Microsoft voegt SIEM en XDR samen tegen AI-dreigingen
Microsoft herdefinieert de inrichting van het Security Operations Center (SOC) voor het tijdperk van autonome AI-agenten. Rob Lefferts, Corporate Vice President van Microsoft Threat Protection, introduceert het Integrated Security Operations Center (ISOC) in Microsoft Defender. Deze nieuwe architectuur voegt SIEM-functionaliteiten (Security Information and Event Management) en XDR-dreigingsbescherming samen tot één geïntegreerd systeem om de schaal en snelheid van moderne, door AI aangedreven aanvallen op te vangen.
Volgens Microsoft is de traditionele scheiding tussen beveiligingsoperaties en actieve bescherming een grote belemmering geworden. Omdat cyberaanvallers steeds vaker geautomatiseerde agent-frameworks inzetten, leiden overdrachten tussen losse beveiligingstools tot vertraging bij analisten en AI-agenten. Het ISOC-model in Microsoft Defender stelt menselijke analisten en AI-agenten in staat om te werken vanuit dezelfde databasis, context en actiemogelijkheden.
De architectuur rust op drie pijlers: sensoren die continu signalen opvangen, een contextlaag die deze gegevens analyseert, en sturingsmechanismen (actuators) die direct preventieve maatregelen nemen. Hierdoor ontstaat een 'integrated protection loop' die actieve dreigingen tijdens een incident kan ontregelen en de opgedane inzichten direct gebruikt om de netwerkbeveiliging aan te scherpen.
Met de introductie van ISOC wil Microsoft voorkomen dat securityteams tijd verliezen aan het koppelen en onderhouden van gescheiden beveiligingslagen. Analisten kunnen zich daardoor meer richten op strategische prioriteiten en besluitvorming, terwijl AI-agenten de continue detectie en incidentrespons op zich nemen.
De ISOC-functionaliteit binnen Microsoft Defender is per direct beschikbaar in preview.