精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

在SOC中集成AI Agent工作流程,端到端自動處理警報

人工智能
生成式 AI 正在經歷爆發式的發展,給人類的創作和生產力帶來了全新的可能性,但也給網絡安全專業人員帶來了前所未有的挑戰。

傳統SOC 不能承受之重

在傳統的模式下,網絡安全分析師團隊需要24/7運作,以調查警報、確定其嚴重性并采取必要行動。

在傳統的檢測和響應中,檢測并不容易實現,而且人工響應無法匹配所需的機器級速度。當檢測邏輯在滿足特定閾值或行為時,就會觸發"警報"。人工分析師需要執行多個決策,以準確響應每個警報。通常,處理一個警報關系到所涉及的用戶、相關活動、所涉系統的性質,并對發生的情況進行詳細調查。

為了處理一個警報,分析師需要做很多事情,比如查看網絡流量中的異常情況、檢查多個進程和日志源、檢查HTTP頭、沙箱分析、解碼混淆腳本、掃描和隔離設備、阻止惡意入侵指標、隔離惡意載荷、從用戶收件箱中刪除惡意郵件、收集工件、重置憑據、撰寫報告等,具體取決于情況。

分析師還需要使用多種工具和技術,如安全信息和事件管理(SIEM)、安全編排、自動化和響應(SOAR)、終端檢測和響應(EDR)、開源情報(OSINT)等,來完成這些任務。

如有必要,SOC分析師還需要牽涉多個其他團隊,如網絡情報、威脅搜尋、法律、事件響應和管理、數據保證、網絡安全、云安全、身份和訪問管理等。此外,分析師還必須留意在警報事件相應時間段內是否存在任何未被檢測到的可疑事件。分析師需要在巨大壓力下實時執行所有這些任務,以確保不會錯過任何真正的事件。是的,這確實是很多工作。

為了避免SOC分析師的倦怠和警報疲勞,需要通過使用 AI Agent自動執行日常任務來轉變 SOC 策略。

許多重復性人工任務都可以通過AI Agent和工作流程實現自動化,從而提高分析師的工作效率并縮短響應時間。在許多情況下,只要獲得所需權限進行更改,集成的AI Agent就可以端到端處理警報。

了解AI Agent的工作原理

每個行業都在依賴某種形式的自動化來替代簡單和機械的人力勞動。人們大量使用機器人流程自動化(RPA)來自動化重復性任務。RPA在使用預定義規則時表現出色,但它無法做出新的決策,無法從反饋中學習,需要持續的人工監督。

由多個此類代理組成的自動化系統缺乏靈活性,而且對這些系統進行更改可能會很麻煩。這些傳統的自動化代理沒有任何記憶或反饋循環來自行進化,也無法嘗試做出類似人類的決策。

大語言模型(LLM)的潛力不僅僅體現在生成出色的內容和程序上。AI Agent和智能AI系統利用生成式AI模型和LLM來自主執行任務代表最終用戶。

可以將AI Agent視為高級軟件程序,它們不僅可以像傳統自動化代理一樣自動執行任務,還可以動態調整其行為。與這些代理的交互可以采取用戶的自然語言提示(NLP)或來自另一個代理的函數調用的形式。

AI Agent可以根據以反饋形式接收的新訓練數據來調整其行為。在由LLM驅動的自主代理系統中,LLM充當代理的"大腦",并由多個其他工具、行動手冊和記憶組件來補充。為了構建更加健壯的代理,我們必須限制其范圍,可以在大規模使用一系列AI Agent來實現高度智能自動化,從而逐步發展并復制出類似人類的決策能力,而不是期望單個代理自主工作。

圖片圖片

AI Agent以連續的循環方式運作,它們接收輸入并對其進行處理以采取必要行動。這個循環是連續的,允許代理根據需要動態改變行為。基于規則的系統、機器學習模型或決策樹都可以實現代理的功能。

以下是對AI Agent的簡單概述,這些類別可能存在不同的變體和重疊:

  • 簡單反射代理:根據當前的環境狀態采取行動。使用預定義規則響應即時條件。
  • 基于模型的反射代理:維護環境的內部模型。考慮過去的狀態以做出超出即時輸入的決策。
  • 基于目標的代理:具有明確的目標,并根據實現這些目標的進展來評估行動。選擇使他們更接近目標的行動。
  • 基于效用的代理:基于效用函數來優化性能。做出能最大化預期幸福感或滿意度的決策。
  • 學習型代理:通過經驗學習來提高性能。隨著時間推移適應和完善其行為。

