Project Perception: Microsoft bando DI gintis nuo DI
·

Project Perception šiandien yra viena iš tų DI temų, kur labai lengva nuslysti į skambias frazes. Aš bandau žiūrėti paprasčiau: ką žmogus rytoj darbe darys kitaip?
Microsoft liepos 27 d. pristatė Project Perception. Idėja paprasta ir truputį nejauki: jei puolėjai naudoja DI, gynyba irgi turi mąstyti greičiau. Sistema į viešą peržiūrą turėtų eiti rugpjūčio 3 d.
Atvirai? Tokiose naujienose man mažiau įdomu, kas garsiau suplojo scenoje. Įdomiau, kur yra realus darbas, reali rizika ir realus sutaupytas laikas.
KAS NUTIKO
Project Perception sujungia signalus, kontekstą, modelius ir specializuotus agentus. Microsoft mini red team agentus, kurie ieško galimų pažeidžiamumų, blue team agentus, kurie tiria rizikas, ir green team agentus, kurie padeda stiprinti apsaugą.
Kibernetinis saugumas dažnai atrodo kaip labai brangi gaisrinė. Visi žino, kad jos reikia, bet apie ją rimtai pagalvoja tada, kai jau rūksta serverinė.
KODĖL TAI SVARBU
Project Perception svarbus todėl, kad saugumo komandos skęsta įspėjimuose. DI čia gali padėti ne generuoti dar daugiau triukšmo, o surinkti kontekstą ir parodyti, kas iš tikro dega.
DI jau seniai perėjo iš „pabandykim promptą“ zonos. Dabar klausimas kitas: ar sistema įsipaišo į procesą, ar tik sukuria dar vieną vietą, kurią reikia tikrinti?
Ir čia prasideda vadovo darbas. Ne gražiausias įrankis laimi. Laimi tas, kuris turi savininką, aiškią užduotį ir ribas.
KĄ TAI REIŠKIA VERSLUI
Verslui tai reiškia, kad DI saugumas nebebus vien antivirusas su gražesniu pavadinimu. Agentai matys tapatybes, įrenginius, debesiją, aplikacijas ir duomenis. Bent jau toks pažadas.
- inventorizuoti svarbiausias sistemas
- susitvarkyti prieigas
- turėti incidentų scenarijus
- DI įrankiams taikyti tas pačias saugumo taisykles kaip žmonėms
Mažesnei įmonei nereikia pradėti nuo Project Perception. Pradėk nuo paprasto klausimo: kas pas mus gali prisijungti prie jautriausių sistemų ir ar tikrai visiems to reikia?
Jei skamba per paprastai, vadinasi, judame teisinga kryptimi. Geras DI diegimas dažnai atrodo ne kaip fejerverkai, o kaip tvarkingas darbo stalčius.
KUR GALI SKAUDĖTI
Rizika – manyti, kad agentinis saugumas pakeis saugumo kultūrą. Jei slaptažodžiai ant lipnių lapelių, modelis tavęs neišgelbės.
Blogiausia DI klaida dažnai neateina su raudonu įspėjimu. Ji ateina gražiu sakiniu, ramiu tonu ir užtikrintu veidu. Dėl to reikia tikrinimo, logų ir žmogaus sprendimo ten, kur kaina didesnė.
KĄ PASIDARYTI ŠIĄ SAVAITĘ
Padaryk 30 minučių saugumo mini auditą: administratoriai, kritiniai įrankiai, MFA, atsarginės kopijos, prieigos buvusiems darbuotojams. Prakaituoti geriau dabar.
Mano taisyklė paprasta: jei negali pasakyti, kaip matuosi rezultatą, dar ne automatizuoji. Dar tik žaidi.
Šaltinis: Microsoft.
DUK
Kas yra Project Perception?
Tai Microsoft agentinė kibernetinio saugumo sistema, skirta rizikoms matyti, tirti ir mažinti.
Kada ji startuoja?
Microsoft rašo, kad vieša peržiūra prasidės 2026 m. rugpjūčio 3 d.
Ar tai aktualu mažam verslui?
Taip, nes DI keičia ir puolimo, ir gynybos greitį, net jei įrankiai bus kitokio mastelio.
Jei nori DI naudoti praktiškai, pradėk nuo vieno proceso. Vienas pasikartojantis darbas, vienas atsakingas žmogus, vienas matavimas. Daugiau praktinių DI taikymo pavyzdžių rasi MasterSprint.


