精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

在SOC中集成AI Agent工作流程,端到端自動處理警報

人工智能
生成式 AI 正在經歷爆發式的發展,給人類的創作和生產力帶來了全新的可能性,但也給網絡安全專業人員帶來了前所未有的挑戰。

傳統SOC 不能承受之重

在傳統的模式下,網絡安全分析師團隊需要24/7運作,以調查警報、確定其嚴重性并采取必要行動。

在傳統的檢測和響應中,檢測并不容易實現,而且人工響應無法匹配所需的機器級速度。當檢測邏輯在滿足特定閾值或行為時,就會觸發"警報"。人工分析師需要執行多個決策,以準確響應每個警報。通常,處理一個警報關系到所涉及的用戶、相關活動、所涉系統的性質,并對發生的情況進行詳細調查。

為了處理一個警報,分析師需要做很多事情,比如查看網絡流量中的異常情況、檢查多個進程和日志源、檢查HTTP頭、沙箱分析、解碼混淆腳本、掃描和隔離設備、阻止惡意入侵指標、隔離惡意載荷、從用戶收件箱中刪除惡意郵件、收集工件、重置憑據、撰寫報告等,具體取決于情況。

分析師還需要使用多種工具和技術,如安全信息和事件管理(SIEM)、安全編排、自動化和響應(SOAR)、終端檢測和響應(EDR)、開源情報(OSINT)等,來完成這些任務。

如有必要,SOC分析師還需要牽涉多個其他團隊,如網絡情報、威脅搜尋、法律、事件響應和管理、數據保證、網絡安全、云安全、身份和訪問管理等。此外,分析師還必須留意在警報事件相應時間段內是否存在任何未被檢測到的可疑事件。分析師需要在巨大壓力下實時執行所有這些任務,以確保不會錯過任何真正的事件。是的,這確實是很多工作。

為了避免SOC分析師的倦怠和警報疲勞,需要通過使用 AI Agent自動執行日常任務來轉變 SOC 策略。

許多重復性人工任務都可以通過AI Agent和工作流程實現自動化,從而提高分析師的工作效率并縮短響應時間。在許多情況下,只要獲得所需權限進行更改,集成的AI Agent就可以端到端處理警報。

了解AI Agent的工作原理

每個行業都在依賴某種形式的自動化來替代簡單和機械的人力勞動。人們大量使用機器人流程自動化(RPA)來自動化重復性任務。RPA在使用預定義規則時表現出色,但它無法做出新的決策,無法從反饋中學習,需要持續的人工監督。

由多個此類代理組成的自動化系統缺乏靈活性,而且對這些系統進行更改可能會很麻煩。這些傳統的自動化代理沒有任何記憶或反饋循環來自行進化,也無法嘗試做出類似人類的決策。

大語言模型(LLM)的潛力不僅僅體現在生成出色的內容和程序上。AI Agent和智能AI系統利用生成式AI模型和LLM來自主執行任務代表最終用戶。

可以將AI Agent視為高級軟件程序,它們不僅可以像傳統自動化代理一樣自動執行任務,還可以動態調整其行為。與這些代理的交互可以采取用戶的自然語言提示(NLP)或來自另一個代理的函數調用的形式。

AI Agent可以根據以反饋形式接收的新訓練數據來調整其行為。在由LLM驅動的自主代理系統中,LLM充當代理的"大腦",并由多個其他工具、行動手冊和記憶組件來補充。為了構建更加健壯的代理,我們必須限制其范圍,可以在大規模使用一系列AI Agent來實現高度智能自動化,從而逐步發展并復制出類似人類的決策能力,而不是期望單個代理自主工作。

圖片圖片

AI Agent以連續的循環方式運作,它們接收輸入并對其進行處理以采取必要行動。這個循環是連續的,允許代理根據需要動態改變行為。基于規則的系統、機器學習模型或決策樹都可以實現代理的功能。

以下是對AI Agent的簡單概述,這些類別可能存在不同的變體和重疊:

