تیمی به سرپرستی سایمون امانوئل تسگای پیشچاپی درباره AIDA منتشر کرده است؛ سامانهای چندعاملی برای مراکز عملیات امنیت (SOC). در AIDA، عاملها باید تصمیمی پیشنهاد دهند، عامل دیگری آن را به چالش بکشد و برای کنار گذاشتن هشدار، شواهد قویتری ارائه شود. AIDA در آزمونی با ۱٬۲۴۷ هشدار از یک حمله شبیهسازیشده، امتیاز F1 برابر با ۰٫۹۵۸ کسب کرد و نرخ منفی کاذب را به ۳٫۱٪ رساند؛ این نرخ برای پنج روش پیشین ۴۰٫۴٪ بود.
چرا مهم است
تیمهای SOC میتوانند بیشتر به اولویتبندی خودکار هشدارها اتکا کنند تا تحلیلگران بر ۱۸٪ هشدارهایی تمرکز کنند که همچنان به بررسی انسانی نیاز دارند.