Swimlane เปิดตัว AI SOC พร้อม Deep Agent ยกระดับงาน Security Operations

Swimlane เปิดตัว Swimlane AI SOC โซลูชันใหม่บนแพลตฟอร์ม Swimlane Turbine ที่นำ Deep Agent อัตโนมัติมาใช้ในการสืบสวนและตอบสนองต่อภัยคุกคาม เปลี่ยนแนวคิดจาก AI Assistant มาเป็นระบบ Agent ที่ทำงานได้ด้วยตนเองอย่างเต็มรูปแบบ

Credit: Swimlane

Swimlane AI SOC ถูกออกแบบมาเพื่อแก้ปัญหาหลักของทีม Security Operations ได้แก่ การขาดแคลนบุคลากรด้านความปลอดภัย ความจำเป็นในการรับมือกับภัยคุกคามที่ขับเคลื่อนด้วย AI และความซับซ้อนของงาน SecOps โดยระบบสามารถเร่งกระบวนการตอบสนองต่อเหตุการณ์ให้เร็วขึ้น พร้อมทั้งทำให้ทุกการตัดสินใจสามารถอธิบายได้และตรวจสอบย้อนกลับได้ ผู้ใช้งานยังคงควบคุมได้เต็มที่ สามารถตรวจสอบ แก้ไข และปรับแต่ง Workflow ที่ AI สร้างขึ้นได้ตามต้องการ นอกจากนี้ยังมาพร้อม Knowledge Base มากกว่า 100 บทความที่อ้างอิงจาก MITRE Best Practice และสามารถเพิ่มเติมบริบทเฉพาะขององค์กรได้

จุดเด่นของ Swimlane AI SOC อยู่ที่ Deep Agent 2 ตัวที่ใช้เทคโนโลยี Tool Calling, Model Context Protocol (MCP), Cyclic Graph พร้อม Feedback Loop รวมถึง Reasoning และ Memory ตัวแรกคือ Investigation & Response Agent ที่สร้างแผนการสืบสวนและแก้ไขปัญหาแบบ End-to-end โดยอัตโนมัติ จากนั้นสร้าง Automation Playbook ที่พร้อม Deploy ได้ทันทีในสภาพแวดล้อมของลูกค้า ส่วนตัวที่สองคือ Playbook Generator Agent ที่สร้างและแก้ไข Playbook บน Turbine Canvas ได้จาก Prompt ช่วยลดเวลาในการพัฒนาและเรียนรู้การใช้งานแพลตฟอร์มได้อย่างมาก

Swimlane AI SOC พร้อมให้บริการแล้วในขณะนี้ โดยรองรับการเชื่อมต่อกับเครื่องมือ 3rd-party หลายพันรายการ มาพร้อม Playbook สำเร็จรูป ระบบ Case Management ที่เป็น Workbench สำหรับทั้ง AI และมนุษย์ รวมถึงเครื่องมือพัฒนาแบบ No-code สำหรับสร้าง Playbook, Agent, Integration, Dashboard และ Report

ที่มา: https://swimlane.com/news/ai-soc/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Elastic 9.4 ออกแล้ว

Elastic ได้ออกมาประกาศเปิดตัว Elastic 9.4 อย่างเป็นทางการ โดยเพิ่มความสามารถในการตรวจสอบการทำงานของ Context Engineering, Application และ Infrastructure เพิ่มเติม, เสริม AI ในการรักษาความมั่นคงปลอดภัย และเพิ่มความสามารถอื่นๆ อีกมากมาย ดังนี้

ข้อมูลลับองค์กรธุรกิจตกอยู่ในความเสี่ยง: แคสเปอร์สกี้รายงานการโจมตีด้วยสปายแวร์เพิ่มขึ้น 18% ในเอเชียตะวันออกเฉียงใต้ [PR]

การโจมตีด้วยสปายแวร์ที่เพิ่มขึ้นทำให้องค์กรธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ตกอยู่ในความเสี่ยงมากขึ้น ตามรายงานของแคสเปอร์สกี้ บริษัทด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวทางดิจิทัลระดับโลก