国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

AI安全助手重塑SOC運(yùn)作方式
2025-04-01   安全牛

  隨著微軟六個(gè)新的AI安全副駕駛的推出,越來越多人意識到AI安全助手在安全運(yùn)營中心(SOC)的價(jià)值。這些工具正在重塑SOC的運(yùn)作方式,使安全團(tuán)隊(duì)能夠更快、更準(zhǔn)確地應(yīng)對威脅。

  解決SOC團(tuán)隊(duì)痛點(diǎn)

  在當(dāng)今網(wǎng)絡(luò)安全領(lǐng)域,安全運(yùn)營中心(SOC)面臨著雙重挑戰(zhàn):一方面是海量告警信息的持續(xù)涌入,另一方面是專業(yè)人才的嚴(yán)重短缺。隨著AI安全助手技術(shù)的快速發(fā)展,這些問題正在得到有效緩解。

  多系統(tǒng)切換集成在當(dāng)今許多 SOC 中仍然存在,這雖然節(jié)省了軟件成本,但卻使最優(yōu)秀的分析師和領(lǐng)導(dǎo)者精疲力竭。

  有數(shù)據(jù)顯示,超過70%的SOC 分析師表示他們已經(jīng)倦怠,66%報(bào)告說他們一半的工作重復(fù)性足以被自動化。此外,近三分之二計(jì)劃在 2025 年前轉(zhuǎn)換崗位,利用 AI 加速SOC 自動化的進(jìn)程已經(jīng)不可逆轉(zhuǎn)。

  隨著更多組織面臨保持 SOC 高效運(yùn)行并配備足夠人員以遏制威脅的挑戰(zhàn),AI 安全助手備受關(guān)注。最新一代 AI 安全助手不僅加速響應(yīng),還在培訓(xùn)和留住員工方面證明了其不可或缺的作用,消除了機(jī)械性、常規(guī)性工作,同時(shí)為 SOC 分析師創(chuàng)造了學(xué)習(xí)和獲得更多收入的新機(jī)會。

  新一代AI安全助手已經(jīng)超越了簡單的聊天界面,發(fā)展為能夠?qū)崟r(shí)修復(fù)、自動執(zhí)行策略并跨云、終端和網(wǎng)絡(luò)領(lǐng)域進(jìn)行集成分類的代理型AI系統(tǒng)。它們專為整合到SIEM、SOAR和XDR流程而設(shè)計(jì),為SOC帶來了顯著的性能提升。

  微軟最新推出的六個(gè)安全副駕駛代理,包括用于釣魚分類、內(nèi)部風(fēng)險(xiǎn)、條件訪問、漏洞修復(fù)和威脅情報(bào)的代理,以及五個(gè)合作伙伴構(gòu)建的代理,旨在幫助安全團(tuán)隊(duì)處理高頻率、重復(fù)性的任務(wù),從而讓安全團(tuán)隊(duì)專注于更復(fù)雜的網(wǎng)絡(luò)威脅和主動安全措施。

  人機(jī)協(xié)作而非替代

  盡管AI安全助手功能強(qiáng)大,但安全領(lǐng)域的專家都強(qiáng)調(diào)使用 AI 來增強(qiáng)和加強(qiáng) SOC 團(tuán)隊(duì)的技能,而不是用助手替代人員。

  CrowdStrike創(chuàng)始人兼CEO George Kurtz指出:"這意味著你可以將一級分析師轉(zhuǎn)變?yōu)槿壏治鰩煟梢詫?小時(shí)的日常工作轉(zhuǎn)變?yōu)?0分鐘。"

  Ivanti 首席信息官 Robert Grazioli 強(qiáng)調(diào),AI安全助手不是消除人為因素,而是用 AI 助手賦能人類,減少重復(fù)性任務(wù),并讓分析師專注于復(fù)雜威脅。他補(bǔ)充說:"分析師倦怠是由重復(fù)性任務(wù)和持續(xù)涌入的低保真度告警引起的。AI 助手能夠過濾這些噪音,讓專家處理最棘手的問題。"Ivanti 的研究發(fā)現(xiàn),采用 AI 分類的組織可以將誤報(bào)減少高達(dá)70%。

  WinWire首席技術(shù)官 Vineet Arora 持相同觀點(diǎn)。他表示,AI將作為人類分析師的力量倍增器,而非替代品。例如,AI 可以處理初始告警分類和對安全問題的常規(guī)響應(yīng),使分析師能夠?qū)I(yè)知識集中在復(fù)雜威脅和戰(zhàn)略性工作上。因此他認(rèn)為,人類團(tuán)隊(duì)?wèi)?yīng)該保持對 AI 系統(tǒng)的監(jiān)督,同時(shí)利用它們減少日常工作量。