  • 簡單反射代理:根據當前的環境狀態采取行動。使用預定義規則響應即時條件。
  • 基于模型的反射代理:維護環境的內部模型。考慮過去的狀態以做出超出即時輸入的決策。
  • 基于目標的代理:具有明確的目標,并根據實現這些目標的進展來評估行動。選擇使他們更接近目標的行動。
  • 基于效用的代理:基于效用函數來優化性能。做出能最大化預期幸福感或滿意度的決策。
  • 學習型代理:通過經驗學習來提高性能。隨著時間推移適應和完善其行為。

AI Agent驅動的半自主網絡SOC

為了處理警報,SOC分析師依賴標準操作程序(SOP)或行動手冊,以確保在應對潛在威脅時不會遺漏任何內容。SOP和行動手冊還確保了不同分析師采取的行動的一致性。

SOP和行動手冊是一組可以自動化的重復性任務。靜態自動化很難適應動態需求,并且難以修改。AI Agent可以通過適應新信息并相應調整行動來解決這個問題。將這些程序作為對代理的指令可以大幅提高響應速度并減少人為錯誤。

為了處理警報,SOC 分析師依靠標準作程序 (SOP) 或手冊來確保在解決潛在威脅時不會遺漏任何內容。SOP 和手冊還確保不同分析師采取的行動之間的一致性。

半自主SOC的架構圖半自主SOC的架構圖

不同AI Agent的描述如下:

數據攝取和豐富代理

  • 警報獲取器-從各種安全工具(SIEM、EDR、IDS/IPS等)接收警報;
  • 警報聚合器-關聯、去重和優先級排序警報;
  • 實體提取器-提取關鍵實體(IP地址、用戶賬戶、終端等);
  • 上下文收集器-收集相關上下文信息(用戶角色、以前的警報、終端性質、訪問級別、成員資格、文件普及率等);
  • 豐富代理-使用威脅情報和上下文豐富實體。

調查和分析代理

  • 調查代理-將警報分配給AI SOC分析師,并嘗試根據觸發的規則制定上下文。該代理評估來自其他AI Agent的響應;
  • 證據收集器-收集和保存與該警報相關的證據;
  • 證據分析器-對文件進行沙箱分析、掃描URL、解碼腳本等。

決策和響應代理

  • 行動確定器-建議采取適當行動(阻止、隔離、隔離);
  • 行動排序代理-確定執行行動的最佳順序;
  • 記錄制作代理-記錄事件調查和響應過程;
  • 決策制定代理-評估整體響應策略;
  • 響應代理-根據順序執行自動化行動;
  • 升級代理-將關鍵事件升級給人工分析師。

控制和協調代理

  • 通知代理-通知相關人員關鍵警報;
  • 錯誤報告代理-監控并報告AI Agent和集成中的錯誤;
  • 驗證代理-監控已執行的行動,確保所需行動已完成。

以上只是一個簡化的表示。實際實現過程中可能涉及更復雜的交互和其他AI Agent。

發現系統上存在不受歡迎的黑名單軟件的示例

假設在名為theonlyhost-win的主機上發現了一個名為ThisIsBad.exe的惡意工具。SIEM根據該可執行文件在設備上枚舉用戶名的不良聲譽觸發了警報。在這種情況下,EDR策略設置為僅發出警報,而不阻止或刪除。

警報獲取代理從SIEM接收警報,實體提取器代理提取關鍵實體,如用戶名theusualsuspect、主機名和文件名。豐富代理使用威脅情報(如通過動態分析獲得的聲譽和行為信息)豐富文件信息。 

調查代理將警報分配給AI SOC分析師,并與證據收集代理和證據分析代理通信,以保存文件、在沙箱中運行它并獲取詳細行為。調查代理評估結果,并基于與經過訓練以識別文件執行行為中可疑模式的自定義LLM的不斷通信和集成,注意到基于枚舉設備上登錄的用戶的可疑行為。

決策和響應代理共同阻止該文件、刪除它、在設備上啟動實時掃描、記錄筆記并向人工分析師推薦政策更改。

下圖給出了AI Agent如何協同工作并采取行動的概念。這種表示在實際實現中可能會有所變化,可能涉及AI Agent、LLM、自定義行動手冊和所有必需信息源之間的更多通信。

