Wie Superhuman mit Recorded Futureeine neue Ära KI-gesteuerter Bedrohungsinformationen einleitete
Superhuman uses Recorded Future to surface relevant threats through AI-driven workflows, keeping its security function ahead of adversaries and protecting customer interests.
Ziel
Entwickeln Sie ein modernes, skalierbares Bedrohungsinformationsprogramm, das irrelevante Informationen herausfiltert, reale Risiken schnell aufdeckt und die Effizienz steigert.
Herausforderung
Analyse fragmentierter Bedrohungsinformationen zum Schutz von Benutzern, Daten und Infrastruktur auf einer wachsenden Angriffsfläche
Ergebnis
- Durch den Wegfall der manuellen Datenkorrelation verkürzt sich die Untersuchungszeit.
- Zentralisiert Bedrohungsinformationen und schnellere Bedrohungserkennung reduzieren die Verweilzeit
- Durch verstärkte Automatisierung und AI Integration kann sich das Team auf hochwertige Sicherheitsfunktionen konzentrieren.
- Eine kontextreiche Berichterstattung schärft die Entscheidungsfindung von Führungskräften
Herausforderung
Manuelle Anstrengungen reichen nicht aus, um Angriffsfläche
Die größte Herausforderung bei Bedrohungsinformationen besteht nicht darin, Signale zu orten, sondern darin, sich durch eine Flut von Störungen hindurchzukämpfen. Für Superhuman stieg die Flut schnell an.
Superhuman (früher Grammarly) liefert proaktive, kontextbewusste AI Agenten, die überall in Arbeitsabläufe einfließen. Nachdem kürzlich der Firmenname geändert wurde, um Grammarly, Coda und Superhuman Mail unter einem Dach zu vereinen, unterstützt das Unternehmen nun Millionen von Menschen, die Superhuman-Technologie nutzen, um ihre Arbeitsweise und Kommunikation zu verbessern.
Diese Nutzer zu schützen bedeutet, sicherzustellen, dass alles hinter dem Produkt absolut stabil ist. Die entscheidende Verantwortung für Schutz liegt beim Sicherheitsteam von Superhuman, das für alles von Erkennung und Antwort bis hin zur Lösungstechnik auf Bedrohungsinformationen angewiesen ist.
"Bedrohungsinformationen sind für uns sehr wichtig", sagt Sicherheitsingenieur Erich Harbowy. "Wir wollen die Interessen aller unserer Kunden schützen, die Plattform sicher halten und ihr Vertrauen bewahren."
Bisher verfolgte das Team einen konventionellen Ansatz: Überwachung Bedrohungsinformationen -Feeds und Angriffsberichten auf neue Szenarien und Taktiken, TTPs, TTPs (TTPs), die von Bedrohungsakteur verwendet werden. Sie nutzten außerdem öffentliche Indikatoren für Kompromisse (IoC), um Daten zu sammeln und mit ihren internen Daten zu vergleichen.
Das Verfahren funktionierte zwar, war aber für ein schnell wachsendes Unternehmen höchst ineffizient. Bedrohungsinformationen waren über mehrere Systeme verteilt, was Analysten dazu zwang, Zeit mit der manuellen Suche und dem Herstellen von Verbindungen zwischen unzusammenhängenden Quellen zu verbringen. Die Analysten konzentrierten sich auf die Datenerfassung anstatt auf Entscheidungsfindung, was ihre Fähigkeit, aus den rohen IoCs einen aussagekräftigen Kontext zu generieren, erheblich verlangsamte.
„Unsere Prozesse waren größtenteils manuell und erforderten einen hohen Wartungsaufwand von unserer Seite“, sagt Sicherheitsingenieur Igor Tarpan. Harbowy stimmt dem zu und fügt hinzu: „Wir hatten mit einer Menge mühsamer Arbeit zu kämpfen.“ Wir brauchten eine Lösung, die die Abläufe effizienter gestaltete.“
Mit dem Wachstum von Superhuman durch neue Produkte und Übernahmen vergrößerte sich auch die Angriffsfläche. Die Anzahl der Warnungen stieg, die Informationen waren verstreut, und manuelle Prozesse raubten dem Team die Zeit für die eigentliche Ermittlung.
