Bối cảnh tấn công mạng ngày càng phức tạp, đặc biệt khi tội phạm mạng và các nhóm tin tặc có chủ đích đang tận dụng AI tạo sinh để thực hiện các cuộc tấn công tinh vi. Đối mặt với thách thức này, Microsoft đã giới thiệu nền tảng vận hành an ninh (SecOps) hợp nhất, trang bị AI, giúp các tổ chức khối công hiện đại hóa hệ thống phòng thủ, nâng cao hiệu quả và đi trước một bước trước các mối đe dọa.
Theo báo cáo của Microsoft, 62% tổng số các cuộc tấn công mạng nhắm vào các tổ chức thuộc khối công. Tình hình này càng trở nên trầm trọng hơn do công nghệ và hệ thống lỗi thời, thiếu hụt nhân tài an ninh mạng và các quy trình không còn hiệu quả để xử lý quy mô và độ phức tạp của các cuộc tấn công hiện đại.
Nền tảng vận hành an ninh hợp nhất của Microsoft cho khối công
Để bảo vệ các tổ chức khối công, việc áp dụng công nghệ bảo mật hiện đại, quy trình tiên tiến và phát triển kỹ năng liên tục là cực kỳ quan trọng. Bằng cách tận dụng các cải tiến được hỗ trợ bởi AI tạo sinh, thông tin tình báo về mối đe dọa (threat intelligence) và các phương pháp thực hành tốt nhất, khối công có thể chuyển đổi hoạt động an ninh của mình để phòng thủ hiệu quả.

Nền tảng vận hành an ninh hợp nhất do AI hỗ trợ của Microsoft cung cấp một cách tiếp cận nâng cao và hợp lý hóa cho hoạt động an ninh bằng cách tích hợp SIEM (security information and event management), SOAR (security orchestration, automation, and response), XDR (extended detection and response), quản lý posture và lỗ hổng, bảo mật cloud, threat intelligence và AI vào một trải nghiệm duy nhất. Nền tảng hợp nhất này giúp tăng hiệu quả của chuyên viên phân tích, giảm việc chuyển đổi ngữ cảnh và mang lại giá trị nhanh hơn với ít công sức tích hợp hơn.
Thông qua tính năng tự động phá vỡ tấn công, Microsoft Defender XDR sử dụng threat intelligence mạnh mẽ, AI và machine learning tiên tiến để phát hiện và ngăn chặn các cuộc tấn công mạng tinh vi trong thời gian thực, giảm đáng kể tác động của chúng. Khả năng này giúp phá vỡ hơn 40.000 sự cố mỗi tháng, như các mối đe dọa về danh tính và tấn công mạng do con người điều khiển, trong khi duy trì tỷ lệ dương tính giả dưới 1%.
“Tốc độ là yếu tố quan trọng để chống lại đối thủ, và do đó, việc có được nhận thức tình huống trên một bối cảnh mối đe dọa phức tạp là chìa khóa.”
– Khách hàng trong ngành y tế
Sức mạnh của AI tạo sinh trong vận hành an ninh mạng
AI tạo sinh mang lại nhiều lợi ích mang tính chuyển đổi cho an ninh mạng, trở thành nền tảng cho việc hiện đại hóa trung tâm điều hành an ninh (SOC) của khối công.
Nâng cao khả năng phát hiện và ứng phó mối đe dọa
AI tạo sinh có thể sàng lọc dữ liệu từ tường lửa, endpoint và các workload trên cloud, phát hiện các mối đe dọa mạng có thể bị bỏ sót khi xem xét thủ công. Không giống như các phương pháp phát hiện dựa trên quy tắc truyền thống, AI tạo sinh có thể xác định các mẫu tấn công, thích ứng với các mối đe dọa mới nổi và ưu tiên các sự cố dựa trên mức độ rủi ro, giúp các nhóm bảo mật tập trung vào các vấn đề quan trọng nhất. Microsoft Security Copilot đang hỗ trợ một loạt các trường hợp sử dụng và đang mở rộng nhanh chóng. Bằng cách cung cấp hướng dẫn điều tra và ứng phó sự cố, Security Copilot giúp các nhóm SOC phát hiện và ứng phó với các mối đe dọa hiệu quả hơn. Việc áp dụng công cụ này giúp giảm 30% thời gian trung bình để giải quyết (MTTR) một sự cố an ninh.
Giảm chi phí vận hành
Bằng cách tự động hóa các tác vụ thông thường, AI tạo sinh có thể giải phóng các nhà phân tích khỏi các quy trình lặp đi lặp lại như phân loại cảnh báo hoặc xác thực bản vá, cho phép họ tập trung vào việc săn lùng các mối đe dọa nâng cao. Các nhóm bảo mật có thể tận dụng Security Copilot để dịch các tập lệnh phức tạp sang ngôn ngữ tự nhiên, làm nổi bật và giải thích các phần chính để nâng cao kỹ năng của nhóm và giảm thời gian điều tra cho các cuộc điều tra nâng cao tới 85%.
“Sự hỗ trợ ngày càng tăng từ AI là rất quan trọng do thách thức lớn về năng lực trong khu vực công: thiếu hụt nhân tài, sự gia tăng của các mối đe dọa và khối lượng dữ liệu, tài sản và tổ chức ngày càng tăng.”
– Khách hàng là một Trung tâm SOC quốc gia
Hiện đại hóa nhân sự, quy trình và phòng thủ tập thể
Quan hệ đối tác công-tư đóng một vai trò quan trọng trong việc thúc đẩy trao đổi các phương pháp hay nhất và phát triển các quy trình được tiêu chuẩn hóa nhằm nâng cao hiệu quả trong việc ứng phó sự cố và chia sẻ thông tin tình báo về mối đe dọa. Ví dụ, việc điều chỉnh quy trình phân loại mối đe dọa để tận dụng các agent AI có thể cho phép các nhóm mở rộng quy mô đáng kể, với các agent tự động phân tích và phân loại khối lượng lớn cảnh báo trong thời gian thực.
Sử dụng những hiểu biết sâu sắc về mối đe dọa toàn cầu của Microsoft, các tổ chức khối công có thể hợp tác với nhau và với các lĩnh vực khác để chia sẻ thông tin chi tiết về mối đe dọa mạng một cách hiệu quả. Sự hợp tác này cho phép các tổ chức khối công trao đổi thông tin tình báo về mối đe dọa một cách tiêu chuẩn hóa trong một khu vực hoặc quốc gia.
“Sự hợp tác phòng thủ tập thể được thúc đẩy bởi lợi ích chung với các đồng nghiệp trong ngành và các liên minh an ninh mạng nhằm cải thiện tình hình an ninh và ứng phó hiệu quả hơn với các mối đe dọa mới nổi.”
– Khách hàng trong ngành vận tải
Xây dựng một tương lai số bền vững
Khi các tác nhân đe dọa từ các quốc gia và tội phạm mạng ngày càng sử dụng AI tạo sinh trong các cuộc tấn công, các tổ chức khối công không thể tiếp tục dựa vào các biện pháp phòng thủ phân mảnh, thủ công. Con đường phía trước nằm ở sự hợp tác công-tư, tập trung vào việc cùng thiết kế và đổi mới các giải pháp phù hợp với nhu cầu riêng của khu vực công. Bằng cách áp dụng các giải pháp của Microsoft Security, các tổ chức có thể tận dụng các nguồn lực, chuyên môn và công nghệ tiên tiến để củng cố cơ sở hạ tầng quan trọng, bảo vệ dữ liệu công dân và tăng cường niềm tin của công chúng.


