AI

传统SOC模型为何需要进化?专家解析关键原因

发布时间:2025年8月29日    来源:szf
传统SOC模型为何需要进化?专家解析关键原因

快速阅读: Conifers.ai联合创始人兼CEO汤姆·芬德林表示,传统SOAR平台难以应对现代威胁,人工智能驱动的SOC平台通过动态响应、减少误报、提高信号质量,帮助组织扩大防御规模、提升威胁检测能力和主动风险管理。

安全运营中心(SOC)长期以来依赖传统SOAR平台管理事件,但如今的威胁环境变化太快,静态方法难以应对。随着攻击者利用人工智能进化战术,安全团队需要更智能、更灵活的系统来跟上步伐。

汤姆·芬德林是Conifers.ai的联合创始人兼首席执行官,他谈到了人工智能驱动的SOC平台如何帮助组织扩大防御规模、提高威胁检测能力,并从被动的警报管理转向主动的风险降低。

BN:您为什么认为传统的SOAR平台不足以满足现代安全需求?

TF:传统的SOAR平台是在安全扩展意味着雇佣更多分析师并为每个场景编写详细手册的时代设计的。这种模式无法跟上当今威胁的速度和复杂性。对手现在使用人工智能实时适应,安全运营必须更快地行动。

问题在于,大多数传统SOAR工具难以维护,需要具备特殊技能的额外工程人员,而且基于僵硬的规则,无法适应。这可能导致脆弱的系统,拖慢团队速度。SOC的卓越不是更努力工作,而是更聪明地工作,使用能够学习、适应和支持分析师判断的系统。

BN:人工智能驱动的SOC平台与传统SOAR工具有何不同,这有何重要性?

TF:人工智能驱动的SOC平台通过吸收特定环境的信息,提供情境感知决策,使分析师能够更快地优先处理和行动。从“如果X,则Y”的逻辑条件转变为动态、自适应响应。

这一点很重要,因为现代环境太复杂、变化太快,静态工具无法应对。最好的SOC领导者专注于让团队随着时间变得更聪明,而不仅仅是更快。人工智能驱动的SOC支持大规模多层次调查,减少手动分类,同时保留人类监督以进行决策。目标不是取代人,而是通过减少噪音和突出关键信息来增强人的能力。

BN:人工智能如何帮助组织在不牺牲质量或增加资源的情况下扩展SOC?

TF:简单增加人手来扩展安全运营既昂贵又不可持续。人工智能驱动的SOC通过使团队在相同或更少的资源下处理更多事件,同时保持高质量,改变了这一模式。

例如,服务提供商DTX通过使用人工智能加速并改进事件处理,无需增加人手就扩展了其管理的SOC业务。分析师专注于复杂的调查,由人工智能分析和丰富数据支持,技术则处理重复任务。

真正的扩展不仅限于速度。如果只用关闭工单的速度来衡量成功,就忽略了更大的图景。企业关心的是风险降低,而不仅仅是活动量。

BN:人工智能如何改变威胁狩猎和检测?主动方法与被动方法相比有哪些优势?

TF:加快应急响应并不能使SOC变得更好,如果仍然在损害发生后才做出反应。最好的团队使用工具和能力,在杀伤链早期发现威胁。他们建立检测和响应策略,使威胁在初始访问点附近得到遏制。

人工智能帮助团队从被动的警报疲劳转向主动的情报驱动过程。它不断优化检测逻辑,减少误报,提高信号质量。人工智能持续吸收机构知识,扩大判断范围,使每位分析师更加有效。这将检测和响应从战术层面提升到战略层面。

BN:人工智能驱动的SOC如何帮助组织内部和外部展示安全影响?

TF:证明SOC的价值一直是个难题。但人工智能驱动的SOC可以呈现针对每个组织或客户的有意义的关键绩效指标,如检测效果、遏制时间和服务质量。

这为安全团队提供了衡量关键事项的工具。他们不仅可以展示处理了多少警报,还可以展示实际影响,如减少了多少风险。这有助于建立与业务领导、客户和监管机构的信任。如果能证明SOC正在改善结果,而不仅仅是更快地关闭工单,就能使安全成为业务的推动者。

BN:实施人工智能的SOC时,有哪些现实的方法?对于希望快速扩展的小规模组织,您有什么建议?