Alles änderte sich, als Superhuman eine neue Superkraft fand: Recorded Future.
Lösung
Automatisierung der Bedrohungsanreicherung
Recorded Future verfügt über den Umfang und die Fähigkeiten, diverse Datenquellen zu aggregieren und zu analysieren, anschließend Duplikate zu entfernen und das Rauschen zu reduzieren. Es wurde zur Grundlage für die unternehmensweite Bereitstellung kontextbezogener, umsetzbarer Bedrohungsinformationen.
"Es hilft uns, Bedrohungen zu validieren, zu verstehen, welche Bedrohungen uns am wichtigsten sind, und uns nur auf die Dinge zu konzentrieren, die wichtig sind und ein Risiko für unser Unternehmen darstellen", sagt Tarpan. "Es erwies sich als eines der besten Werkzeuge für unsere Bedürfnisse."
Superhumans erster Meilenstein mit Recorded Future war die Automatisierung. Sie integrierten Recorded Future in ihre SOAR-Umgebung, wodurch Warnung automatisch mit Bedrohungswerten, Akteursprofilen und IOC-Details angereichert werden konnte. Was früher manuelle Nachschlagefunktionen erforderte, passiert jetzt sofort.
„Es hat unserem Nachrichtendienstteam eine Fülle wertvoller Informationen geliefert“, sagt Harbowy. „Wir haben auch die API-Tools von Recorded Futureinnerhalb unserer SOAR-Workflows genutzt, um Daten anzureichern und unsere Automatisierung voranzutreiben.“
"Recorded Future bereichert und treibt unsere Sicherheitsoperationen voran", fügt Tarpan hinzu. "Es ist besonders wertvoll während Vorfall Triage und Antwort."
Unterstützung agentenbasierter Sicherheitsworkflows
Diese frühen Erfolge inspirierten das Team, über Automatisierung hinaus auf agentische Arbeitsabläufe zu gehen. Das Team hat seine Bemühungen verstärkt, Recorded Future in KI-native Arbeitsabläufe während des gesamten Bedrohungsinformationen Lebenszyklus zu integrieren.
Einer der wirkungsvollsten Schritte war der Aufbau eines internen MCP-Servers auf Basis der Recorded Future API. Es ermöglicht Superhumans AI Agenten, dynamisch Bedrohungsinformationen anzufordern, wodurch Risiken bewertet, Angriffsvektoren verstanden und Bedrohungen in natürlicher Sprache zusammengefasst werden.
Ihr erstes AI Anwendungsfälle konzentrierte sich auf Erkennung und Antwort und half dem Team, die steigenden Warn-Volumina nahtlos zu steuern. Von dort aus erweiterten sie sich auf den vollständigen Bedrohungsinformationen -Zyklus, einschließlich Datenanreicherung, Forschung und technischer Unterstützung.
Resultate
Tiefergehende Forschung und demokratisierte Intelligenz
Automatisierung und AI haben menschliche Analysten nicht ersetzt. Stattdessen stärkten die Werkzeuge ihre Rolle. Analysten führen weiterhin eingehende Untersuchungen durch und nutzen dabei Funktionen wie Advanced Query Builder, Visualisierungstools, Einheit und Recorded Future AI sowie die dialogbasierte Schnittstelle, um Akteure und TTPs zu erforschen und gleichzeitig Hypothesen schnell zu validieren.
"Einige der beliebtesten Funktionen sind der Advanced Query Builder und Visualisierungen, die uns helfen, das Gesamtbild von Bedrohungen, deren Zeitplan und welche Signale wir priorisieren sollten, zu verstehen. Wir suchen nach bestimmten Einheit, filtern nach Quellen, schließen verrauschte Signale aus und konzentrieren uns auf Signale, die wirklich wichtig sind", sagt Tarpan.
