Torq представи Torq SOC Brain – нов слой от платформата Torq AI SOC Platform, който непрекъснато се учи от исторически разследвания, решения на анализатори и специфични за организацията операции по сигурността, за да създаде единна, самообучаваща се AI SOC система.
Докато повечето автономни системи за разследване твърдят, че са самообучаващи се, в реалност те са просто паметови системи – те извличат минали случаи и ги подават на езиков модел в момента на вземане на решение. Torq SOC Brain е фундаментално различен. Той разсъждава въз основа на прецеденти, адаптира се към начина, по който всеки SOC оценява риска, и непрекъснато прецизира преценката си с всяко завършено разследване. Резултатът е AI SOC, който става по-точен с времето, а не просто тънка обвивка около генеричен AI модел.
„Всеки доставчик на решения за киберсигурност твърди, че неговият изкуствен интелект е самообучаващ се, но на практика почти никой не е“, каза Офер Смадари, главен изпълнителен директор на Torq.
„Това, което мнозинството прави, е просто да предава случаи на LLM в момента на вземане на решение. Това не е нищо повече от изпълнение въз основа на паметта. Самообучението означава достигане до нови изводи от тази история, а това се изгражда много по-трудно. С възможностите на Torq SOC Brain и неговите функции Torq Recall, Torq Reflex и Torq Retrospect, платформата Torq AI SOC Platform наистина се научава как мисли даден SOC, дори от години история, която предхожда внедряването на Torq. Това е разликата между автоматизацията, която разглежда всяко разследване поотделно, и първия в индустрията SOC, който действително става по-умен и по-точен с всяко приключено разследване.“
Как се учи Torq SOC Brain: Torq Recall, Torq Reflex и Torq Retrospect
- Torq Recall: Обучение от прецеденти – Torq Recall трансформира паметта в разсъждение. Функцията извлича съответните исторически случаи чрез детерминистично съпоставяне на индикатори за сигурност (security observables) като IP адреси, файлови хешове, URL адреси и имена на хостове, подрежда ги по уместност и анализира как миналите решения на анализаторите трябва да повлияят на текущата присъда. Тя разбира бележките на анализаторите, идентифицира конфликтни прецеденти и коригира нивата на увереност въз основа на силата на доказателствата. Torq Recall превръща неформалното споделено знание в институционална интелигентност, без да изисква от анализаторите да създават етикети, правила или допълнителни работни процеси.
- Torq Reflex: Обучение от преценката на SOC екипа – Torq Reflex непрекъснато обучава специализирани AI модели въз основа на потвърдените присъди и корекции на SOC екипа, усвоявайки уникалния подход на организацията към риска, доказателствата и вземането на решения. За разлика от AI триажа без състояние (stateless), Torq Reflex се подобрява с времето, като веднага съвпада с коригираните от анализаторите решения в 85% от случаите и осигурява значително увеличение на точността в реални клиентски среди. Сигналите с висока степен на увереност се автоматизират, докато несигурните случаи се ескалират към анализатори.
- Torq Retrospect: Обучение от организационната история – Torq Retrospect позволява на Torq SOC Brain да се учи от исторически случаи на сигурност преди внедряването. Функцията импортира разрешени инциденти от съществуващи инструменти за сигурност, правейки годините организационни знания незабавно достъпни за Torq Recall и Torq Reflex. Резултатът е AI SOC, който още от първия ден разполага с информация за миналото на вашата организация, ускорявайки вземането на правилни решения още от първия сигнал.
Вашият SOC Brain. Вашият модел. Вашите данни. Вашата интелигентност.
Всеки клиент на Torq получава частен Torq SOC Brain, изграден изключително за неговата организация. Техният Torq SOC Brain се учи единствено от техните анализатори, инциденти, политики и история. Torq никога не обединява клиентски данни, не споделя параметри на моделите и не обучава изкуствения интелект на един клиент върху опита на друг клиент. Тяхната експертиза в областта на сигурността остава тяхно конкурентно предимство.
Тази защитена изолация е вградена в архитектурата на Torq, а не се активира чрез конфигурационна настройка. Всеки Torq SOC Brain непрекъснато се развива около уникалния толеранс към риск, оперативните практики и преценката на анализаторите на всяка организация, като същевременно остава напълно поверителен и под техен контрол.
Проектиран за корпоративно доверие от първия ден, Torq SOC Brain осигурява обясними решения, автоматизация, базирана на доверие под човешки надзор, и напълно одитируеми резултати. Архитектурата му е в съответствие с принципите за прозрачност, управление и човешки контрол, изисквани от лидерите в областта на сигурността, като същевременно поддържа нововъзникващите регулаторни изисквания, включително Законодателния акт на ЕС за изкуствения интелект (EU AI Act).
„Разликата с Torq SOC Brain е, че той не просто автоматизира SOC на клиента – той непрекъснато се учи как работи тази организация“, споделя Смадари.
„Той разбира решенията на анализаторите, включва години исторически разследвания и става все по-съгласуван с уникалния подход към риска на всяка организация. Това означава по-малко повтарящи се прегледи, по-последователни решения и по-голяма увереност, че изкуственият интелект взема решения по същия начин, по който би го направил техният екип по сигурността. Също толкова важно е, че цялото това обучение остава в средата на клиента. Техните данни, техните решения и техният оперативен опит остават изключително техни, докато платформата продължава да става по-умна всеки ден. Ето как изглежда една наистина самообучаваща се AI SOC система.“