Tập đoàn khoa học vật liệu Dow, với lịch sử hơn 125 năm, đang ứng dụng AI để củng cố hệ thống an ninh mạng. Bằng cách tích hợp Microsoft Security Copilot, Dow không chỉ tự động hóa các tác vụ bảo mật, tăng tốc độ phản ứng sự cố mà còn rút ngắn đáng kể thời gian đào tạo cho nhân sự mới, biến AI thành một công cụ đắc lực cho hoạt động kinh doanh.
Tiếp cận AI có trách nhiệm để bảo mật doanh nghiệp
Theo ông Mario Ferket, Giám đốc An toàn Thông tin (CISO) của Dow, AI được xem là một yếu tố thúc đẩy kinh doanh quan trọng, giúp công ty phục vụ khách hàng tốt hơn với các sản phẩm sáng tạo và bền vững. Để đảm bảo việc sử dụng AI một cách có trách nhiệm, Dow đã thành lập một đội ngũ chuyên trách về AI có trách nhiệm, bao gồm đại diện từ các bộ phận Phân tích Dữ liệu Doanh nghiệp, Pháp lý và nhiều phòng ban khác.
Đội ngũ này có nhiệm vụ xác định các nguyên tắc và tạo ra chính sách sử dụng chấp nhận được cho AI tạo sinh khi Dow triển khai Microsoft Copilot trong toàn công ty. Họ cũng chịu trách nhiệm đánh giá các rủi ro mới liên quan đến AI và tìm cách bảo vệ công ty, dữ liệu và khách hàng. Một trong những mục tiêu quan trọng là khám phá cách tận dụng AI để tăng cường hoạt động bảo mật, theo chiến lược “dùng AI để chống lại AI” trong các trường hợp AI bị sử dụng với mục đích xấu.

Tự động hóa và tăng tốc cho Trung tâm Điều hành An ninh mạng (CSOC)
Trong hơn một năm, Dow đã hợp tác chặt chẽ với Microsoft để đưa Security Copilot trở thành công cụ chủ chốt tại Trung tâm Điều hành An ninh mạng (CSOC – Cyber Security Operations Center). Trước sự tinh vi và tốc độ của các cuộc tấn công mạng, nhu cầu ban đầu của Dow là loại bỏ các tác vụ thủ công lặp đi lặp lại thông qua tự động hóa, cho phép đội ngũ dành nhiều thời gian hơn cho các hoạt động chủ động.
Đội ngũ CSOC của Dow đang tận dụng Security Copilot cho nhiều mục đích:
- Phát hiện và loại bỏ email lừa đảo (phishing) và các trường hợp tấn công qua email doanh nghiệp (BEC – Business Email Compromise).
- Tăng cường hoạt động threat hunting (săn lùng mối đe dọa) và tự động tóm tắt sự cố.
- Làm giàu ticket điều tra bằng cách tự động kéo các chỉ số từ dịch vụ tình báo an ninh mạng để cung cấp ngữ cảnh.
- Tạo truy vấn (query) bằng ngôn ngữ tự nhiên để hỗ trợ các hoạt động săn lùng mối đe dọa, giúp loại bỏ các công việc tốn nhiều công sức.
Trước đây, một thành viên trong đội bảo mật của tôi phải lấy dữ liệu thủ công từ nhiều nguồn để tìm ra mối tương quan và đưa ra kết luận trong quá trình điều tra. Giờ đây, khi có cảnh báo, Security Copilot sẽ làm giàu cảnh báo đó bằng dữ liệu theo ngữ cảnh để hỗ trợ điều tra. Việc này giúp giảm thời gian từ khi cảnh báo xuất hiện đến khi hành động được thực hiện.
– Mario Ferket, Chief Information Security Officer, Dow
Tác động kinh doanh: Rút ngắn thời gian đào tạo và nâng cao năng suất
Một trong những tác động lớn nhất của Security Copilot tại Dow là vai trò như một “cố vấn ảo” trong chương trình thực tập sinh của công ty. Chương trình này tuyển dụng các cá nhân từ nhiều nền tảng khác nhau, thường không được đào tạo chuyên sâu về CNTT. Theo truyền thống, một thực tập sinh cần tới một năm đào tạo tại chỗ và học hỏi từ các chuyên viên phân tích cấp cao để trở thành thành viên chính thức.
Giờ đây, các thực tập sinh có thể sử dụng Security Copilot để học hỏi về các chủ đề như xây dựng query hay tìm hiểu về bối cảnh mối đe dọa mạng. Điều này giúp giảm đáng kể thời gian cần thiết để một thực tập sinh có thể làm việc hiệu quả, đồng thời đảm bảo các chuyên gia cấp cao có thể tập trung vào các biện pháp phòng thủ chủ động thay vì phải dành thời gian hướng dẫn.
Cả Microsoft 365 Copilot và Security Copilot đã trở thành một phần không thể thiếu trong hoạt động hàng ngày của CSOC. Các chuyên viên phân tích sử dụng công cụ này nhiều lần mỗi ngày cho các tác vụ từ diễn giải dữ liệu đến làm giàu ticket, giúp tự động hóa các công việc đơn điệu và tập trung vào những gì thực sự quan trọng.
Lời khuyên cho doanh nghiệp trên hành trình AI
Ông Ferket khuyên các đội ngũ bảo mật khác nên linh hoạt nhưng phải tập trung. AI đang thay đổi bối cảnh phòng thủ mạng với nhiều công cụ mới ra mắt liên tục. Các tổ chức nên bám sát mục tiêu kinh doanh cốt lõi, hiểu rõ những hạn chế của các khả năng AI hiện tại và sẵn sàng xoay vòng khi mọi thứ thay đổi nhanh chóng. Đối với CSOC của Dow, AI được xem là một công cụ bổ trợ tuyệt vời giúp các nhà phân tích làm việc hiệu quả hơn.
Tại sự kiện Microsoft Ignite 2025, Microsoft đã trình bày về nền tảng bảo mật AI-first, end-to-end của mình. Các chuyên gia đã chia sẻ về cách các giải pháp bảo mật của Microsoft giúp doanh nghiệp tăng cường khả năng phòng thủ trong kỷ nguyên AI.

Để tìm hiểu thêm về các giải pháp Microsoft Security, doanh nghiệp có thể truy cập website của hãng. Hãy theo dõi blog Security để cập nhật các phân tích chuyên sâu về các vấn đề bảo mật.


