微软近日宣布推出新的统一安全运营平台公开预览版。该平台提供云原生安全信息和事件管理、扩展检测和响应以及为网络安全量身定制的生成式人工智能。
该平台是去年 11 月官宣的,平台整合了各种安全功能,可提供统一、简化的全面分析师体验。集成的全套功能旨在增强安全领导者和安全运营中心团队的能力,以应对全方位网络威胁,包括预防、检测及综合响应策略等等。
微软认为,新的统一平台的需求来自当前 SOC(英文安全运营中心的缩写)面临的挑战。微软称,SOC 团队在管理安全威胁方面举步维艰,不仅要应对大量的警报,还经常需要在不同的安全工具之间进行繁琐切换。此外,网络安全行业的人才缺口太大,供不应求。
微软的统一平台旨在通过提供安全操作的统一视图和管理、简化工作流程和提高安全团队的效率,达到消除 SOC 面临的障碍和挑战的目的。
新的统一平台的核心是“攻击中断”。攻击中断是一项利用人工智能和机器学习实时自动阻止高级攻击的功能。微软表示,当前的网络威胁不仅日益复杂,而且能够以超高速执行,这样的功能至关重要。微软称,该平台通过集成能够快速检测和响应的技术大大减少了管理安全事件所需的时间和资源。
该平台还包括 Microsoft Copolit for Security,可帮助安全分析师通过映射到 MITRE 框架的全面事件摘要加快恶意软件的分流。Copilot for Security还可以协助对恶意软件进行逆向工程操作,将复杂代码翻译为本地语言见解,并可以一键完成多阶段攻击修复的操作。
微软威胁防护部门副总裁 Rob Lefferts 在一篇博客文章中表示,“该平台利用 XDR 和人工智能的力量,以机器速度自动中断勒索软件、商业电子邮件泄露和中间人攻击等高级攻击,这是一项微软安全独有的改变 SOC 游戏规则的技术。”
新的统一安全运营平台现已推出公开预览版,微软客户只需部署一个Microsoft Sentinel工作区和至少一个Defender XDR工作负载即可使用。
好文章,需要你的鼓励
在“PEC 2025 AI创新者大会暨第二届提示工程峰会”上,一场以“AIGC创作新范式——双脑智能时代:心智驱动的生产力变革”为主题的分论坛,成为现场最具张力的对话空间。
人民大学团队开发了Search-o1框架,让AI在推理时能像侦探一样边查资料边思考。系统通过检测不确定性词汇自动触发搜索,并用知识精炼模块从海量资料中提取关键信息无缝融入推理过程。在博士级科学问题测试中,该系统整体准确率达63.6%,在物理和生物领域甚至超越人类专家水平,为AI推理能力带来突破性提升。
Linux Mint团队计划加快发布周期,在未来几个月推出两个新版本。LMDE 7代号"Gigi"基于Debian 13开发,将包含libAdapta库以支持Gtk4应用的主题功能。新版本将停止提供32位版本支持。同时Cinnamon桌面的Wayland支持持续改进,在菜单、状态小程序和键盘输入处理方面表现更佳,有望成为完整支持Wayland的重要桌面环境之一。
Anthropic研究团队开发的REINFORCE++算法通过采用全局优势标准化解决了AI训练中的"过度拟合"问题。该算法摒弃了传统PPO方法中昂贵的价值网络组件,用统一评价标准替代针对单个问题的局部基准,有效避免了"奖励破解"现象。实验显示,REINFORCE++在处理新问题时表现更稳定,特别是在长文本推理和工具集成场景中展现出优异的泛化能力,为开发更实用可靠的AI系统提供了新思路。