国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

AI安全助手重塑SOC運(yùn)作方式
2025-04-01   安全牛

  隨著微軟六個(gè)新的AI安全副駕駛的推出,越來越多人意識(shí)到AI安全助手在安全運(yùn)營中心(SOC)的價(jià)值。這些工具正在重塑SOC的運(yùn)作方式,使安全團(tuán)隊(duì)能夠更快、更準(zhǔn)確地應(yīng)對(duì)威脅。

  解決SOC團(tuán)隊(duì)痛點(diǎn)

  在當(dāng)今網(wǎng)絡(luò)安全領(lǐng)域,安全運(yùn)營中心(SOC)面臨著雙重挑戰(zhàn):一方面是海量告警信息的持續(xù)涌入,另一方面是專業(yè)人才的嚴(yán)重短缺。隨著AI安全助手技術(shù)的快速發(fā)展,這些問題正在得到有效緩解。

  多系統(tǒng)切換集成在當(dāng)今許多 SOC 中仍然存在,這雖然節(jié)省了軟件成本,但卻使最優(yōu)秀的分析師和領(lǐng)導(dǎo)者精疲力竭。

  有數(shù)據(jù)顯示,超過70%的SOC 分析師表示他們已經(jīng)倦怠,66%報(bào)告說他們一半的工作重復(fù)性足以被自動(dòng)化。此外,近三分之二計(jì)劃在 2025 年前轉(zhuǎn)換崗位,利用 AI 加速SOC 自動(dòng)化的進(jìn)程已經(jīng)不可逆轉(zhuǎn)。

  隨著更多組織面臨保持 SOC 高效運(yùn)行并配備足夠人員以遏制威脅的挑戰(zhàn),AI 安全助手備受關(guān)注。最新一代 AI 安全助手不僅加速響應(yīng),還在培訓(xùn)和留住員工方面證明了其不可或缺的作用,消除了機(jī)械性、常規(guī)性工作,同時(shí)為 SOC 分析師創(chuàng)造了學(xué)習(xí)和獲得更多收入的新機(jī)會(huì)。

  新一代AI安全助手已經(jīng)超越了簡單的聊天界面,發(fā)展為能夠?qū)崟r(shí)修復(fù)、自動(dòng)執(zhí)行策略并跨云、終端和網(wǎng)絡(luò)領(lǐng)域進(jìn)行集成分類的代理型AI系統(tǒng)。它們專為整合到SIEM、SOAR和XDR流程而設(shè)計(jì),為SOC帶來了顯著的性能提升。

  微軟最新推出的六個(gè)安全副駕駛代理,包括用于釣魚分類、內(nèi)部風(fēng)險(xiǎn)、條件訪問、漏洞修復(fù)和威脅情報(bào)的代理,以及五個(gè)合作伙伴構(gòu)建的代理,旨在幫助安全團(tuán)隊(duì)處理高頻率、重復(fù)性的任務(wù),從而讓安全團(tuán)隊(duì)專注于更復(fù)雜的網(wǎng)絡(luò)威脅和主動(dòng)安全措施。

  人機(jī)協(xié)作而非替代

  盡管AI安全助手功能強(qiáng)大,但安全領(lǐng)域的專家都強(qiáng)調(diào)使用 AI 來增強(qiáng)和加強(qiáng) SOC 團(tuán)隊(duì)的技能,而不是用助手替代人員。

  CrowdStrike創(chuàng)始人兼CEO George Kurtz指出:"這意味著你可以將一級(jí)分析師轉(zhuǎn)變?yōu)槿?jí)分析師,可以將8小時(shí)的日常工作轉(zhuǎn)變?yōu)?0分鐘。"

  Ivanti 首席信息官 Robert Grazioli 強(qiáng)調(diào),AI安全助手不是消除人為因素,而是用 AI 助手賦能人類,減少重復(fù)性任務(wù),并讓分析師專注于復(fù)雜威脅。他補(bǔ)充說:"分析師倦怠是由重復(fù)性任務(wù)和持續(xù)涌入的低保真度告警引起的。AI 助手能夠過濾這些噪音,讓專家處理最棘手的問題。"Ivanti 的研究發(fā)現(xiàn),采用 AI 分類的組織可以將誤報(bào)減少高達(dá)70%。

  WinWire首席技術(shù)官 Vineet Arora 持相同觀點(diǎn)。他表示,AI將作為人類分析師的力量倍增器,而非替代品。例如,AI 可以處理初始告警分類和對(duì)安全問題的常規(guī)響應(yīng),使分析師能夠?qū)I(yè)知識(shí)集中在復(fù)雜威脅和戰(zhàn)略性工作上。因此他認(rèn)為,人類團(tuán)隊(duì)?wèi)?yīng)該保持對(duì) AI 系統(tǒng)的監(jiān)督,同時(shí)利用它們減少日常工作量。

