Hunters 宣布推出 Pathfinder AI 的新 AI 功能,以实现更智能的 SOC 自动化
快速阅读: 据《黑客 Noon》最新报道,猎人公司推出探路者人工智能,旨在通过代理人工智能和副驾人工智能,实现自主威胁检测、调查和响应,简化安全运营。该技术将提升检测、调查和响应能力,减少手动工作量,推动安全运营中心的自动化。探路者人工智能将于未来几个月内交付。
波士顿和特拉维夫,2025年3月4日/网络新闻社/–探路者人工智能扩展了猎人对人工智能驱动的安全运营中心(SOC)的视野,推出自主调查和响应的代理人工智能。猎人公司,下一代安全信息与事件管理(SIEM)系统的领导者,今天宣布了探路者人工智能,这是迈向更人工智能驱动的安全运营中心的重要一步。在已经通过大型语言模型(LLM)驱动的调查指导改变了安全运营中心工作流程的副驾人工智能基础上,猎人公司推出了其代理人工智能愿景,旨在自主增强检测、调查和响应。代理人工智能即将上线,并将持续创新以进一步简化安全运营。
人工智能如何塑造安全运营的未来
安全调查复杂且不可预测——每个警报都会触发多个调查步骤,从而产生大量的可能路径。传统的自动化遵循僵化的流程,通常会让分析师陷入追逐虚假线索的困境,而真正的威胁则溜之大吉。人工智能改变了这个方程。与静态基于规则的自动化不同,代理人工智能动态适应,优先处理关键威胁,过滤掉干扰信息,并不断优化调查,使安全团队保持专注和高效。
为了应对不断演变的威胁,安全运营中心需要两种关键的人工智能驱动能力:副驾人工智能——通过自动化数据分析、报告生成和引导调查来增强分析员的工作流程。代理人工智能——提供自主威胁检测、调查和响应,减少手动工作量并加速决策过程。通过利用实时协作的专门人工智能代理,安全团队可以超越手动分类和碎片化的调查——更快、更智能、更精确地运作。
猎人公司的探路者人工智能
从第一天起,猎人公司就致力于将分析员的智慧融入安全信息与事件管理系统——自动化分类和调查以最大化效率和准确性。经过多年的经验积累,他们拥有独特的地位来引领人工智能驱动的安全运营中心转型,利用深厚的专业知识实现大规模自动化。随着猎人公司探路者人工智能的持续发展,他们正在两个关键领域扩展其功能:人工智能辅助安全运营中心和人工智能驱动安全运营中心。这些进步将进一步减少手动工作量,同时提高检测、调查和响应的能力。
人工智能辅助安全运营中心
– 核心摘要:人工智能生成的摘要为分析员提供关于安全事件的即时全面背景。
– 引导调查流程:建议整个攻击面的下一步行动。
– 自然语言查询:使安全运营中心分析员能够使用对话式人工智能与系统交互,高效检索见解。
– 自定义检测编写:帮助分析员通过引导逻辑和迭代微调来完善检测。
– 威胁分类:人工智能评估信号和上下文以确定威胁是良性还是恶意,减少手动分类时间。
人工智能驱动安全运营中心
– 代理分类和分类:人工智能驱动的代理调查每个威胁,分类事件并提供完整的调查报告。
– 自我优化检测:机器学习模型根据真实世界的攻击数据持续优化检测精度。
– 自动根本原因分析:人工智能综合多个来源的攻击信号,提供完整的攻击叙述。
未来之路
猎人公司致力于通过人工智能驱动的调查、自动化响应机制及更深入的人工智能能力推动安全运营中心自动化的发展。探路者人工智能代表了向更快、更智能、更有效的安全运营中心迈进的下一个进展,并将在接下来的几个月内交付。
如需更多详情,用户可以探索猎人的博客文章并在3月5日参加关于此公告的网络研讨会。
关于猎人公司
猎人公司通过人工智能驱动的自动化赋能安全运营中心团队,最大限度地提高效率而不需庞大的安全预算。作为下一代安全信息与事件管理系统,猎人公司的安全运营中心平台集成了代理人工智能、副驾人工智能、机器学习和基于图的关联,以自动化检测、调查和响应。Cimpress、OpenLane和The RealReal等公司信赖猎人公司。更多信息,请访问猎人安全官网。
联系人
阿达·菲利佩克
猎人公司
[电子邮件保护]
(以上内容均由Ai生成)