  Palo Alto Networks創(chuàng)始人兼首席技術(shù)官Nir Zuk表示:"我們的AI驅(qū)動平臺不是要將分析師從流程中移除;它們統(tǒng)一了SOC工作流程,使分析師能夠更具戰(zhàn)略性地完成工作。"

  思科安全與協(xié)作執(zhí)行副總裁兼總經(jīng)理Jeetu Patel指出:"AI的真正價(jià)值在于它如何縮小網(wǎng)絡(luò)安全人才差距,而不是通過自動化讓分析師出局,而是使他們的效率呈指數(shù)級提高。"

  CrowdStrike首席技術(shù)官Elia Zaitsev警告說,專注于完全替代人類專業(yè)人員而非與他們合作是一種誤導(dǎo)性策略。AI驅(qū)動工具應(yīng)被視為人類的協(xié)作伙伴,這一概念在網(wǎng)絡(luò)安全領(lǐng)域尤為重要。

  七個(gè)主要應(yīng)用場景

  AI安全助手在SOC中的應(yīng)用正在快速擴(kuò)展,以下是當(dāng)前主要的應(yīng)用場景:

  1.加速告警分類

  使用Microsoft 安全副駕駛和Charlotte AI等助手的一級分析師可以將分類時(shí)間從數(shù)小時(shí)縮短到幾分鐘。這得益于預(yù)訓(xùn)練模型,這些模型可以標(biāo)記已知的戰(zhàn)術(shù)、技術(shù)和程序(TTP),交叉引用威脅情報(bào),并附帶可信度評分提供分析結(jié)果。

  2.告警去重和干擾過濾

  Observo Orion和Trellix WISE等產(chǎn)品使用上下文過濾關(guān)聯(lián)多源遙測,消除低優(yōu)先級噪音,將告警疲勞減少多達(dá)70%,使團(tuán)隊(duì)能夠?qū)W⒂诟弑U嫘盘枴ophos XDR AI Assistant為擁有較小團(tuán)隊(duì)的中型SOC實(shí)現(xiàn)了類似的結(jié)果。

  3.策略執(zhí)行和防火墻調(diào)優(yōu)

  Cisco AI Assistant和Palo Alto的Cortex助手能夠根據(jù)遙測閾值和異常檢測動態(tài)建議并自動實(shí)施策略變更,這對于具有復(fù)雜、分布式防火墻拓?fù)浜土阈湃问跈?quán)的SOC尤為重要。

  4. 跨域威脅關(guān)聯(lián)

  微軟安全副駕駛SentinelOne Purple AI 集成身份遙測、 SIEM 日志和終端數(shù)據(jù),以檢測橫向移動、權(quán)限提升或可疑的多跳活動。分析師接收上下文劇本,減少超過 40%的根本原因分析。

  5.暴露驗(yàn)證和入侵模擬

  Cymulate AI Copilot模擬紅隊(duì)邏輯并測試針對新CVE的暴露,使SOC能夠主動驗(yàn)證控制,將手動驗(yàn)證步驟替換為集成到SOAR工作流程中的自動化姿態(tài)測試。

  6.自然語言SIEM交互

  Exabeam Copilot和Splunk AI Assistant允許分析師將自然語言查詢轉(zhuǎn)換為可執(zhí)行的SIEM命令,使調(diào)查能力民主化,特別是對于技術(shù)性較低的人員,并減少對深度查詢語言知識的依賴。

  7.身份風(fēng)險(xiǎn)降低

  Oleria Copilot持續(xù)掃描休眠賬戶、過度訪問權(quán)限和未鏈接的權(quán)限,自動生成清理計(jì)劃并執(zhí)行最小權(quán)限策略,幫助減少混合環(huán)境中的內(nèi)部威脅面。

  將海量數(shù)據(jù)轉(zhuǎn)化為洞察

  當(dāng)前,SOC 不斷被數(shù)據(jù)淹沒,這些數(shù)據(jù)主要來自終端日志、防火墻事件日志、身份變更通知和日志。AI安全助手能夠輕松盤活這些數(shù)據(jù),從噪音中分離出重要信號,提高 SOC 團(tuán)隊(duì)的準(zhǔn)確性、洞察力和響應(yīng)速度。