如果下次發現同一文件,AI Agent將學習這種行為并自動執行操作。如果正確實施,AI Agent驅動的半自主SOC系統的這種能力將為組織節省大量時間和資源,并加強安全態勢。

AI Agent處理事件的高級視圖AI Agent處理事件的高級視圖

將AI Agent驅動的工作流集成到SOC中

上述框架的真正威力在于將AI Agent與SOC工作流的其他領域相結合。在SOC中,除了處理警報之外,一些重要操作,如發送電子郵件、與不同團隊提出票證、更新和關閉案例、記錄以備將來參考等都是手動完成的。

創建工作流允許AI Agent在一定程度上獨立運作并持續改進。處理SOC中的實際場景需要超自動化。在保持一定自主性的同時,保持人工參與以實現高精度也是至關重要的。最新進展允許跨多個平臺和產品構建靈活的工作流,并實現本機集成。 

快速生成用于處理自定義場景的復雜工作流的能力將是實現向半自主SOC過渡的關鍵。隨著我們對AI驅動的超自動化的依賴不斷增加,我們將充分利用人類專業知識來設計健壯的工作流,以管理重復性任務。

當前面臨的挑戰

  • 模型會限制代理,因此在網絡安全環境中對它們進行嚴格訓練和測試至關重要。
  • AI模型在類似于其訓練數據的數據上表現最佳。不熟悉的環境可能會嚴重影響其有效性。
  • AI模型和AI Agent本身可能成為攻擊目標,從而損害系統的有效性。
  • AI Agent的可追溯性也是確保SOC查看所有采取行動的關鍵,以防需要重新審視某一事件。
  • 必須徹底評估授予訪問工具、用戶數據、文檔、SOP等的風險。