AI Agent驅動的半自主網絡SOC

為了處理警報,SOC分析師依賴標準操作程序(SOP)或行動手冊,以確保在應對潛在威脅時不會遺漏任何內容。SOP和行動手冊還確保了不同分析師采取的行動的一致性。

SOP和行動手冊是一組可以自動化的重復性任務。靜態自動化很難適應動態需求,并且難以修改。AI Agent可以通過適應新信息并相應調整行動來解決這個問題。將這些程序作為對代理的指令可以大幅提高響應速度并減少人為錯誤。

為了處理警報,SOC 分析師依靠標準作程序 (SOP) 或手冊來確保在解決潛在威脅時不會遺漏任何內容。SOP 和手冊還確保不同分析師采取的行動之間的一致性。

半自主SOC的架構圖半自主SOC的架構圖

不同AI Agent的描述如下:

數據攝取和豐富代理

  • 警報獲取器-從各種安全工具(SIEM、EDR、IDS/IPS等)接收警報;
  • 警報聚合器-關聯、去重和優先級排序警報;
  • 實體提取器-提取關鍵實體(IP地址、用戶賬戶、終端等);
  • 上下文收集器-收集相關上下文信息(用戶角色、以前的警報、終端性質、訪問級別、成員資格、文件普及率等);
  • 豐富代理-使用威脅情報和上下文豐富實體。

調查和分析代理

  • 調查代理-將警報分配給AI SOC分析師,并嘗試根據觸發的規則制定上下文。該代理評估來自其他AI Agent的響應;
  • 證據收集器-收集和保存與該警報相關的證據;
  • 證據分析器-對文件進行沙箱分析、掃描URL、解碼腳本等。

決策和響應代理

  • 行動確定器-建議采取適當行動(阻止、隔離、隔離);
  • 行動排序代理-確定執行行動的最佳順序;
  • 記錄制作代理-記錄事件調查和響應過程;
  • 決策制定代理-評估整體響應策略;
  • 響應代理-根據順序執行自動化行動;
  • 升級代理-將關鍵事件升級給人工分析師。

控制和協調代理

  • 通知代理-通知相關人員關鍵警報;
  • 錯誤報告代理-監控并報告AI Agent和集成中的錯誤;
  • 驗證代理-監控已執行的行動,確保所需行動已完成。

以上只是一個簡化的表示。實際實現過程中可能涉及更復雜的交互和其他AI Agent。

發現系統上存在不受歡迎的黑名單軟件的示例

假設在名為theonlyhost-win的主機上發現了一個名為ThisIsBad.exe的惡意工具。SIEM根據該可執行文件在設備上枚舉用戶名的不良聲譽觸發了警報。在這種情況下,EDR策略設置為僅發出警報,而不阻止或刪除。

警報獲取代理從SIEM接收警報,實體提取器代理提取關鍵實體,如用戶名theusualsuspect、主機名和文件名。豐富代理使用威脅情報(如通過動態分析獲得的聲譽和行為信息)豐富文件信息。 

調查代理將警報分配給AI SOC分析師,并與證據收集代理和證據分析代理通信,以保存文件、在沙箱中運行它并獲取詳細行為。調查代理評估結果,并基于與經過訓練以識別文件執行行為中可疑模式的自定義LLM的不斷通信和集成,注意到基于枚舉設備上登錄的用戶的可疑行為。

決策和響應代理共同阻止該文件、刪除它、在設備上啟動實時掃描、記錄筆記并向人工分析師推薦政策更改。

下圖給出了AI Agent如何協同工作并采取行動的概念。這種表示在實際實現中可能會有所變化,可能涉及AI Agent、LLM、自定義行動手冊和所有必需信息源之間的更多通信。

如果下次發現同一文件,AI Agent將學習這種行為并自動執行操作。如果正確實施,AI Agent驅動的半自主SOC系統的這種能力將為組織節省大量時間和資源,并加強安全態勢。

AI Agent處理事件的高級視圖AI Agent處理事件的高級視圖

將AI Agent驅動的工作流集成到SOC中

上述框架的真正威力在于將AI Agent與SOC工作流的其他領域相結合。在SOC中,除了處理警報之外,一些重要操作,如發送電子郵件、與不同團隊提出票證、更新和關閉案例、記錄以備將來參考等都是手動完成的。

創建工作流允許AI Agent在一定程度上獨立運作并持續改進。處理SOC中的實際場景需要超自動化。在保持一定自主性的同時,保持人工參與以實現高精度也是至關重要的。最新進展允許跨多個平臺和產品構建靈活的工作流,并實現本機集成。 

