Une équipe dirigée par Saimon Amanuel Tsegai a publié un préprint présentant AIDA, un système multi-agents destiné aux centres opérationnels de sécurité. AIDA oblige les agents à proposer une décision, à la faire contester par un autre agent et à exiger des preuves plus solides avant d’écarter une alerte. Sur un banc d’essai de 1,247 alertes issues d’une attaque simulée, AIDA a obtenu un score F1 de 0.958 et ramené le taux de faux négatifs à 3.1%, contre 40.4% pour cinq méthodes antérieures.
Pourquoi c'est important
Les équipes des SOC pourraient davantage s’appuyer sur le tri automatisé et permettre aux analystes de se concentrer sur les 18% d’alertes qui nécessitent encore une vérification humaine.