Sumo Logic推出Dojo AI,助力企业安全团队自动化应对威胁
快速阅读: Sumo Logic 推出 Dojo AI 安全运营工具,利用 AWS 技术加快威胁检测与合规,减少安全团队工作负担,提升效率和准确性。
企业面临日益增多且复杂的网络威胁,导致安全团队在应对大量警报和管理多种工具时感到力不从心。为了帮助自动化常规任务、简化调查流程并使企业安全团队能够集中精力分析组织面临的最大安全问题,Sumo Logic 推出了一款由代理驱动的安全运营工具。Sumo 的 Dojo AI 利用 AWS 的 Amazon Nova 基础模型,助力客户更快地检测威胁、满足合规要求并在实时环境中优化性能。
Sumo Logic 的首席开发官 Keith Kuchler 表示:“攻击者利用人工智能和其他先进技术超越防御者,使 SOC 团队因警报疲劳、上下文切换、手动分类及来自不同工具的缓慢响应而感到不堪重负。在这个每个供应商都推出新的人工智能工具的时代,高管们正在询问哪些代理能够提供可衡量的价值。通过 Dojo AI,我们将代理型人工智能直接引入企业安全堆栈,实现云规模的应用。通过自动化数小时的手动工作并减少平均修复时间,Dojo AI 不仅帮助客户跟上威胁的步伐,还能领先一步。事实上,在向全球客户的推广过程中,我们已经看到准确性提高了超过 20%。”
Dojo AI 平台初期提供的代理包括处于测试阶段的 Mobot,这是一种统一的对话界面,支持用户通过自然语言多轮对话无缝互动,无需复杂的查询即可部署代理和请求洞察。Query Agent 将自然语言问题转化为高效的 Sumo Logic 查询,简化了数据探索过程。该代理采用代理架构,提升了准确性和效果,基于 AWS 构建,并与新的 Mobot 界面无缝集成,提供更加丰富的体验。此外,Summary Agent 自动生成清晰的、由 AI 生成的威胁洞察摘要,这些洞察来自 Sumo Logic 在市场领先的 SIEM,结合 Mobot 加速调查背景的获取。
AWS 的 Amazon Bedrock 和 AI GTM 总监 Eugene Kawamoto 表示:“我们与 Sumo Logic 在 Dojo AI 上的合作展示了 Amazon Nova 和 Amazon Bedrock 技术如何变革企业安全运营。随着安全环境的不断演变,Dojo AI 体现了我们共同致力于帮助客户构建更加主动的安全策略,这些策略能够随业务扩展,同时减轻运营负担。”
更多详情,请参阅 Sumo Logic 博客。图片提供:BiancoBlue / Dreamstime.com
(以上内容均由Ai生成)