Microsoft trae el sistema de inteligencia TITAN a la respuesta guiada de Security Copilot
Microsoft está fortaleciendo el triaje de ciberseguridad dentro de su suite Defender. La compañía acaba de lanzar una mejora importante en la función de Respuesta Guiada de Security Copilot, ahora impulsada por TITAN, un sistema de inteligencia de amenazas en tiempo real basado en telemetría global.
TITAN utiliza aprendizaje automático y propagación de reputación para señalar infraestructuras sospechosas antes de que se utilicen en ataques. En resumen, ve a los actores maliciosos llegar.
El sistema se basa en la enorme cantidad de telemetría de primera y tercera parte de Microsoft. Luego, utiliza métodos de culpabilidad por asociación para etiquetar nuevas entidades—direcciones IP, correos electrónicos, archivos—basándose en sus conexiones con amenazas conocidas.
También leer: Microsoft advierte que las nuevas instalaciones de Windows 11/10 necesitan esta actualización de Defender
Triaje más inteligente con datos en tiempo real
La Respuesta Guiada de Security Copilot ya guía a los analistas a través de flujos de respuesta. Ahora, con TITAN, esas sugerencias son mucho más precisas. La herramienta puede sugerir cuándo contener a un remitente de correo electrónico malicioso o bloquear una IP sospechosa, basándose en el comportamiento de amenazas global actual.
Aquí están los cambios:
- TITAN cubre incidentes que carecían de contexto anteriormente.
- Los analistas ahora reciben sugerencias de contención en tiempo real para entidades maliciosas.
- Las recomendaciones están puntuadas, explicadas y son más fáciles de implementar rápidamente.
También leer: Microsoft presionada por el código de DOGE en GitHub vinculado a la eliminación de datos de NLRB
Los primeros resultados muestran que está funcionando
Las pruebas iniciales muestran un aumento del 8% en la precisión del triaje, pasando el rendimiento de ML del 55% al 76%. Los analistas también dicen que confían más en las percepciones, gracias a la clara puntuación y la inteligencia de amenazas que respalda cada recomendación.
También leer: Agencias de publicidad cuestionan a Microsoft por confundir la marca ‘Copilot’ en sus productos
Microsoft dice que esto marca un cambio de defensa reactiva a interrupción proactiva. Las recomendaciones respaldadas por TITAN ahora ayudan a los equipos a tomar decisiones más rápidas y seguras en medio de un ataque. A medida que la herramienta evoluciona, Microsoft está invitando a los analistas que ya la utilizan a dar su opinión.