En grupp ledd av Saimon Amanuel Tsegai har publicerat en förhandsstudie om AIDA, ett agentsystem för säkerhetscenter (SOC). AIDA kräver att en agent föreslår ett beslut, att en annan agent granskar det och att starkare belägg finns innan ett larm avfärdas. I ett test med 1,247 larm från en iscensatt attack fick AIDA ett F1-värde på 0.958 och sänkte andelen falskt negativa larm till 3.1 procent, jämfört med 40.4 procent för fem tidigare metoder.
Varför det spelar roll
SOC-team kan i högre grad förlita sig på automatiserad triage, så att analytikerna kan fokusera på de 18 procent av larmen som fortfarande kräver mänsklig granskning.