除了上述挑戰外,組織可能還會面臨基于其當前SOC能力成熟度水平和實施新方法所涉及的資源而產生的未知挑戰。

我們當前所面臨的網絡威脅錯綜復雜,來勢洶洶。我們要秉持開放、創新的心態,勇于擁抱新技術,才能掌握主動權。

參考鏈接:https://dzone.com/articles/integrating-ai-agent-workflows-soc

責任編輯:武曉燕 來源: 安全牛
相關推薦

2024-04-15 08:00:00

人工智能DevOps

2013-11-13 15:14:33

昆騰數據保護大數據管理

2021-08-27 14:48:09

數據

2025-11-18 08:00:00

2023-10-30 09:47:00

自動駕駛技術

2024-02-21 09:14:32

端到端自動駕駛

2024-02-19 16:06:53

人工智能AI聲音克隆Python

2021-01-27 09:44:32

Mattermost+DevOps開發

2024-07-17 09:03:56

2023-03-08 14:03:51

2022-10-12 08:42:37

物聯網

2022-11-08 15:11:17

GPU開源

2025-04-11 10:10:16

AI智能體工作流程

2025-09-05 08:15:54

2024-03-13 09:39:45

端到端自動駕駛

2024-10-11 09:32:48

2022-11-02 15:11:44

LightHouseChrome插件

2009-06-05 10:26:05

struts工作流程

2010-09-27 10:19:09

DHCP工作流程
點贊
收藏

51CTO技術棧公眾號

中文字幕永久在线不卡| 国产精品久久久亚洲一区| 欧美日韩一区 二区 三区 久久精品| 亚洲欧美日产图| 精品国产伦一区二区三| 99热在线精品观看| 日韩中文字幕不卡视频| 亚洲精品久久一区二区三区777| 精品国产第一福利网站| 亚洲男人的天堂在线观看| 精品视频导航| 国产免费一区二区三区最新不卡| 99精品视频免费全部在线| 少妇久久久久久| aaaaa一级片| 久久精品九色| 欧美三级电影网站| 国产极品尤物在线| 国产黄a三级三级三级av在线看 | 在线免费av一区| 国产精品视频二| av二区在线| 久久久亚洲综合| 国产99在线播放| 国产精品国产av| 日本欧美加勒比视频| 国语对白做受69| 欧美黄色aaa| 五月婷婷亚洲| 中文字幕久精品免费视频| 丰满人妻一区二区三区免费视频棣| jizz久久久久久| 欧美色播在线播放| 国产黄色片免费在线观看| sm国产在线调教视频| 国产精品久久久久aaaa樱花 | 你懂的成人av| 中文字幕日韩欧美| 中文字幕第4页| 亚洲福利天堂| 日韩精品免费电影| 国产xxxxxxxxx| 亚洲精品v亚洲精品v日韩精品| 欧美日韩第一区日日骚| 99视频在线视频| 91精品xxx在线观看| 精品久久香蕉国产线看观看亚洲 | 日韩精品极品视频免费观看| 岛国精品一区二区三区| 国产麻豆一区二区三区| 欧美欧美欧美欧美首页| 色婷婷综合网站| 欧美影视资讯| 在线观看一区二区视频| 国内自拍视频网| 成人h在线观看| 欧洲一区二区三区免费视频| 国产97色在线 | 日韩| 欧美成人免费电影| 色婷婷激情久久| 美女少妇一区二区| 国产精品亚洲成在人线| 欧美男人的天堂一二区| 日本亚洲一区二区三区| 韩国一区二区三区视频| 日韩精品综合一本久道在线视频| 亚洲成人激情小说| 精品少妇一区| 精品亚洲男同gayvideo网站| 粉嫩av蜜桃av蜜臀av| 欧美亚洲激情| 精品国产一区二区三区久久狼5月 精品国产一区二区三区久久久狼 精品国产一区二区三区久久久 | 国产伦精品一区二区免费| 精品亚洲精品| 亚洲精品自在久久| 免费视频91蜜桃| 希岛爱理av一区二区三区| 久久夜精品香蕉| 国产成年人免费视频| 亚洲欧美日韩综合国产aⅴ| 日韩av免费网站| 国产一区二区三区四区视频 | 91香蕉在线观看| 亚洲第一福利一区| 久久精品99国产| 欧美高清你懂的| 欧美日韩极品在线观看一区| avtt中文字幕| 