Команда под руководством Саймона Амануэля Тсегая опубликовала препринт с описанием AIDA — мультиагентной системы для центров мониторинга безопасности (SOC). AIDA требует, чтобы один агент предложил решение, другой его оспорил, а для отклонения тревоги были представлены более веские доказательства. На тестовом наборе из 1 247 тревог, полученных в ходе смоделированной атаки, AIDA достигла значения F1 0,958 и снизила долю ложноотрицательных срабатываний до 3,1% против 40,4% у пяти предыдущих методов.
Почему это важно
Команды SOC смогут больше полагаться на автоматическую сортировку тревог, а аналитики — сосредоточиться на 18% срабатываний, которые по-прежнему требуют проверки человеком.