Oossa

چارچوب AIDA در پژوهشی تازه، خطای ازدست‌رفتن هشدارهای SOC را به ۳٪ رساند

پژوهشگران نشان داده‌اند سامانه چندعاملی آن‌ها هشدارهای منفی کاذب را از ۴۰٪ به ۳٪ کاهش می‌دهد و در عین حال، بیشتر تصمیم‌ها همچنان خودکار گرفته می‌شوند.

خبر کوتاهنویسنده: منتشرشده توسط Oossa: 1 دقیقه مطالعه

تیمی به سرپرستی سایمون امانوئل تسگای پیش‌چاپی درباره AIDA منتشر کرده است؛ سامانه‌ای چندعاملی برای مراکز عملیات امنیت (SOC). در AIDA، عامل‌ها باید تصمیمی پیشنهاد دهند، عامل دیگری آن را به چالش بکشد و برای کنار گذاشتن هشدار، شواهد قوی‌تری ارائه شود. AIDA در آزمونی با ۱٬۲۴۷ هشدار از یک حمله شبیه‌سازی‌شده، امتیاز F1 برابر با ۰٫۹۵۸ کسب کرد و نرخ منفی کاذب را به ۳٫۱٪ رساند؛ این نرخ برای پنج روش پیشین ۴۰٫۴٪ بود.

چرا مهم است

تیم‌های SOC می‌توانند بیشتر به اولویت‌بندی خودکار هشدارها اتکا کنند تا تحلیلگران بر ۱۸٪ هشدارهایی تمرکز کنند که همچنان به بررسی انسانی نیاز دارند.

آیا این مقاله مفید بود؟
اشتراک‌گذاری

بیشتر بخوانید

Oossa · خبرنامه

هفتهٔ هوش مصنوعی، به زبان ساده

هر دوشنبه: خبرهایی که ارزش دانستن دارند، به زبان ساده. رایگان و بدون هرزنامه.