TF:开始使用人工智能并不需要彻底改造整个SOC。分阶段的逐步推进方法最有效。首先确定高价值用例,人工智能可以在这些领域取得快速胜利。测试这些领域的AI,证明投资回报率,然后逐步扩展。

为了有效发挥作用,人工智能必须与现有的安全信息和事件管理(SIEM)、端点检测和响应(EDR)、身份访问管理(IAM)、云、威胁情报和工单系统等技术栈集成。当将事件映射到具体用例时,人工智能不再是一个空洞的概念,而是成为值得信赖的队友,提高信噪比,减轻分析师的负担。

展望未来,人工智能继续融入安全运营,安全运营中心(SOC)将从被动的警报管理中心转变为积极的风险降低枢纽。重点将转向构建能够持续学习和改进的系统。尽管人类分析师始终不可或缺,但他们的时间将更多地用于批判性思考和决策,而不再是低级别的任务。人工智能将作为倍增器,帮助团队以相同的资源管理更多的事件。那些明智采用人工智能的团队将获得更快更好的响应速度。

随着攻击者和防御者都使用人工智能,能够不断改进检测能力而非仅仅关闭误报的SOC将更加繁荣。最终,将人工智能视为战略伙伴而非仅仅是自动化层的SOC,将在降低风险和创造商业价值方面占据最佳位置。

(以上内容均由Ai生成)

你可能还想读

芯纬内部人士抛售超10亿美元股票引发警报

芯纬内部人士抛售超10亿美元股票引发警报

快速阅读: 纳斯达克上市公司CoreWeave因内部人士大量抛售股票受关注,10月交易超10亿美元,股价承压下跌,引发投资者对该公司信心的质疑。 纳斯达克上市的CoreWeave (CRVW)因内部人士大量抛售股票而受到广泛关注。10月,一 […]

发布时间:2025年10月24日
升腾首席分析与AI官:用数学背景解决医疗问题

升腾首席分析与AI官:用数学背景解决医疗问题

快速阅读: 安森斯首席分析与人工智能官卡提克·拉贾强调,人工智能是一类问题而非单一事物,需识别并应用正确方法解决。他领导团队利用AI优化医疗流程,提高决策效率,同时注重人才培养和道德领导。 卡提克·拉贾,这家覆盖16个州的大型医疗系统首席分 […]

发布时间:2025年10月24日
格拉斯利宣布法官使用AI致法庭命令出错,实施新政

格拉斯利宣布法官使用AI致法庭命令出错,实施新政

快速阅读: 美国参议院司法委员会主席格拉斯利宣布收到法官们关于AI导致法院命令出错的回应,法官温盖特和尼尔斯承认错误并实施新政策,确保命令准确性,同时法院行政办公室成立AI咨询工作组,发布临时指导方针。 美国参议院司法委员会主席查克·格拉斯 […]

发布时间:2025年10月24日
AI视频生成系统不断进步,ChatGPT创始人更新发展计划

AI视频生成系统不断进步,ChatGPT创始人更新发展计划

快速阅读: 本周,顶尖开发者公布人工智能视频生成系统的最新进展,包括即将推出的安卓应用。该技术融合多种特性,引发艺术与伦理讨论,但仍不断进步,输出效果惊人。 基于人工智能的视频生成系统集多种特性于一身。的确,它们引发了关于艺术、创作者角色及 […]

发布时间:2025年10月24日
美法官承认职员用AI起草错误命令

美法官承认职员用AI起草错误命令

快速阅读: 美国地方法官温盖特承认其法律助理使用AI程序起草了有误的法院命令,引发争议。温盖特表示将加强审查流程,避免类似错误。参议员格拉斯利呼吁制定更明确的AI使用政策。 密西西比州的一名联邦法官承认,其工作人员使用人工智能起草了一份有误 […]

发布时间:2025年10月24日
ChatGPT遭遇重大故障,用户报告服务中断

ChatGPT遭遇重大故障,用户报告服务中断

快速阅读: ChatGPT遭遇重大技术故障,OpenAI确认“高频率错误”,用户反馈广泛。故障始于周四上午11时(美国东部时间),Downdetector数据显示问题激增。 受连续强降雨影响,南部多地出现洪水,相关部门紧急启动防汛响应。Ch […]

发布时间:2025年10月24日
OpenAI推新浏览器Atlas,挑战Google Chrome

OpenAI推新浏览器Atlas,挑战Google Chrome

快速阅读: OpenAI推出ChatGPT Atlas浏览器,挑战谷歌Chrome,集成AI功能助用户高效完成任务,计划近期增加标签组和广告拦截器等新特性。 萨姆·阿尔特曼的OpenAI继续将其生成式AI模型整合到全球大多数人的日常工具—— […]

发布时间:2025年10月24日
ChatGPT短暂故障后恢复,医疗咨询模式引关注

ChatGPT短暂故障后恢复,医疗咨询模式引关注

快速阅读: 医学研究人员报告AI医疗失误案例,患者因咨询ChatGPT致溴化物中毒精神错乱。专家长期担忧此问题,OpenAI推出专门医疗建议模式应对。 几周前,一位医学研究人员报告了一起由AI引发的医疗失误案例,详细描述了一名患者因咨询Ch […]

发布时间:2025年10月24日