  如此,SOC 團(tuán)隊(duì)不再被告警淹沒,而是響應(yīng)可自動分類的優(yōu)先級、高保真度事件。

  據(jù)悉,CrowdStrike 的Charlotte AI 每天從 Falcon 平臺處理超過 1萬億高保真信號,并基于數(shù)百萬個(gè)真實(shí)分析師決策進(jìn)行訓(xùn)練。它自主分類終端檢測,與人類專家的一致性超過 98%,每周為團(tuán)隊(duì)平均節(jié)省 40 多小時(shí)的手動工作。

  Microsoft 安全副駕駛客戶報(bào)告稱,在調(diào)查和響應(yīng)、威脅搜尋和威脅情報(bào)評估等基礎(chǔ)任務(wù)上,節(jié)省了安全分析師高達(dá) 40%的時(shí)間。在準(zhǔn)備報(bào)告或排除小問題等更平凡的任務(wù)上,安全副駕駛提供的效率提升高達(dá) 60%以上。

  AI安全助手的最終目標(biāo)不僅僅是智能、提示驅(qū)動的個(gè)人編程助手;而是跨SOC工作流程集成AI驅(qū)動的決策制定。未來的AI安全助手將更加自主,能夠在更廣泛的安全領(lǐng)域中做出決策并采取行動。

  通過整合身份、終端和網(wǎng)絡(luò)遙測,AI安全助手將減少識別橫向移動和權(quán)限提升所需的時(shí)間,這是攻擊鏈中最危險(xiǎn)的兩個(gè)階段。它們不僅加速響應(yīng),還在培訓(xùn)和留住員工方面發(fā)揮著關(guān)鍵作用,消除了機(jī)械性工作,同時(shí)為SOC分析師創(chuàng)造了學(xué)習(xí)和職業(yè)發(fā)展的新機(jī)會。

  隨著網(wǎng)絡(luò)威脅的不斷演變和安全人才缺口的持續(xù)存在,AI安全助手將在未來的SOC中扮演越來越重要的角色,幫助組織在資源有限的情況下維持高效的安全運(yùn)營。通過減少誤報(bào)、自動化常規(guī)任務(wù)和提供更深入的威脅洞察,AI安全助手正在成為現(xiàn)代SOC不可或缺的組成部分。