快速生成用于處理自定義場景的復雜工作流的能力將是實現向半自主SOC過渡的關鍵。隨著我們對AI驅動的超自動化的依賴不斷增加,我們將充分利用人類專業知識來設計健壯的工作流,以管理重復性任務。

當前面臨的挑戰

  • 模型會限制代理,因此在網絡安全環境中對它們進行嚴格訓練和測試至關重要。
  • AI模型在類似于其訓練數據的數據上表現最佳。不熟悉的環境可能會嚴重影響其有效性。
  • AI模型和AI Agent本身可能成為攻擊目標,從而損害系統的有效性。
  • AI Agent的可追溯性也是確保SOC查看所有采取行動的關鍵,以防需要重新審視某一事件。
  • 必須徹底評估授予訪問工具、用戶數據、文檔、SOP等的風險。

除了上述挑戰外,組織可能還會面臨基于其當前SOC能力成熟度水平和實施新方法所涉及的資源而產生的未知挑戰。

我們當前所面臨的網絡威脅錯綜復雜,來勢洶洶。我們要秉持開放、創新的心態,勇于擁抱新技術,才能掌握主動權。

參考鏈接:https://dzone.com/articles/integrating-ai-agent-workflows-soc

責任編輯:武曉燕 來源: 安全牛
相關推薦

2024-04-15 08:00:00

人工智能DevOps

2013-11-13 15:14:33

昆騰數據保護大數據管理

2021-08-27 14:48:09

數據

2025-11-18 08:00:00

2023-10-30 09:47:00

自動駕駛技術

2024-02-21 09:14:32

端到端自動駕駛

2024-02-19 16:06:53

人工智能AI聲音克隆Python

2021-01-27 09:44:32

Mattermost+DevOps開發

2024-07-17 09:03:56

2023-03-08 14:03:51

2022-10-12 08:42:37

物聯網

2022-11-08 15:11:17

GPU開源

2025-04-11 10:10:16

AI智能體工作流程

2025-09-05 08:15:54

2024-03-13 09:39:45

端到端自動駕駛

2024-10-11 09:32:48

2022-11-02 15:11:44

LightHouseChrome插件

2009-06-05 10:26:05

struts工作流程

2010-09-27 10:19:09

DHCP工作流程
點贊
收藏

51CTO技術棧公眾號

国产精品一品视频| 亚洲综合色网| 在线观看中文字幕不卡| 少妇免费毛片久久久久久久久 | 日本中文字幕在线观看| 国产91精品一区二区麻豆网站 | 中文字幕日本一区| 亚洲午夜电影网| 日本午夜一区二区三区| 国产国语亲子伦亲子| 噜噜噜91成人网| 深夜福利一区二区| 久久免费精品国产| 懂色aⅴ精品一区二区三区| 亚洲激情男女视频| 日韩精品欧美专区| 精品国自产在线观看| 久久久蜜桃一区二区人| 欧美韩国理论所午夜片917电影| 免费成人蒂法网站| 奇米一区二区| 欧美日韩国产精品成人| 日韩欧美国产免费| 日本一级理论片在线大全| 久久蜜桃一区二区| 国产精品免费看一区二区三区| 波多野结衣毛片| 亚洲精品影院在线观看| 久久亚洲精品一区二区| 国产在线观看h| 欧美尿孔扩张虐视频| 欧美一区二区三区免费观看视频| 少妇高清精品毛片在线视频 | 日本久久91av| 日韩精品一区二区av| 欧美在线1区| 色999日韩欧美国产| 一色道久久88加勒比一| 日韩a级大片| 亚洲成人av片在线观看| 九九九九九九九九| 日韩三区四区| 欧美日韩精品二区第二页| 日韩av资源在线| 成人免费图片免费观看| 一区二区国产视频| 日韩不卡视频一区二区| 国产区在线观看| 亚洲欧洲日韩一区二区三区| 三区精品视频| 九色在线免费| 久久久精品国产免大香伊| 国产一区在线观| 爽爽视频在线观看| 成人网页在线观看| 国产在线欧美日韩| 天堂av在线免费| 