ИИ-агенты в SOC: где проходит граница автономности
Первичный разбор срабатываний — один из самых затратных по времени этапов работы аналитика SOC. LLM могут взять на себя сбор и нормализацию контекста, корреляцию событий и поиск похожих инцидентов. Но чем ближе ИИ направляет аналитика SOC к совершению необратимых действий, тем выше цена ошибки и тем сильнее должен быть его контроль.
В новой статье для CISOCLUB Искандер Тиморшин, владелец продукта Innostage TDIR Интеллектуальная автоматизация расследования инцидентов ИБ, рассказывает, как ИИ-агенты применяются в первичном разборе, какие ошибки они могут допускать, и где проходит граница их автономности.
О том, как LLM меняет работу SOC 👉 читайте в статье Искандера Тиморшина
Первичный разбор срабатываний — один из самых затратных по времени этапов работы аналитика SOC. LLM могут взять на себя сбор и нормализацию контекста, корреляцию событий и поиск похожих инцидентов. Но чем ближе ИИ направляет аналитика SOC к совершению необратимых действий, тем выше цена ошибки и тем сильнее должен быть его контроль.
В новой статье для CISOCLUB Искандер Тиморшин, владелец продукта Innostage TDIR Интеллектуальная автоматизация расследования инцидентов ИБ, рассказывает, как ИИ-агенты применяются в первичном разборе, какие ошибки они могут допускать, и где проходит граница их автономности.
О том, как LLM меняет работу SOC 👉 читайте в статье Искандера Тиморшина