  Palo Alto Networks創(chuàng)始人兼首席技術(shù)官Nir Zuk表示:"我們的AI驅(qū)動(dòng)平臺(tái)不是要將分析師從流程中移除;它們統(tǒng)一了SOC工作流程,使分析師能夠更具戰(zhàn)略性地完成工作。"

  思科安全與協(xié)作執(zhí)行副總裁兼總經(jīng)理Jeetu Patel指出:"AI的真正價(jià)值在于它如何縮小網(wǎng)絡(luò)安全人才差距,而不是通過自動(dòng)化讓分析師出局,而是使他們的效率呈指數(shù)級(jí)提高。"

  CrowdStrike首席技術(shù)官Elia Zaitsev警告說,專注于完全替代人類專業(yè)人員而非與他們合作是一種誤導(dǎo)性策略。AI驅(qū)動(dòng)工具應(yīng)被視為人類的協(xié)作伙伴,這一概念在網(wǎng)絡(luò)安全領(lǐng)域尤為重要。

  七個(gè)主要應(yīng)用場景

  AI安全助手在SOC中的應(yīng)用正在快速擴(kuò)展,以下是當(dāng)前主要的應(yīng)用場景:

  1.加速告警分類

  使用Microsoft 安全副駕駛和Charlotte AI等助手的一級(jí)分析師可以將分類時(shí)間從數(shù)小時(shí)縮短到幾分鐘。這得益于預(yù)訓(xùn)練模型,這些模型可以標(biāo)記已知的戰(zhàn)術(shù)、技術(shù)和程序(TTP),交叉引用威脅情報(bào),并附帶可信度評(píng)分提供分析結(jié)果。

  2.告警去重和干擾過濾

  Observo Orion和Trellix WISE等產(chǎn)品使用上下文過濾關(guān)聯(lián)多源遙測,消除低優(yōu)先級(jí)噪音,將告警疲勞減少多達(dá)70%,使團(tuán)隊(duì)能夠?qū)W⒂诟弑U嫘盘?hào)。Sophos XDR AI Assistant為擁有較小團(tuán)隊(duì)的中型SOC實(shí)現(xiàn)了類似的結(jié)果。

  3.策略執(zhí)行和防火墻調(diào)優(yōu)

  Cisco AI Assistant和Palo Alto的Cortex助手能夠根據(jù)遙測閾值和異常檢測動(dòng)態(tài)建議并自動(dòng)實(shí)施策略變更,這對(duì)于具有復(fù)雜、分布式防火墻拓?fù)浜土阈湃问跈?quán)的SOC尤為重要。

  4. 跨域威脅關(guān)聯(lián)

  微軟安全副駕駛SentinelOne Purple AI 集成身份遙測、 SIEM 日志和終端數(shù)據(jù),以檢測橫向移動(dòng)、權(quán)限提升或可疑的多跳活動(dòng)。分析師接收上下文劇本,減少超過 40%的根本原因分析。

  5.暴露驗(yàn)證和入侵模擬

  Cymulate AI Copilot模擬紅隊(duì)邏輯并測試針對(duì)新CVE的暴露,使SOC能夠主動(dòng)驗(yàn)證控制,將手動(dòng)驗(yàn)證步驟替換為集成到SOAR工作流程中的自動(dòng)化姿態(tài)測試。

  6.自然語言SIEM交互

  Exabeam Copilot和Splunk AI Assistant允許分析師將自然語言查詢轉(zhuǎn)換為可執(zhí)行的SIEM命令,使調(diào)查能力民主化,特別是對(duì)于技術(shù)性較低的人員,并減少對(duì)深度查詢語言知識(shí)的依賴。

  7.身份風(fēng)險(xiǎn)降低

  Oleria Copilot持續(xù)掃描休眠賬戶、過度訪問權(quán)限和未鏈接的權(quán)限,自動(dòng)生成清理計(jì)劃并執(zhí)行最小權(quán)限策略,幫助減少混合環(huán)境中的內(nèi)部威脅面。

  將海量數(shù)據(jù)轉(zhuǎn)化為洞察

  當(dāng)前,SOC 不斷被數(shù)據(jù)淹沒,這些數(shù)據(jù)主要來自終端日志、防火墻事件日志、身份變更通知和日志。AI安全助手能夠輕松盤活這些數(shù)據(jù),從噪音中分離出重要信號(hào),提高 SOC 團(tuán)隊(duì)的準(zhǔn)確性、洞察力和響應(yīng)速度。

