5min Security

Microsoft kondigt Perception security stack aan

Microsoft kondigt Perception security stack aan

Vanaf 3 augustus stelt Microsoft een security stack beschikbaar in preview aan alle klanten. De security stack heeft de naam Perception gekregen en combineert alle (AI-)security tools van het bedrijf om zo een zo compleet mogelijk plaatje te kunnen schetsen en sneller te kunnen reageren en dreigingen beter op te kunnen lossen.

Microsoft Perception moeten we dus vooral zien als een nieuwe manier om de security-mogelijkheden van Microsoft (die zonder meer groot zijn) op een manier samen te brengen die past bij de huidige stand van zaken in de securitywereld. Het gaat allemaal steeds sneller, mede door het aandeel van AI in de cyberaanvallen die uitgevoerd worden. Om hier goed op in te kunnen spelen, is meer context nodig, maar ook meer snelheid. Dat kan alleen als de verschillende onderdelen goed met elkaar integreren en het duidelijk is hoe alles met elkaar samenhangt. Dat is wat de Perception security graph doet.

Rode, blauwe en groene agents

Uiteraard is het samenvoegen van alle telemetrie en het creëren van context alleen niet voldoende. Dat is namelijk nog steeds heel erg veel en groot. Vandaar ook dat Microsoft er zelf meerdere agents bij levert. Rode, blauwe en groene agents moeten ervoor zorgen dat kwetsbaarheden en dreigingen snel gevonden worden en opgelost kunnen worden. Rode agents doen offensieve dingen en kunnen aanvallen simuleren, blauwe agents houden zich bezig met defensieve taken en groene agents moeten ervoor zorgen dat de gevonden problemen opgelost worden.

Daarnaast komt Microsoft binnen Perception met MDASH. Dat is een combinatie van rode en groene agents om repo’s te scannen of er kwetsbaarheden zijn, hoe erg ze zijn en welke belangrijker zijn dan andere. De groene agent die onderdeel uitmaakt van MDASH zorgt er dan vervolgens voor dat het mogelijk is om een fix toe te passen.

Perception is overigens geen nieuwe omgeving binnen Microsoft waar je naartoe navigeert. Het is een framework waar organisaties gebruik van kunnen maken vanuit de Defender-omgeving. Daarnaast is het ook mogelijk om er mee aan de slag te gaan vanuit de CLI.

Multi-model maar ook eigen model

Opvallend is verder nog dat Microsoft van Perception een multi-model platform heeft gemaakt. Dat maakt het bedrijf tijdens de officiële presentatie heel erg duidelijk. Op zich is dat logisch, want niet iedereen gebruikt dezelfde modellen en, veel belangrijker, sommige modellen zijn beter in specifieke zaken dan andere.

Toch ziet Microsoft ook nog voldoende ruimte om zelf specifieke modellen te bouwen. Zo kondigt het bedrijf vandaag MAI-Cyber-1-Flash aan. Dat is een model dat zich uitsluitend richt op het vinden van kwetsbaarheden in software. Het is onderdeel van het AI-harnas dat Perception biedt en daarbinnen onderdeel van MDASH.

MAI-Cyber-1-Flash is dan weliswaar geen enorm model, het presteert volgens Microsoft wel erg goed in de bekende CyberGym-benchmark. Het presteert beter dan menig bekend securitymodel, inclusief het mythische Mythos, zoals je hieronder ziet. Let wel, MAI-Cyber-1-Flash doet dit niet helemaal alleen, maar in combinatie met GPT 5.4. Sommige zaken pakt het cybermodel helemaal zelf op, terwijl het soms ook taken moet offloaden naar GPT 5.4. Belangrijk om te vermelden hier is dat MAI-Cyber-1-Flash en GPT 5.4 dit samen aan 50 procent van de kosten kan doen dan andere modellen.

Verhaal is niet nieuw, is de uitvoering dan beter?

Als je de securitymarkt volgt, zal veel van wat Microsoft aankondigt vandaag met Perception niet heel nieuw zijn voor je. Sterker nog, dit verhaal doet meer dan een klein beetje denken aan dat van Google Cloud in combinatie met Wiz. Dat is feitelijk hetzelfde verhaal van het combineren van een security graph (de basis van Wiz en de reden waarom dat bedrijf meer dan 30 miljard dollar mocht kosten voor Alphabet) en de drie soorten agents van Wiz. Die agents hebben vanzelfsprekend ook dezelfde kleuren, want dat is nu eenmaal de codering in de securitywereld.

Wat Microsoft vandaag aankondigt is dus niet per se nieuw, zelfs niet voor een hyperscaler. Is het dan uiteindelijk wel een beter verhaal dan dat van Google Cloud en Wiz? Dat is op dit moment lastig te zeggen, maar dat zou best weleens kunnen (mits goed uitgevoerd uiteraard). Er is immers geen leverancier in de wereld met een grotere voetafdruk als het gaat om telemetrie en software dan Microsoft. Het bedrijf heeft meer dan zes miljoen zakelijke klanten wereldwijd. Als het alle inzichten en telemetrie op de juiste manier bij elkaar brengt en de juist context geeft, dan kan dat extreem waardevol zijn.

Onderaan de streep is Perception een grote stap vooruit voor Microsoft Security. We zijn erg benieuwd of dat ook het geval gaat zijn voor de klanten van het bedrijf. Zijn die vanaf 3 augustus ook significant beter beveiligd?

Screenshots op deze pagina genomen tijdens de officiële presentatie van Microsoft Perception