Stellar Cyber, компанията зад платформата за операции по сигурността с изцяло вграден изкуствен интелект (AI-native), публикува днес резултатите от независимо проучване на 124-дневни клиентски тестове на своята функционалност за автоматично триажиране (Agentic Auto Triage).
Независимото проучване, базирано на клиентски изпитания, е оценило 138 475 реални предупреждения за сигурност и е достигнало до същата присъда като човешките анализатори в 99,7% от случаите. Констатациите, извлечени от предоставени от клиентите доклади в края на тестовия период, отговарят на централния въпрос, пред който е изправен всеки екип по сигурността, обмислящ автономна SOC технология: „Може ли действително да се има доверие на изкуствения интелект да взема решения?“
Инструментите, задвижвани от AI, направиха по-лесно от всякога за атакуващите да проектират изключително убедителни фишинг атаки и атаки с криптовируси (ransomware). В отговор организациите удвоиха усилията си за обучение и повишаване на осведомеността по въпросите на сигурността, което доведе до скок в съобщенията за потенциални заплахи. Световният икономически форум отчита драматично нарастване на потенциалните заплахи за сигурността през последните две години, като ransomware атаките са скочили с до 48% на годишна база, а фишинг опитите са експлодирали с 1200% от края на 2022 г. Този възход се дължи главно на тактики, подобрени с генеративен изкуствен интелект (GenAI). Автоматичното триажиране, захранвано от агентен изкуствен интелект (Agentic AI), изравнява силите в полза на човешките анализатори по сигурността, като автоматично въвежда, съпоставя, анализира и приоритизира подозрителни събития от потребителската среда.
По време на изпитанията автоматичното триажиране е възстановило приблизително 19 минути от всеки час на анализаторите за по-ценна работа, включително обработка на повече случаи на смяна и отделяне на повече време за управление на излагането на риск, предвиждане на поведението на атакуващите и отстраняване на слабости. Това спестено време се равнява на около един ден на седмица за всеки анализатор, или еквивалента на възстановени 1,5 служители на пълно работно време годишно.
Чрез затваряне на сигурните фалшиви тревоги и изваждане на повърхността на реалните заплахи, преди човек изобщо да ги е отворил, автоматичното триажиране намалява шума, помага на екипите да преминат от режим на работа, фокусиран върху предупреждения, към управление на отделни случаи, и трансформира работата на човешкия анализатор. Тази промяна помага за подобряване на показателите MTTD (средно време за откриване) и MTTR (средно време за реагиране), като същевременно дава на анализаторите време да мислят като атакуващи, да предвиждат вероятните пътища за компрометиране и да затварят видимите пропуски, преди те да бъдат експлоатирани.
„Операциите по сигурността достигнаха критична точка. Обемът и сложността на предупрежденията са просто извън възможностите за самостоятелно управление от човешки анализатори“, казва Аймей Уей, технически директор на Stellar Cyber. „Това реално проучване доказва, че нашият подход за комбиниране на компютърна скорост на анализ с човешка преценка е правилният път напред. Тези резултати показват как изглежда това на практика: AI върши работата с предупреждения в голям мащаб, анализаторът запазва контрола и двамата почти винаги са на едно мнение – което освобождава анализаторите да управляват повече случаи и да изпреварват нововъзникващите заплахи.“
Използвайки модели за машинно обучение, обучени с реални фишинг модели, платформата предоставя надеждни и приложими присъди за секунди. Автоматичното триажиране присвоява решение на всяко предупреждение чрез базирана на AI проверка на сигнала за присъда (Verdict Signal Check), с човешки надзор и затворен цикъл на обучение, който подобрява точността с течение на времето.
По време на тестовете системата е анализирала 138 475 предупреждения, като е отхвърлила 64% от тях като сигурни фалшиви тревоги. Автоматичното триажиране е ескалирало 15% от предупрежденията като реални заплахи за преглед от човешки анализатор, а останалата част е насочило като информационни съобщения, изчиствайки шума, преди той да достигне до човек.
„Агентният AI, вграден в автоматичното триажиране, е проектиран да се справи с едно от най-належащите предизвикателства, с които анализаторите по сигурността се сблъскват ежедневно: филтриране на шума и фокусиране върху легитимните заплахи за бизнеса“, заявява Кристофър М. Стефен, CISSP, CISA, CCZT, вицепрезидент по изследванията, информационната сигурност, риска и управлението на съответствието в EMA. „Това проучване доказва, че подходът на Stellar Cyber за автоматично въвеждане и анализ, приоритизиране чрез AI и изключително точно вземане на решения има силата да трансформира начина, по който анализаторите работят в корпоративния SOC – от обработка на предупреждения към управление на случаи, преминавайки от MTTD и MTTR към MTTN (средно време за неутрализиране), и отделяйки повече време за проактивно намаляване на излагането на рискове.“
Малките екипи по сигурността в корпоративните SOC и доставчиците на управлявани услуги за сигурност (MSSP) са изправени пред нарастващи обеми от предупреждения, без да разполагат с бюджет за увеличаване на персонала. За MSSP възстановеният капацитет на анализаторите се превръща директно в по-широко покритие, по-добро обслужване на клиентите и защитени маржове на печалба.
„Резултатите от това проучване подчертават това, което изпитахме в нашия собствен SOC. За един MSSP моделът на операции по сигурността, разчитащ само на хора, просто не може да се мащабира спрямо днешните обеми от предупреждения“, споделя Чант Вартанян, главен изпълнителен директор на M-Theory Group. „Автоматичното триажиране ефективно връща цял ден продуктивност на анализатор и успешно затваря 64% от фалшивите тревоги. Тези данни са наистина трансформиращи за организации като нашата. Това ни позволява да насочим фокуса на нашия екип към високостойностно разследване на заплахи и управление на излагането на риск, да обработваме повече случаи на смяна, което директно подобрява нашите маржове на услугите и ни позволява да предоставим по-широко и по-последователно покритие за нашите клиенти, без необходимост от скъпо разширяване на персонала.“
Автоматичното триажиране вече е достъпно като част от Stellar Cyber.