欧美亚洲国产一区| 九九热最新视频//这里只有精品| 日韩和一区二区| 奇米影视一区二区三区小说| av日韩中文字幕| 久久久久久久久亚洲精品| 中文字幕的久久| 福利在线一区二区| 欧美123区| 精品日韩一区二区三区| 日本一二三不卡视频| 国产精品a久久久久| 国产成人久久久| 亚洲国产精品一| 国产欧美综合色| 日韩av高清在线看片| 日韩在线激情| 亚洲欧美综合精品久久成人| 中文字幕人妻一区二| 久久久久免费| 懂色中文一区二区三区在线视频| 国产女主播在线直播| 亚洲国产日日夜夜| 视频在线观看免费高清| 天堂av一区二区三区在线播放| 北条麻妃在线一区二区| 亚洲av无码精品一区二区| 国产成+人+日韩+欧美+亚洲| 午夜欧美性电影| jizzjizz中国精品麻豆| 91精品国产综合久久小美女| 国产精品久久久久无码av色戒| 国产精品jizz在线观看美国| 国产精品极品美女在线观看免费 | 九九亚洲视频| 欧美激情综合色| 国产精品伦理一区| 欧美经典一区二区| 免费无码av片在线观看| 久久久伦理片| 欧美激情视频三区| 国产按摩一区二区三区| 国产精品国产三级国产普通话蜜臀 | 亚洲精品第一页| 久草网在线观看| 狠狠色综合播放一区二区| 日韩在线观看电影完整版高清免费| av手机在线观看| 亚洲第一页在线| 国产网站在线看| 国产精品1区二区.| 在线视频一二三区| 国产精品igao视频网网址不卡日韩| 在线亚洲男人天堂| 中文字幕+乱码+中文乱码91| 国产亚洲一区二区在线观看| 精品视频一区二区在线| 国产99久久| 国产成人在线播放| 自拍视频在线| 欧美剧情电影在线观看完整版免费励志电影 | 亚洲国产精品成人综合色在线婷婷 | 蜜臀99久久精品久久久久久软件| 日韩欧美在线观看强乱免费| 国产ktv在线视频| 日韩av一区二区在线| 亚洲熟妇无码乱子av电影| 91麻豆免费在线观看| 免费观看成人在线视频| 精品成av人一区二区三区| 国产精品爱啪在线线免费观看| av网站在线免费观看| 欧美日韩国产一级| 日本一二三区在线观看| 国产精品羞羞答答xxdd| 人妻少妇精品久久| 美女亚洲一区| 国产精品自产拍在线观看中文| 国产原创精品视频| 日韩精品在线看片z| 日韩欧美亚洲视频| 91免费看片在线观看| 91激情视频在线| 国产精品久久久久久久久妇女| 99在线高清视频在线播放| 黄页网站在线| 国产午夜精品理论片a级探花| 欧美男人天堂网| 亚洲精品国久久99热| 岛国精品资源网站| 日韩成人一区二区三区在线观看| 国产又大又长又粗又黄| 豆花视频一区二区| 国产精品人人做人人爽| 成码无人av片在线观看网站| 亚洲国产精品久久久久久| 中文字幕手机在线视频| 亚洲靠逼com| 国产精品一级黄片| 久久99精品国产.久久久久久 | 免费一级欧美片在线观看| 中国一级黄色录像| 日本亚洲不卡| 91热福利电影| 在线最新版中文在线| www.日韩视频| 亚洲色图另类小说| 欧美人xxxx| 青青国产在线观看| 亚洲视频网在线直播| 亚洲 小说 欧美 激情 另类| 国产一区二区三区在线观看精品| 黄色动漫在线免费看| 在线中文字幕亚洲| 色999日韩自偷自拍美女| 国产一区在线电影| 91人成网站www| 欧美三级网址| 97免费中文视频在线观看| 午夜视频在线看| 亚洲精品中文字幕av| 午夜精品小视频| 在线成人高清不卡| 999视频在线| 欧美日韩在线视频观看| 久久久久久福利| 中文字幕日韩精品一区| 国产精久久一区二区三区| 成人国产精品免费观看| 无码人妻一区二区三区在线视频| 日本伊人精品一区二区三区观看方式| 国产曰肥老太婆无遮挡| 中文字幕一区二区三区乱码图片 | av在线亚洲男人的天堂| **精品中文字幕一区二区三区| 青青在线视频一区二区三区| av在线理伦电影| 欧美黄网免费在线观看| 国产视频中文字幕在线观看| 中文字幕日韩综合av| 黄色在线视频观看网站| 国产偷国产偷亚洲清高网站| 五月天婷婷在线播放| 亚洲成色777777在线观看影院| 精品国产九九九| 日韩亚洲欧美一区| av男人天堂av| 欧美一级二级在线观看| 97精品人妻一区二区三区香蕉| 欧美日韩中文字幕一区二区| 波多野结衣视频网址| 一本色道a无线码一区v| 