99久久99久久精品免费观看| 国产一区在线免费观看| 午夜影院免费体验区| 91亚洲午夜精品久久久久久| 久久国产手机看片| 无码h黄肉3d动漫在线观看| 91麻豆国产精品久久| 久久久久久久有限公司| 青春有你2免费观看完整版在线播放高清 | 黄片毛片在线看| 国产91精品精华液一区二区三区 | 九九亚洲视频| 宅男66日本亚洲欧美视频| 在线观看免费小视频| 日韩久久视频| 欧美精品日韩www.p站| 免费在线观看亚洲| 国产欧美日韩一级| 日韩免费观看视频| 一级黄色短视频| 国产精品12区| 久久久亚洲综合网站| 成人在线观看网站| 亚洲日本在线观看| aa视频在线播放| 日韩精品三区| 欧美一区二区在线看| 男女一区二区三区| 国产精品一区二区av交换| 久久久99免费视频| 日本黄色片视频| 美国一区二区三区在线播放 | 亚洲精品国产第一综合99久久| 国产精品va在线观看无码| 超碰超碰人人人人精品| 欧美丰满美乳xxx高潮www| 麻豆tv在线观看| 自拍欧美一区| 超碰97人人做人人爱少妇| 日韩av综合在线| 奇米一区二区三区| 国产69精品久久久久9999apgf | 国产av一区二区三区| 成a人片国产精品| 亚洲精品8mav| 成人三级小说| 欧美三区免费完整视频在线观看| 亚洲三级在线视频| 免费电影一区二区三区| 欧美男插女视频| 国产日韩在线免费观看| 成人av在线资源网| 亚洲一区二区三区精品在线观看| 激情影院在线| 欧美日韩国产一二三| 一级特级黄色片| 亚洲电影在线一区二区三区| 欧美一级淫片丝袜脚交| www日本视频| 中文子幕无线码一区tr| 自慰无码一区二区三区| 日韩成人在线看| 伊人青青综合网站| 可以免费看的av毛片| 国产伦精品一区二区三区在线观看| 欧美日韩在线高清| 黄色视屏在线免费观看| 日韩精品综合一本久道在线视频| 99自拍偷拍视频| 天堂成人免费av电影一区| 国产精品白丝jk白祙| 成人免费高清| 欧美日韩情趣电影| 免费看污片的网站| 午夜在线播放视频欧美| 国产一区免费在线| 成人av影院在线观看| 欧美一区二区三区色| 黑人狂躁日本娇小| 麻豆91在线看| 亚洲国内在线| 久久精品 人人爱| 中文字幕日韩欧美精品在线观看| 日韩特级黄色片| 91亚洲国产成人精品一区二区三| 免费一级淫片aaa片毛片a级| 中文字幕区一区二区三| 九九热这里只有精品6| 国产剧情精品在线| 亚洲人吸女人奶水| 欧美日韩理论片| 希岛爱理av一区二区三区| 国产专区欧美专区| 国产一二区在线观看| 欧美浪妇xxxx高跟鞋交| 免费成人深夜蜜桃视频| 久久国产精品99精品国产| 亚洲激情图片| 91麻豆精品| 欧美日本在线视频中文字字幕| а√天堂资源在线| 亚洲成人av资源| 无码人妻aⅴ一区二区三区| 午夜亚洲性色福利视频| 涩涩涩999| 国产成人免费av一区二区午夜| 欧美www在线| 欧美特黄一级视频| 欧美日韩国产专区| 高潮毛片无遮挡| 九九热在线视频观看这里只有精品| 亚洲国产日韩美| 24小时成人在线视频| 欧美成人黑人xx视频免费观看| www天堂在线| 日韩欧美999| 色www亚洲国产阿娇yao| 国产一区在线观看麻豆| 欧美日韩不卡在线视频| 少妇高潮一区二区三区| 国产精品视频精品视频| 4438x成人网全国最大| 亚洲高清色综合| 国产一级片免费视频| 亚洲免费观看高清完整版在线观看| jjzzjjzz欧美69巨大| 久久综合激情| 九一免费在线观看| 日韩美女国产精品| 国产在线精品自拍| sm性调教片在线观看| 中文字幕欧美在线| 理论片中文字幕| 在线视频一区二区免费| 三级影片在线看| 久久综合色之久久综合| 91看片破解版| 在线综合视频| av磁力番号网| 黑人操亚洲人| 国产精品初高中精品久久| 国产三级一区| 97不卡在线视频| 国产在线看片| 亚洲一品av免费观看| 亚洲AV无码成人片在线观看| 欧美性一二三区| 日本在线观看视频网站| 最新日韩av在线| 午夜在线观看一区| 97se亚洲国产综合在线| 