  如此,SOC 團(tuán)隊(duì)不再被告警淹沒,而是響應(yīng)可自動(dòng)分類的優(yōu)先級(jí)、高保真度事件。

  據(jù)悉,CrowdStrike 的Charlotte AI 每天從 Falcon 平臺(tái)處理超過 1萬億高保真信號(hào),并基于數(shù)百萬個(gè)真實(shí)分析師決策進(jìn)行訓(xùn)練。它自主分類終端檢測,與人類專家的一致性超過 98%,每周為團(tuán)隊(duì)平均節(jié)省 40 多小時(shí)的手動(dòng)工作。

  Microsoft 安全副駕駛客戶報(bào)告稱,在調(diào)查和響應(yīng)、威脅搜尋和威脅情報(bào)評(píng)估等基礎(chǔ)任務(wù)上,節(jié)省了安全分析師高達(dá) 40%的時(shí)間。在準(zhǔn)備報(bào)告或排除小問題等更平凡的任務(wù)上,安全副駕駛提供的效率提升高達(dá) 60%以上。

  AI安全助手的最終目標(biāo)不僅僅是智能、提示驅(qū)動(dòng)的個(gè)人編程助手;而是跨SOC工作流程集成AI驅(qū)動(dòng)的決策制定。未來的AI安全助手將更加自主,能夠在更廣泛的安全領(lǐng)域中做出決策并采取行動(dòng)。

  通過整合身份、終端和網(wǎng)絡(luò)遙測,AI安全助手將減少識(shí)別橫向移動(dòng)和權(quán)限提升所需的時(shí)間,這是攻擊鏈中最危險(xiǎn)的兩個(gè)階段。它們不僅加速響應(yīng),還在培訓(xùn)和留住員工方面發(fā)揮著關(guān)鍵作用,消除了機(jī)械性工作,同時(shí)為SOC分析師創(chuàng)造了學(xué)習(xí)和職業(yè)發(fā)展的新機(jī)會(huì)。

  隨著網(wǎng)絡(luò)威脅的不斷演變和安全人才缺口的持續(xù)存在,AI安全助手將在未來的SOC中扮演越來越重要的角色,幫助組織在資源有限的情況下維持高效的安全運(yùn)營。通過減少誤報(bào)、自動(dòng)化常規(guī)任務(wù)和提供更深入的威脅洞察,AI安全助手正在成為現(xiàn)代SOC不可或缺的組成部分。