亚洲另类在线观看| 色婷婷综合久久久中文一区二区| 在线观看免费国产视频| 欧美色视频日本版| 精品人妻一区二区色欲产成人| 欧美日韩精品在线播放| av黄色在线播放| 日本丶国产丶欧美色综合| 波多野结衣 久久| 在线观看av一区| 一区二区视频网站| 91精品蜜臀在线一区尤物| 国产av一区二区三区| 精品国产一区久久| 国精品人妻无码一区二区三区喝尿| 精品国产sm最大网站免费看| 香蕉视频911| 亚洲最新av网址| 欧美成人性生活视频| 欧美成人午夜剧场免费观看| 日本精品600av| 7777精品视频| 成人不卡视频| 97国产超碰| 图片婷婷一区| 一区二区三区视频在线播放| 亚洲一区二区| 欧美深夜福利视频| 日日摸夜夜添夜夜添精品视频| 最新天堂在线视频| 国产馆精品极品| 加勒比一区二区| 亚洲三级电影网站| 日本五十熟hd丰满| 欧美手机在线视频| 性欧美8khd高清极品| 亚洲精品视频网上网址在线观看| www免费网站在线观看| 美女国内精品自产拍在线播放| 福利影院在线看| 国产日韩在线观看av| 久久精品66| 艳色歌舞团一区二区三区| 影音先锋亚洲电影| 国产免费视频传媒| 国产jizzjizz一区二区| 法国空姐电影在线观看| 亚洲免费在线视频| 丁香社区五月天| 日韩精品中文字幕在线一区| 六十路在线观看| 欧美日韩国产999| 日韩网站中文字幕| 成人一区二区三区四区| 日韩三级在线| 欧美国产亚洲一区| 国产乱码精品一区二区三| 超碰97人人干| 亚洲国产日韩精品| 91久久精品国产91性色69| 日韩成人网免费视频| 亚洲第一图区| 国产在线精品播放| 国内精品久久久久久久久电影网| 成人午夜视频免费观看| 美腿丝袜在线亚洲一区| 国产精品1000部啪视频| 亚洲一区二区在线视频| 在线观看免费视频一区| 日韩精品在线免费播放| 182在线视频观看| 97免费高清电视剧观看| 999精品视频| 最近免费中文字幕中文高清百度| 成人动漫在线一区| 乱h高h女3p含苞待放| 欧美亚一区二区| 国产福利在线| 欧美中文字幕在线| 欧美激情99| 久久亚洲a v| 国产精品一区二区黑丝| 婷婷伊人五月天| 欧美色男人天堂| 国产黄在线播放| 欧美做受高潮电影o| 欧美黑人巨大videos精品| 成年人网站国产| 国产91丝袜在线18| 欧美精品一级片| 日韩一本二本av| 欧美女同一区| 成人免费观看网站| 好吊视频一区二区三区四区| 91亚洲一线产区二线产区| 亚洲欧美日韩国产手机在线| 国产精品老熟女视频一区二区| www国产精品视频| jizz欧美| 中文字幕一区二区中文字幕| 蜜臀久久99精品久久久久久9| 国产视频不卡在线| 欧美日韩综合在线| 成人影院www在线观看| 亚洲自拍另类欧美丝袜| 欧美成人一区二免费视频软件| 四虎成人在线播放| 亚洲码国产岛国毛片在线| 国产黄色高清视频| 国产69精品久久久久9999| 理论片一区二区在线| 能在线观看的av| 欧美极品少妇xxxxⅹ高跟鞋| 911美女片黄在线观看游戏| 久久久999精品免费| 视频精品一区| 久久久亚洲精品无码| 久久人人爽爽爽人久久久| 姑娘第5集在线观看免费好剧| 综合欧美国产视频二区| 99精品女人在线观看免费视频 | 久久爱www久久做| 欧洲美女女同性互添| 欧美电影精品一区二区| 极品av在线| 亚洲成人第一| 国产精品一区二区三区99| 69精品久久久| 亚洲视频在线视频| 伊人国产精品| 9久久9毛片又大又硬又粗| 欧美激情自拍偷拍| 精品女同一区二区三区| 91成人在线观看国产| av永久不卡| 日本成人在线免费| 欧美日韩中文字幕在线| 在线看免费av| 国产欧美日韩一区| 免费精品99久久国产综合精品| a在线视频播放观看免费观看| 日韩激情片免费| 91精品福利观看| 日韩在线一级片| 亚洲欧洲一区二区三区| 欧美少妇bbw| 国产精品欧美在线| 亚洲日本视频| 国产精品成人69xxx免费视频 | 少妇光屁股影院| 欧美一区二区在线免费播放| 在线中文字幕播放| 粉嫩av一区二区三区天美传媒| 久久亚洲综合av| 精品国产av 无码一区二区三区| 国产91免费看片| 亚洲成人直播| 日韩精品一区二区亚洲av性色| 亚洲乱亚洲乱妇无码| 亚洲免费一区三区|