Oossa

新研究:AIDA框架将SOC告警漏报率降至3%

研究人员表示,这套多智能体系统将假阴性告警率从40%降至3%,同时让大多数判定继续由系统自动完成。

简讯作者: Oossa 发布日期: 1 分钟阅读

由 Saimon Amanuel Tsegai 领衔的团队发布了一篇预印本,介绍了面向安全运营中心(SOC)的多智能体系统 AIDA。AIDA 要求智能体先提出判定,再由另一个智能体提出质疑;要驳回告警,则必须提供更有力的证据。在一组由模拟攻击生成、包含1,247条告警的基准测试中,AIDA的F1分数达到0.958,假阴性率降至3.1%;此前五种方法的假阴性率为40.4%。

为什么重要

SOC团队或许能更放心地依赖自动告警分流,让分析师专注处理仍需人工审核的18%告警。

这篇文章有帮助吗?
分享

继续阅读

Oossa · 新闻简报

一周 AI,讲明白

每周一,用通俗的语言讲清值得知道的新闻。免费,无垃圾邮件。