A Proofpoint a Microsoft 365-re és az AI-használatra is kiterjeszti vizsgálatait

A Proofpoint új képességekkel bővíti AI-alapú vizsgálati és kommunikációs intelligencia eszközeit. A Prism Investigator a Microsoft 365 e-mailjeihez, Teams-üzeneteihez és fájljaihoz kapcsolódik, a Human Communications Intelligence pedig az AI-eszközökkel folytatott interakciókat is bevonja a bennfentes kockázatok elemzésébe.
- A Prism Investigator közvetlenül kapcsolódik majd a Microsoft 365 e-mailjeihez, Teams-üzeneteihez és fájljaihoz.
- A Microsoft 365-kapcsolat várhatóan 2026 negyedik negyedévében válik elérhetővé.
- A HCI-ügynökök a copilotokkal, generatív AI-alkalmazásokkal és AI-ügynökökkel folytatott interakciókat is vizsgálják.
- A Proofpoint az AI-használatot a bennfentes kockázatok, az adatkitettség és az esetleges szabálysértések elemzésébe vonja be.
Közvetlen kapcsolat a Microsoft 365-tel
A Proofpoint szeptember 10-i közleménye szerint a Proofpoint Prism Investigator a Proofpoint Archive tartalmai mellett közvetlenül a Microsoft 365-höz is csatlakozik majd. Így az eszköz az e-mailek, a Teams-üzenetek és a fájlok vizsgálatát is elvégezheti anélkül, hogy ezeket a tartalmakat előbb archívumba kellene helyezni.
A vállalat szerint a Prism Investigator a vizsgálat alakulása alapján határozza meg, milyen információkra van szükség, majd lekéri a releváns Microsoft 365-tartalmakat. Ez csökkentheti a kézi exportálás és előkészítés szerepét, amelyek lassíthatják az elemzést. A rendszer az így elért kommunikációkat archív tartalmakkal, adatokkal, naplókkal és más üzleti nyilvántartásokkal is össze tudja kapcsolni. A cél egy olyan, ellenőrizhető ügytörténet összeállítása, amely szabályozási és jogi vizsgálatokban is használható.
A Microsoft 365-höz biztosított Prism Investigator-kapcsolat a Proofpoint várakozása szerint 2026 negyedik negyedévében lesz elérhető.
Az AI-interakciók bekerülnek a bennfentes kockázatok vizsgálatába
A Proofpoint Human Communications Intelligence, röviden HCI, ügynökei az AI-kommunikáció irányításához kapcsolódó jelzésekkel egészülnek ki. Ezeket a Proofpoint Insider Threat Management használhatja fel annak vizsgálatára, hogy egy lehetséges bennfentes kockázat milyen körülmények között alakult ki.
A vállalat a copilotokkal, generatív AI-alkalmazásokkal és AI-ügynökökkel folytatott interakciókat is bevonja az elemzésbe. Az AI-eszközbe bevitt tartalom rögzítése jelezheti az esetleges adatkitettséget. Ha ehhez hozzáadják az adott személy kommunikációját és viselkedését, a szervezet jobban megítélheti, hogy rutinszerű használatról, szabályzat megsértéséről vagy akár rosszindulatú szándékról van-e szó.
A Proofpoint szerint a kommunikációs környezet, a viselkedési adatok és az adatkezelési tevékenység együttes vizsgálata segíthet a szándék megértésében és a megfelelő válasz meghatározásában. A HCI-ügynökök jelenleg a Proofpoint Capture powered by Nuclei kiegészítőjeként érhetők el.
A kommunikációból a szándékra is következtetnének
A Proofpoint közleménye szerint a generatív AI, a copilotok és az AI-ügynökök egyre inkább beépülnek a munkafolyamatokba. Emiatt a bennfentes kockázat vizsgálata már nem korlátozódik az emberek közvetlen tevékenységére. A promptok, válaszok és AI-rendszerekkel folytatott interakciók olyan kommunikációs nyomot alkothatnak, amely segít feltárni, mi történt, és milyen szándék állt mögötte.
Harry Labana, a Proofpoint digitális kommunikációs irányításért felelős vezető alelnöke és vezérigazgatója szerint a biztonsági csapatoknak nincs szükségük újabb, egymástól elszigetelt riasztásra. „Míg egy riasztás jelezheti, hogy mi történt, a kommunikációs intelligencia megmagyarázhatja, miért történt” , mondta. Labana ezt egy pilótafülke hangrögzítőjéhez hasonlította, amely az egyszerű hangfájlnál több részletet ad az események és a mögöttük álló szándék rekonstruálásához.
A Proofpoint az újításokat egységes, adat- és AI-biztonságot, bennfentes kockázatkezelést, valamint digitális kommunikációs irányítást kínáló platformjának részeként mutatta be. A vállalat szerint a szervezeteknek az AI-interakciókat üzleti nyilvántartásként kell rögzíteniük, megőrizniük, és szabályozási, illetve megfelelési kockázatok szempontjából figyelniük.


