Cumulo: het soevereine AI-SOC-platform voor IT en OT
Sophie Jansen ·
Luister naar dit artikel~3 min
Cumulo van e2e-assure is het eerste soevereine, AI-gedreven SOC-platform voor IT en OT. Het gebruikt digitale tweelingen en lokale AI-modellen om bedreigingen te detecteren voordat ze schade veroorzaken.
Stel je voor: je bent verantwoordelijk voor de beveiliging van een kritieke infrastructuur, zoals een energiecentrale of een waterzuiveringsinstallatie. De dreigingen worden steeds geavanceerder en sneller. Traditionele SOC-modellen kunnen het tempo vaak niet bijbenen. Hier komt Cumulo in beeld, een baanbrekend platform van e2e-assure dat speciaal is ontworpen om deze uitdaging aan te gaan.
### Wat is Cumulo precies?
Cumulo is het eerste soevereine, AI-gedreven SOC-platform in het Verenigd Koninkrijk dat zowel IT- als OT-omgevingen (operationele technologie) beveiligt. Het is ontwikkeld als antwoord op de oproep van GCHQ voor een AI Cyber Shield. Het platform maakt gebruik van digitale tweelingtechnologie en AI-modellen die specifiek zijn getraind voor elke klant. Hierdoor kunnen bedreigingen en kwetsbaarheden worden geïdentificeerd voordat ze zich daadwerkelijk voordoen.
### Hoe werkt het?
Het platform is ontworpen om continu context op te bouwen terwijl beveiligingsgegevens worden gegenereerd. De SIEM blijft de bron van waarheid, maar AI draait als een parallelle laag bovenop. Dit zorgt voor een snellere en nauwkeurigere detectie en respons.
- **Zero-day SOC:** Nieuwe dreigingsinformatie kan direct worden toegepast als detectieregels, waardoor het risico van opkomende bedreigingen wordt geëlimineerd.
- **Digitale tweeling:** Elke klantomgeving heeft een continu onderhouden digitale tweeling, waarmee veilige aanvalssimulaties mogelijk zijn zonder risico voor de echte systemen.
- **Lokale AI-modellen:** De LLM's worden ingezet binnen soevereine omgevingen en getraind op de specifieke netwerken van elke organisatie. Dit garandeert volledige controle over gevoelige beveiligingsgegevens.
### Waarom is soevereiniteit belangrijk?
Voor organisaties die verantwoordelijk zijn voor kritieke nationale infrastructuur, zoals energie, water en transport, is soevereiniteit niet alleen een compliance-kwestie, maar een operationele noodzaak. Defensieve AI-capaciteiten die afhankelijk zijn van externe clouddiensten kunnen worden verstoord of beperkt. Door de modellen lokaal te houden, blijft de verdedigingscapaciteit te allen tijde beschikbaar.
### De menselijke factor
Ondanks de geavanceerde AI-mogelijkheden blijft de menselijke analist centraal staan. Het platform behoudt een 'human in the loop'-structuur, waarbij SC-geclearde beveiligingsteams elke beslissing beoordelen. Dit voorkomt dat AI autonoom wordt en zorgt voor een verantwoorde en effectieve beveiliging.
> "Cumulo vertegenwoordigt een verschuiving van traditionele SOC- en SIEM-omgevingen die grotendeels mensgericht en reactief zijn. Bedreigingen bewegen nu sneller dan menselijke workflows kunnen bijhouden," aldus Rob Demain, CEO van e2e-assure.
### Conclusie
Cumulo is een innovatieve oplossing die AI en menselijke expertise combineert om organisaties te beschermen tegen de snel evoluerende dreigingen van vandaag. Door gebruik te maken van digitale tweelingen, lokale AI-modellen en een zero-day SOC, biedt het platform een ongeëvenaarde beveiliging voor zowel IT- als OT-omgevingen. Het is een stap vooruit in de wereld van cyberbeveiliging, waarbij snelheid, nauwkeurigheid en soevereiniteit centraal staan.