熱詞搜索:SOC AI 安全

上一篇:九個(gè)存在九年的 npm 軟件包遭劫持 通過混淆腳本竊取 API 密鑰
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美亚洲视频| 国产精品人人做人人爽| 亚洲麻豆av| 国产精品五月天| 欧美阿v一级看视频| 亚洲视频碰碰| 亚洲精品在线电影| 国产欧美在线播放| 欧美高清在线一区| 欧美剧在线观看| 国产精品久久久久久久久久免费 | 亚洲激情视频| 国产欧美一区二区精品性| 国产一区二三区| 国产日韩精品在线播放| 欧美国产日本| 欧美激情一区二区三区全黄| 欧美 日韩 国产精品免费观看| 欧美国产日韩亚洲一区| 久久视频一区| 欧美猛交免费看| 国产精品乱码一区二三区小蝌蚪| 欧美午夜视频| 国产伦精品一区二区三区照片91| 欧美日韩高清在线观看| 国内精品久久久久久影视8 | 国产精品亚洲综合一区在线观看| 欧美视频免费在线观看| 国产精品亚洲综合一区在线观看| 国产真实乱偷精品视频免| 激情久久影院| 亚洲美女视频在线观看| 中文av一区特黄| 亚洲一区二区三区精品在线| 久久久精品动漫| 欧美午夜免费| 一本久道综合久久精品| 亚洲在线1234| 麻豆久久久9性大片| 国产精品美腿一区在线看| 精品动漫3d一区二区三区免费版| 亚洲人成在线播放| 亚洲免费小视频| 欧美日韩亚洲一区二区三区四区| 欧美激情在线狂野欧美精品| 一区二区三区www| 亚洲国产精品一区二区第四页av| 欧美激情一区在线观看| 一区二区三区欧美成人| 国外成人在线视频网站| 欧美激情在线有限公司| 亚洲综合三区| 黄色在线成人| 欧美区二区三区| 亚洲在线免费| 一区二区视频免费在线观看| 亚洲免费电影在线观看| 美女精品视频一区| 免费一区二区三区| 国产综合欧美| 91久久精品国产91久久性色tv| 性色av香蕉一区二区| 久久全球大尺度高清视频| 久久aⅴ国产欧美74aaa| 国产午夜精品一区二区三区视频 | 久久人人97超碰精品888| 美日韩丰满少妇在线观看| 日韩亚洲欧美一区| 国产午夜精品视频| 久久久99免费视频| 亚洲一区二区三区精品视频| 国产日产精品一区二区三区四区的观看方式| 日韩午夜av在线| 亚洲欧洲精品天堂一级| 日韩视频一区二区三区| 亚洲一二三区精品| 亚洲欧美激情在线视频| 亚洲一区在线观看免费观看电影高清| 亚洲一区久久| 久久国产精品黑丝| 欧美成人免费网站| 欧美日韩精品一区二区天天拍小说 | 久久精品国产亚洲a| 欧美一区二区| 亚洲理伦在线| 亚洲黄色小视频| 亚洲欧美日韩另类| 免费国产一区二区| 国产在线乱码一区二区三区| 99re8这里有精品热视频免费| 亚洲午夜在线观看| 亚洲欧美日韩精品久久久久| 亚洲欧美综合一区| 欧美精品v日韩精品v韩国精品v | 欧美日韩免费观看一区三区| 国产精品白丝黑袜喷水久久久 | 模特精品在线| 国产精品av一区二区| 亚洲中午字幕| 欧美精品v国产精品v日韩精品| 国产精品一区二区a| 国产精品狼人久久影院观看方式| 欧美高清日韩| 亚洲欧美一级二级三级| 亚洲主播在线| 国产美女精品免费电影| 亚洲制服丝袜在线| 久久全球大尺度高清视频| 蜜臀av国产精品久久久久| 欧美色中文字幕| 国产在线麻豆精品观看| 亚洲综合日本| 欧美美女操人视频| 亚洲国产精品久久久久秋霞影院| 亚洲一区美女视频在线观看免费| 欧美一二三区在线观看| 老色批av在线精品| 亚洲人成77777在线观看网| 亚洲精品免费观看| 亚洲精品视频在线播放| 免费日韩视频| 一本久久综合亚洲鲁鲁| 欧美日韩一区二区三区免费| 亚洲小说春色综合另类电影| 久久久噜久噜久久综合| 亚洲人成在线观看| 久久综合色播五月| 亚洲精品美女在线观看| 欧美吻胸吃奶大尺度电影| 一区二区成人精品| 国产精品草莓在线免费观看| 亚洲在线观看视频| 在线国产欧美| 欧美性开放视频| 久久久久国产精品www| 亚洲精品一区二区三区福利| 欧美日韩伦理在线| 国产目拍亚洲精品99久久精品 | 欧美精品一级| 99re6这里只有精品| 欧美三级第一页| 夜夜嗨av一区二区三区中文字幕| 国产精品亚洲综合一区在线观看| 久久亚洲免费| 亚洲一二三级电影| 亚洲电影免费观看高清完整版| 欧美高清不卡| 亚洲在线免费观看| 激情综合网激情| 免费成人高清视频| 一区二区三区四区在线| 国产精品你懂的在线欣赏| 欧美在线观看网址综合| 国产精品美女久久| 欧美三区美女| 亚洲自拍偷拍一区| 国产亚洲午夜| 午夜精品久久久久久久白皮肤| 国产欧美一区二区精品仙草咪| 国产一区二区三区四区老人| 欧美va亚洲va国产综合| 中日韩在线视频| 国产精品毛片va一区二区三区| 米奇777在线欧美播放| 欧美在线在线| 国产一区二区日韩精品欧美精品| 国产精品久久久久久久第一福利| 欧美一区二区三区免费在线看| 99国产精品久久久久久久久久| 国产专区欧美精品| 国产欧美激情| 亚洲一二三区在线观看| 国产亚洲精品久| 国产嫩草一区二区三区在线观看| 国产精品一区二区久久久久| 久久综合色影院| 怡红院精品视频| 国产精品欧美日韩久久| 亚洲欧美欧美一区二区三区| 一区在线视频| 久久在线91| 狠狠色丁香久久婷婷综合_中| 欧美一区免费视频| 99热精品在线观看| 亚洲资源在线观看| 欧美一区午夜精品| 国产精品色网| 国产女优一区| 尤物九九久久国产精品的特点| 国产片一区二区| 精品福利av| 99一区二区| 欧美一区二区三区四区夜夜大片| 久久久久久久97| 欧美日韩综合视频| 欧美亚州一区二区三区| 欧美成人综合在线| 香蕉尹人综合在线观看| 亚洲国产美国国产综合一区二区| 欧美日韩在线免费视频|