Làm thế nào Microsoft Sentinel biến an ninh mạng thành “trò chơi đồng đội” với AI?

Duy Linh

Writer
Các tổ chức đang đối mặt với môi trường đe dọa mạng ngày càng tinh vi, với tấn công diễn ra nhanh hơn và khó lường hơn. Đáp lại, Microsoft đã cung cấp rộng rãi nền tảng bảo mật agentic dựa trên Microsoft Sentinel. Nền tảng này kết hợp dữ liệu, bối cảnh, tự động hóa và tác nhân thông minh để giúp nhóm an ninh phát hiện, điều tra và phản ứng với tốc độ AI.
1759466725569.png

kiến trúc và tích hợp hệ sinh thái bảo mật của Microsoft
Sự trỗi dậy của các “Frontier Firms” – nơi con người và AI hợp tác theo thời gian thực – mở ra cơ hội nhưng cũng đặt ra thách thức mới. Các công cụ bảo mật truyền thống không còn đủ, khi phải xử lý khối lượng cảnh báo khổng lồ và quy trình thủ công. Microsoft Sentinel giải quyết vấn đề này bằng cách:
  • Hồ dữ liệu bảo mật thống nhất, thu thập tín hiệu có cấu trúc và bán cấu trúc
  • Đồ thị và dữ liệu vectơ cung cấp bối cảnh phong phú
  • Tác nhân AI hoạt động theo thời gian thực trong môi trường doanh nghiệp
Khi tích hợp liền mạch với Microsoft Defender và Microsoft Purview, Sentinel không chỉ mang lại khả năng hiển thị rộng mà còn bổ sung sức mạnh điều phối tác nhân AI.

Kiến trúc mở và quản lý bảo mật AI quy mô lớn
Hồ dữ liệu Sentinel tập trung tín hiệu an ninh trên đám mây, bổ sung thêm đồ thị Sentinel và máy chủ MCP (Giao thức Bối cảnh Mô hình) trong bản xem trước công khai. Điều này cho phép AI trong Security Copilot, GitHub Copilot hay nền tảng đối tác điều hướng tài sản số, theo dõi đường tấn công và đánh giá tác động. Với MCP, nhóm an ninh có thể mở rộng, tùy chỉnh tác nhân AI để tự động điều tra, làm giàu cảnh báo và chủ động săn mối đe dọa.

Security Copilot giờ có trình tạo tác nhân không cần mã, cho phép nhóm an ninh mô tả quy trình bằng ngôn ngữ tự nhiên và xuất bản tác nhân tùy chỉnh chỉ trong vài phút. Nền tảng mã hóa trong VS Code cùng GitHub Copilot hỗ trợ nhà phát triển tạo tác nhân cho nhiều nhiệm vụ như phân loại thư lừa đảo, tối ưu quyền truy cập, hay đánh giá quyền nhúng – giúp giảm dương tính giả và rút ngắn MTTR.

Khi AI được áp dụng rộng rãi, rủi ro cũng tăng theo. Microsoft tăng cường bảo mật AI thông qua:
  • Entra Agent ID để khám phá và quản lý tác nhân
  • Kiểm soát ngăn rò rỉ dữ liệu trong ứng dụng AI tùy chỉnh
  • Công cụ phát hiện rủi ro cho nhà cung cấp mô hình và máy chủ MCP
  • Phát hiện nâng cao để ngăn chặn tấn công tiêm nhiễm kịp thời
Azure AI Foundry sẽ bổ sung kiểm soát tuân thủ thời gian thực, bảo vệ PII và công cụ phản hồi nhanh để đảm bảo tác nhân AI hoạt động đúng chính sách. Sentinel còn khuyến khích hệ sinh thái mở, hợp tác cùng Accenture, ServiceNow và Zscaler. Microsoft Security Store cho phép khám phá, triển khai tác nhân từ Microsoft và đối tác.

Những đổi mới này được giới thiệu tại Microsoft Secure (30/9 – 1/10) và Microsoft Ignite (17 – 21/11 tại San Francisco hoặc trực tuyến). Với SIEM và Security Copilot được hỗ trợ AI, đội ngũ an ninh có thể đổi mới, thích ứng nhanh và vận hành hiệu quả hơn, cùng nhau xây dựng tương lai bảo mật.

Đọc chi tiết tại đây: https://gbhackers.com/microsoft-sentinel-launches-ai-driven-agentic-siem-platform/
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back