由 Saimon Amanuel Tsegai 领衔的团队发布了一篇预印本,介绍了面向安全运营中心(SOC)的多智能体系统 AIDA。AIDA 要求智能体先提出判定,再由另一个智能体提出质疑;要驳回告警,则必须提供更有力的证据。在一组由模拟攻击生成、包含1,247条告警的基准测试中,AIDA的F1分数达到0.958,假阴性率降至3.1%;此前五种方法的假阴性率为40.4%。
为什么重要
SOC团队或许能更放心地依赖自动告警分流,让分析师专注处理仍需人工审核的18%告警。
研究人员表示,这套多智能体系统将假阴性告警率从40%降至3%,同时让大多数判定继续由系统自动完成。
简讯作者: OossaOossa 发布日期: 1 分钟阅读
由 Saimon Amanuel Tsegai 领衔的团队发布了一篇预印本,介绍了面向安全运营中心(SOC)的多智能体系统 AIDA。AIDA 要求智能体先提出判定,再由另一个智能体提出质疑;要驳回告警,则必须提供更有力的证据。在一组由模拟攻击生成、包含1,247条告警的基准测试中,AIDA的F1分数达到0.958,假阴性率降至3.1%;此前五种方法的假阴性率为40.4%。
SOC团队或许能更放心地依赖自动告警分流,让分析师专注处理仍需人工审核的18%告警。
Oossa · 新闻简报
一周 AI,讲明白
每周一,用通俗的语言讲清值得知道的新闻。免费,无垃圾邮件。