熱詞搜索:SOC AI 安全

上一篇:九個(gè)存在九年的 npm 軟件包遭劫持 通過混淆腳本竊取 API 密鑰
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产调教视频一区| 国产成人免费在线观看不卡| 亚洲福利一区二区| 蜜臀av国产精品久久久久| 日韩avvvv在线播放| 日本不卡免费在线视频| 麻豆中文一区二区| 成人久久18免费网站麻豆 | 一区二区三区在线免费观看 | 26uuu亚洲综合色欧美| 国产精品热久久久久夜色精品三区| 国产精品久久午夜| 亚洲成年人影院| 国内偷窥港台综合视频在线播放| 成人黄色免费短视频| 欧美日精品一区视频| 欧美国产激情二区三区| 综合激情成人伊人| 国产不卡视频在线播放| 7777精品伊人久久久大香线蕉经典版下载| 2021久久国产精品不只是精品| 亚洲欧美综合色| 国产大陆a不卡| 欧美r级在线观看| 日韩高清在线电影| 欧美日韩国产精品自在自线| 亚洲欧洲精品一区二区三区不卡| 国产资源精品在线观看| 欧美日韩美少妇| 亚洲午夜精品17c| 欧美日韩国产美| 美女国产一区二区三区| 欧美电视剧在线观看完整版| 视频一区二区三区入口| 欧美区一区二区三区| 青青草一区二区三区| 精品美女一区二区| 狠狠v欧美v日韩v亚洲ⅴ| 久久这里只有精品视频网| 久久精品99国产精品日本| 久久先锋影音av鲁色资源网| 国产精品自拍三区| 亚洲午夜电影在线| 国产性做久久久久久| 欧美日韩三级视频| 成人午夜看片网址| 日韩精品成人一区二区在线| 欧美mv日韩mv亚洲| 在线免费不卡视频| 国产黑丝在线一区二区三区| 亚洲精品高清在线观看| 国产日韩欧美一区二区三区乱码| 色欧美88888久久久久久影院| 蜜臀av在线播放一区二区三区| 国产精品日韩精品欧美在线| 欧美三级三级三级爽爽爽| 激情欧美一区二区三区在线观看| 亚洲自拍偷拍麻豆| 一区二区三区中文字幕在线观看| 日韩欧美色电影| 欧美色图第一页| 91视频免费播放| 成人免费毛片a| 激情另类小说区图片区视频区| 五月天丁香久久| 亚洲黄色性网站| 亚洲久草在线视频| 最新不卡av在线| 亚洲日本丝袜连裤袜办公室| 中文字幕不卡在线| 成人欧美一区二区三区| 亚洲欧美综合色| 亚洲综合一区二区| 偷拍日韩校园综合在线| 看电影不卡的网站| av在线不卡免费看| 在线视频中文字幕一区二区| 欧美视频在线不卡| 日韩一级成人av| 中文字幕一区av| 日韩黄色一级片| a美女胸又www黄视频久久| 欧美图片一区二区三区| 久久亚洲二区三区| 日韩av网站在线观看| 成人免费毛片aaaaa**| 日韩欧美专区在线| 亚洲aaa精品| 色域天天综合网| 国产精品日韩成人| 国产精品1区2区| 精品国产91洋老外米糕| 亚洲国产一区视频| 91精彩视频在线| 亚洲精品久久嫩草网站秘色| 韩国三级在线一区| 日韩网站在线看片你懂的| 亚洲电影视频在线| 欧美偷拍一区二区| 午夜在线电影亚洲一区| 在线日韩一区二区| 性做久久久久久| 欧美日韩国产在线播放网站| 亚洲色图欧美在线| 色综合久久中文字幕| 亚洲一区二区三区四区在线免费观看| 懂色av中文一区二区三区| 国产人伦精品一区二区| 国产精品一级黄| 中文字幕一区二区三区不卡| 日本道精品一区二区三区 | 欧美日韩一区二区三区在线看| 1024精品合集| 欧美丰满嫩嫩电影| 精品一区二区三区蜜桃| 国产精品久久三区| 欧美日韩国产精品成人| 久色婷婷小香蕉久久| 国产精品无人区| 91精品国产91综合久久蜜臀| 国产乱码精品一区二区三区忘忧草| 国产日韩欧美麻豆| 欧美高清视频www夜色资源网| 另类综合日韩欧美亚洲| 亚洲精品成a人| 精品黑人一区二区三区久久| fc2成人免费人成在线观看播放| 亚洲一级二级三级| 欧美国产日韩亚洲一区| 91麻豆精品国产自产在线观看一区| 韩国v欧美v日本v亚洲v| 亚洲欧美综合网| 国产精品视频一二三| 69堂成人精品免费视频| av在线不卡电影| 99免费精品在线观看| 国内外成人在线视频| 中文字幕av一区二区三区高 | 色呦呦国产精品| 成熟亚洲日本毛茸茸凸凹| 视频一区二区欧美| 一区二区三区蜜桃网| 亚洲色欲色欲www| 一区二区在线观看av| 亚洲欧美日韩精品久久久久| 国产丝袜美腿一区二区三区| 精品久久国产老人久久综合| 91.麻豆视频| 欧美大胆人体bbbb| 国产欧美久久久精品影院| 精品88久久久久88久久久| 欧美tk丨vk视频| 国产精品午夜久久| 一区二区在线观看免费| 婷婷六月综合亚洲| 国产精品888| 色美美综合视频| 精品国一区二区三区| 国产精品免费看片| 午夜精品在线视频一区| 国产露脸91国语对白| 日本道在线观看一区二区| 欧美一级夜夜爽| 中文字幕视频一区| 日本亚洲免费观看| 色一区在线观看| 精品国产网站在线观看| 一区二区三区在线免费视频| 国模套图日韩精品一区二区| 99在线热播精品免费| 国产亚洲精品久| 激情综合色综合久久综合| 在线亚洲人成电影网站色www| 欧美va亚洲va| 全国精品久久少妇| 欧美日韩一区二区不卡| 亚洲人精品午夜| 亚洲高清不卡在线| 在线观看日韩精品| 亚洲免费观看高清完整版在线| 国产在线国偷精品免费看| 欧美伦理影视网| 免费av网站大全久久| 91超碰这里只有精品国产| 一区二区三区四区不卡在线| 风间由美一区二区三区在线观看 | 成人白浆超碰人人人人| 中文字幕精品一区二区精品绿巨人| 国产精品中文字幕日韩精品| 26uuu国产在线精品一区二区| 理论片日本一区| 久久久www免费人成精品| 国产盗摄女厕一区二区三区| 久久精品欧美一区二区三区麻豆| 韩国三级电影一区二区| 亚洲综合在线免费观看| 日韩欧美的一区| 99国产精品久久久| 日韩电影免费一区| 中文字幕免费在线观看视频一区|