendungsbeispiele, die nicht auf eine optimierte Kollaboration, sondern auf besseren Schutz vor Cyberangriffen abzielen.

Mehr Cybersicherheit durch den Microsoft Security Copilot


Dabei nutzt er das Sprachmodell GPT-4 von OpenAI, das auf 65 Billionen (!) täglichen Signalen von Microsoft trainiert wurde. Der Security Copilot kann natürliche Sprache verstehen und generieren, um so Sicherheitsanalysten schnelle und intelligente Anleitungen zu bieten, die auf kundenspezifische Fragen und Szenarien zugeschnitten sind.

Im Fokus stehen dabei drei Kernbereiche: Incident Response, Bedrohungssuche und Sicherheitsberichterstattung.
Bei der Incident Response kann der Security Copilot laufende Angriffe identifizieren, deren Ausmaß einschätzen und Anweisungen zur Behebung geben, die auf bewährten Taktiken aus realen Sicherheitsvorfällen basieren.
Im Falle der Bedrohungssuche kann der Security Copilot automatisiert Signale sortieren, versteckte Muster aufdecken und vorausschauende Hinweise liefern, um die nächsten Schritte des Angreifers zu vereiteln. So solle der Copilot auch dabei helfen Fähigkeiten einzelner Mitarbeiter zu verbessern und Kompetenzlücken zu schließen, indem er schrittweise Anleitungen zum Nachvollziehen liefert.
Bei der Sicherheitsberichterstattung wiederum kann der Security Copilot Daten aus mehreren Quellen in klare, umsetzbare Erkenntnisse zusammenfassen und die Arbeitsschritte in wenigen Minuten dokumentieren und zur weiteren Verarbeitung zur Verfügung stellen.

Power Platform

Widerstandsfähig durch Automatisierung.
Erfahren Sie hier, wie Sie auch Ihr Unternehmen erfolgreich an Veränderungen anpassen und durch strategische Automatisierung Ihre Widerstandsfähigkeit verbessern können.

Datenschutz in M365

Aktuell wird eine Datenschutzdiskussion zwischen Microsoft und den deutschen Datenschutzbehörden geführt, die viel Beachtung in den Medien findet. In unserer Einordnung erfahren Sie, was Sie darüber wissen sollten.

Dafür nutzt der Copilot Erkenntnisse und Daten aus verschiedenen Sicherheitstools von Microsoft, wie Microsoft Sentinel, Microsoft Defender und Microsoft Intune. Zum Trainieren anderer KI-Modelle sollen diese Daten explizit nicht genutzt werden.
Aktuell ist der Security Copilot als Preview verfügbar. Als Teil einer Reihe von KI-basierten Microsoft Anwendungen, wird auch der Security Copilot in Zukunft die Arbeitsweisen verändern. Wir blicken gespannt auf die künftigen Entwicklungen und halten Sie im Microsoft Blog der BTC stets auf dem aktuellen Stand.

Sie haben Fragen rund um Microsoft 365, Azure oder die Power Platform?
Dann sprechen Sie uns gerne für ein unverbindliches Erstgespräch an!

Kontakt

BTC AG: Ansprechpartner M365
Maurice Grassee Consultant - Value Sales