Die größte Veränderung ist jedoch kultureller Natur. Bedrohungsinformationen fließen nun mühelos zwischen den Teams. Ingenieure greifen direkt auf Bedrohungsinformationen zu, verringern die Abhängigkeit vom Sicherheitsteam und beschleunigen die Produktentwicklung. Recorded Future AI und die konversationelle Schnittstelle ermöglichen es ihnen, Datensätze in natürlicher Sprache abzufragen: Ist dieser Bereich riskant? Welche TTPs benutzt dieser Schauspieler? Sollten wir uns um diese SicherheitslückeSorgen machen?
„Es ermöglicht den Ingenieuren, die Risiken dessen zu verstehen, was sie bauen“, erklärt Harbowy. „Jeder kann Recorded Future AI eine Frage in natürlicher Sprache stellen und eine verständliche Antwort erhalten.
„Es ist eine kleine Ergänzung, die dem Team viel Zeit zurückgibt.“
„Ich habe so viele andere Tools, bei denen ich Abfragesprachen auswendig lernen muss.“ „Recorded Future AI stellt mir die Bedrohung direkt in natürlicher Sprache dar, ohne dass ich Hunderte von Berichten oder Artikeln lesen muss“, sagt Tarpan.
Es hat ihnen auch ermöglicht, besser mit der Führung zu kommunizieren.
„Durch die Übersetzung technischer Informationen können wir genauer bestimmen, was die Führungsebene über Kampagne wissen muss, was uns betrifft“, sagt Harbowy. „Wir geben dem Führungskräfteteam reale Zahlen, Beispiele und Kontext, was es einfacher macht, Investitionen rechtfertigen und erklären zu können, was wir sehen.“
Effiziente Abläufe, schnelle Erkennung und ein entscheidender Vorteil
Mit Zentralisiert, umsetzbarem Bedrohungsinformationen, reduziert Superhuman die Verweilzeit, beschleunigt Ermittlungen und skaliert KI-gesteuerte Arbeitsabläufe, ohne mehr Personal zu erhöhen.
Sowohl Harbowy als auch Tarpan ermutigen andere Sicherheitsteams, bei der Einführung von AI pragmatisch vorzugehen. „Am einfachsten ist es, klein anzufangen und sich auf konkrete Anwendungsfälle zu konzentrieren“, sagt Harbowy. „Nutzen Sie AI nicht einfach nur um AI willen – denken Sie an das Problem, das Sie lösen wollen.“
Für Superhuman war das Problem, dass ihre manuellen Anstrengungen nicht mit der wachsenden Angriffsfläche Schritt halten konnten. Mit Recorded Future haben sie Lösungen entwickelt, die das adressieren, und sie profitieren davon.
"Recorded Future bringt alles an einen Ort, daher sind unsere Ermittlungszeiten kürzer", sagt Harbowy. "Unsere Bedrohungserkennung und Verweilzeit sind viel schneller geworden. Schutz ist einfach deshalb besser, weil wir Quellen haben, denen wir vertrauen können.“
"Du musst von Bedrohungen Bescheid wissen. Du musst dich darauf vorbereiten, und ohne Intelligenz ist das unmöglich", erklärt Tarpan. "All das an einem Ort zu haben, mit flexiblen Möglichkeiten, auf Warnung zuzugreifen, zu filtern und darauf aufzubauen, macht Recorded Future zu einer der coolsten Plattformen für Bedrohungsinformationen."
In Recorded Future hat Superhuman vertrauenswürdige Bedrohungsinformationen, KI-native Arbeitsabläufe und eine Plattform gefunden, die mit seiner Vision übereinstimmt. Es ist das Kryptonit ihrer Gegner und ihre nicht ganz so geheime Waffe, um Nutzer zu schützen.
Erkennen Sie die Risiken und stoppen Sie die Bedrohungen.
Verbinden Sie schnell die Punkte mit branchenführenden Plattformfunktionen, um kritische Bedrohungen zu identifizieren und zu neutralisieren, bevor sie auftreten.