Microsoft presenta Integrated Security Operations Center in Microsoft Defender (ISOC)
Oggi Microsoft ha annunciato l’Integrated Security Operations Center (ISOC) in Microsoft Defender, che utilizza l’AI per rendere le attività di sicurezza più integrate ed efficienti. Riunendo strumenti e workflow tradizionalmente separati, queste funzionalità aiutano i team di sicurezza a ridurre la complessità, velocizzare il rilevamento e la risposta alle minacce e adottare un approccio più integrato ed efficiente alla gestione della sicurezza.
Man mano che gli attaccanti utilizzano sempre più gli agenti AI per operare con maggiore velocità e su scala più ampia, i team di difesa sono spesso rallentati dalla frammentazione di strumenti e workflow di sicurezza. ISOC contribuisce a colmare questo divario unificando segnali, contesto e controlli all’interno di un unico sistema di protezione integrato, permettendo alle organizzazioni di ridurre la complessità, accelerare la risposta e dedicare più tempo alla strategia di difesa, anziché alla gestione di sistemi separati.
Tra i principali aggiornamenti:
• ISOC in Microsoft Defender unifica SIEM e protezione nativa dalle minacce, offrendo a professionisti e agenti un unico sistema per le attività di sicurezza e protezione.
• Un ciclo di protezione integrato collega il rilevamento alla protezione pre-breach, utilizzando telemetria, informazioni sull’esposizione, threat intelligence e controlli per interrompere gli attacchi mentre sono in corso.
• Progettato per la sicurezza agentica, ISOC consente agli agenti di operare utilizzando gli stessi segnali, il contesto e i controlli a disposizione dei professionisti, andando oltre attività isolate.
• I principali workflow di SecOps sono integrati di default, permettendo agli agenti di analizzare, ragionare e intervenire utilizzando lo stesso contesto e gli stessi controlli, senza la necessità di un modello operativo separato.
• ISOC in Defender è disponibile da oggi in public preview.
Per maggiori dettagli sull’annuncio e sulla visione di Microsoft per l’agentic SOC è possibile consultare il post su Microsoft Security blog pubblicato oggi.
