代理AI对安全操作可能意味着什么
结果?倦怠,效率低下以及检测和作用之间的差距扩大。这一切都不应该令任何从事网络安全工作的人感到震惊。
不过,代理AI的承诺已成为一个潜在的转折点。这种新的人工智能范围超出了传统的自动化和机器学习。它旨在自主操作,从历史背景中学习,并做出减轻人类分析师负担的决定,而没有将SOC变成黑匣子。
问题是:代理AI是最新的流行语吗?还是可以真正重塑如何运行安全操作?
从噪音到清晰
今天的SOC面临着一个数量问题。一项2024年的MSSP市场新闻研究发现,SOC团队平均每天收到近4,000次警报,其中近三分之二被忽略了。许多警报都是误报或重复的,但是分式仍然吞噬了宝贵的分析师时间。传统的SOAR工具承诺通过自动化可以缓解,但大多数人未能提供超出工作流程票务和基本编排。
我最近与Reliaquest首席执行官Brian Murphy谈到了这些挑战。他解释说:“所有的飞涨都是机票工作流程分销商。这是将流程从一个团队转移到另一个团队的原因。这就是大多数客户使用它的目的,因为它很难使用它来实际自动化。”他引用了最近与数百个客户的会议:几乎所有的解决方案都具有飙升的解决方案,但只有三个超过两个真正的自动化运行。
该脱节是代理AI旨在解决的目标。
是什么使代理AI与众不同?
德勤技术,媒体和电信中心的一篇文章解释说:“正如其名称所暗示的那样,Agesic AI具有“代理”:采取行动并选择采取哪些行动的能力。代理意味着自主权,这是自主权,这是独立行动并独立做出决策的能力。当我们可以将这些概念扩展到代理AI时,我们可以自身实现目标,并实现目标,并实现''并实现''',并实现''',并实现''',并'实现''',并''''''''''''''''''''''。目标是由人类设定的,但代理商决定了如何实现这些目标。”
与静态剧本不同,代理AI系统是动态的。他们不仅摄入数据,而且会从历史事件,分析师的反馈和环境环境中积极学习。他们可以从不同的系统(端点,网络,身份,威胁英特尔)中检索遥测,并合成其实时,透明的决策。
墨菲(Murphy)Strsss说,例如,在Reliaquest的Greymatter平台中,Agesic AI在闭门后没有运行。它做出决定,分析师可以审查,审核和调整。墨菲说:“关于我们AI的另一件事是它对客户透明。” “他们看到了该代理模型在此过程中做出的每个决定,以及原因。每个客户本质上都以受保护的方式训练自己的模型。”
这是一个谨慎地移交过多控制的行业中的一个关键区别。虽然Agesic AI可以独立采取行动,例如根据旅行模式解决警报或重置终止员工的帐户,但仍应遵守人类的监督,以实现更高的决定。
倦怠,分层模型和“一级”的终结
也许对代理AI的最引人注目的论点不是技术,而是人类的影响。网络安全倦怠是真实的和升级的。核心贡献者是死记硬背的一级警报,其中许多是重复性和低价值的作品。
墨菲(Murphy)在这里没有讽刺地说:“我们应该停止使用人类来执行一级警报。我们应该停止使用人类来执行两个警报。”他认为,AI应该处理咕unt的工作 - 插入日志,交叉引用IP,上下文化用户行为 - 以便人类可以专注于有意义的决策。
含义是深刻的。删除分层模型不仅可以减轻疲劳,还可以释放时间,而是为了培养更具战略意义的安全专业人员。反过来,这可以整体加强安全计划,为寻找威胁,分析风险趋势并建立跨职能领导能力的呼吸空间。
不是替代者 - 重新启动
尽管自主能力加速了,但墨菲清楚地表明,代理AI并不是要削减工作。网络安全需求仍然远远超出了大多数安全团队的能力。相反,愿景是提高技能级,填补操作空白,并在今天不存在的地方创造能力。
他说:“我们将这就像减少工作数量的漫长的路要走。” “实际上,这将使我们有时间在安全方面建立领导者,并使我们的网络安全团队有时间学习业务并发展自己”。
换句话说,目标不是更少的人,而是更聪明的工作。
更大的图片
Reliaquest最近的5亿美元资金回合以34亿美元的价格评价该公司,这表明投资者在这一新模式上赌注。该公司现在为1,200多个企业客户提供服务,年度经常性收入超过3亿美元,而增长轨迹旨在公开。与许多同行不同,它的盈利能力是在产品创新和全球扩张中重新投资的,而不仅仅是销售。
但是,尽管Reliaquest可能正在领导这一指控,但趋势范围范围内。 CISO越来越优先考虑AI驱动的平台,以减少停留时间并提高分析师的有效性,而无需进一步破坏工具集。
风险不是代理AI会接管的,而是忽略它的组织可能会落后。
底线
代理AI可能不是每个SOC的银色子弹,但这是迈向安全专业人员多年来一直要求的事情的一步:可见性,速度和理智。如果它甚至提供了其承诺的一小部分(Fewer误报,更快的遏制和分析师的救济),那么它很可能代表了网络安全操作中更聪明,更可持续的时代的开始。
因为最后,这不是要取代人。这是关于赋予他们权力的 - 时间,工具和清晰度。
以上是代理AI对安全操作可能意味着什么的详细内容。更多信息请关注PHP中文网其他相关文章!

热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

Video Face Swap
使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

热工具

记事本++7.3.1
好用且免费的代码编辑器

SublimeText3汉化版
中文版,非常好用

禅工作室 13.0.1
功能强大的PHP集成开发环境

Dreamweaver CS6
视觉化网页开发工具

SublimeText3 Mac版
神级代码编辑软件(SublimeText3)

本文回顾了AI最高的艺术生成器,讨论了他们的功能,对创意项目的适用性和价值。它重点介绍了Midjourney是专业人士的最佳价值,并建议使用Dall-E 2进行高质量的可定制艺术。

Meta的Llama 3.2:多模式和移动AI的飞跃 Meta最近公布了Llama 3.2,这是AI的重大进步,具有强大的视觉功能和针对移动设备优化的轻量级文本模型。 以成功为基础

本文比较了诸如Chatgpt,Gemini和Claude之类的顶级AI聊天机器人,重点介绍了其独特功能,自定义选项以及自然语言处理和可靠性的性能。

文章讨论了Grammarly,Jasper,Copy.ai,Writesonic和Rytr等AI最高的写作助手,重点介绍了其独特的内容创建功能。它认为Jasper在SEO优化方面表现出色,而AI工具有助于保持音调的组成

Shopify首席执行官TobiLütke最近的备忘录大胆地宣布AI对每位员工的基本期望是公司内部的重大文化转变。 这不是短暂的趋势。这是整合到P中的新操作范式

本周的AI景观:进步,道德考虑和监管辩论的旋风。 OpenAI,Google,Meta和Microsoft等主要参与者已经释放了一系列更新,从开创性的新车型到LE的关键转变

嘿,编码忍者!您当天计划哪些与编码有关的任务?在您进一步研究此博客之前,我希望您考虑所有与编码相关的困境,这是将其列出的。 完毕? - 让&#8217

2024年见证了从简单地使用LLM进行内容生成的转变,转变为了解其内部工作。 这种探索导致了AI代理的发现 - 自主系统处理任务和最少人工干预的决策。 Buildin