亚洲无在线观看| 日韩av电影天堂| 精品久久久久久久久久中文字幕| 久久亚洲精品中文字幕蜜潮电影| 狠狠色狠狠色综合人人| 精品视频一二| 国产精品女人久久久久久| 午夜久久中文| 欧美高清不卡在线| 男人的天堂在线视频免费观看| 亚洲摸下面视频| 人妻无码中文字幕免费视频蜜桃| 欧美日韩一区在线观看| 无码人妻丰满熟妇区五十路| 亚洲成人精品一区二区| 亚洲天堂黄色片| 国产精品国产三级国产普通话三级| 中文在线一区二区三区| 国产91精品露脸国语对白| 久久久福利影院| 狠狠色丁香婷婷综合久久片| 国产又大又黄又粗又爽| 日日夜夜免费精品| 日韩avxxx| 一本色道精品久久一区二区三区 | 欧美日韩一区二区视频在线| 久久超级碰碰| 国产精品一区免费观看| 一区二区在线视频观看| 成人av资源网| japanese色系久久精品| aa成人免费视频| 日韩在线观看一区二区三区| 亚洲影院色无极综合| 伊人久久大香| 亚洲xxx大片| 免费一区二区三区在线视频| 亚洲一区二区三| 日韩中文字幕无砖| http;//www.99re视频| 看亚洲a级一级毛片| 99re国产视频| 日韩欧洲国产| 国产91亚洲精品一区二区三区| 美女久久精品| 国产精品视频免费观看| 韩国精品福利一区二区三区| 激情一区二区三区| 免费成人结看片| 亚洲欧美国产不卡| 99九九热只有国产精品| 杨幂一区欧美专区| 影视一区二区| 国产精品www在线观看| 国产亚洲激情| 91蝌蚪视频在线观看| 久久精品国产在热久久| 污污视频在线免费| 成人黄色网址在线观看| 久久久亚洲av波多野结衣| 91亚洲国产成人精品一区二区三| 色婷婷av777| 中文字幕欧美一| 国产亚洲精品av| 色婷婷激情综合| 国产毛片在线视频| 精品国产精品网麻豆系列| 人成在线免费视频| 日韩视频免费在线观看| 欧洲精品二区| 国产精品久久久久久久电影| 欧美第一在线视频| 久久综合色一本| 888久久久| 鲁一鲁一鲁一鲁一澡| 麻豆成人免费电影| 男人网站在线观看| 欧美国产欧美综合| 久久久精品视频免费| 色噜噜狠狠一区二区三区果冻| 一区二区三区精彩视频| 亚洲第一页在线| 91在线视频免费看| 欧美激情综合色| 成人在线观看免费播放| 成人激情直播| 青青草国产免费一区二区下载| 大荫蒂性生交片| 日本美女一区二区三区视频| 激情综合激情五月| 中文字幕av不卡| 在线观看精品国产| 6080亚洲精品一区二区| 黄色免费在线播放| 久久久噜噜噜久久久| 玖玖精品在线| 久久久久久九九| 狠狠入ady亚洲精品| 污版视频在线观看| 91农村精品一区二区在线| 好吊日在线视频| 欧美中文字幕一区| 日韩在线视频观看免费| 麻豆国产精品va在线观看不卡| 刘亦菲一区二区三区免费看| 成人黄动漫网站免费| 99国产**精品****| 熟妇人妻无乱码中文字幕真矢织江| 成人精品一区二区三区中文字幕| 视频国产一区二区| 日本高清不卡aⅴ免费网站| 少妇人妻偷人精品一区二区 | 亚洲国产精品日韩| 午夜综合激情| 欧洲一级黄色片| 亚洲成人你懂的| 亚洲国产精品久久人人爱潘金莲 | 日韩精品一区二区av| 日韩精品最新网址| av激情在线| 91精品国产综合久久香蕉最新版 | 欧美精品成人网| av毛片久久久久**hd| 久久久久久免费观看| 日韩一区国产二区欧美三区| 欧美三级电影一区二区三区| 国产精品视频免费在线| 欧美色图在线播放| 少妇网站在线观看| 国产精品色婷婷久久58| 中文字幕人妻色偷偷久久| 亚洲色图综合网| 蜜桃精品在线| 视频一区二区在线观看| 日日摸夜夜添夜夜添国产精品 | 国产精品嫩草影院在线看| 免费观看日韩毛片| 久久五月婷婷丁香社区| 无码视频在线观看| 亚洲三级av在线| 久久野战av| 翔田千里亚洲一二三区| 精品在线观看免费| 丝袜美腿小色网| 精品对白一区国产伦| av今日在线| 看欧美日韩国产| 日本怡春院一区二区| 亚洲女人毛茸茸高潮| 在线播放91灌醉迷j高跟美女 | 欧美中在线观看| 国内精品久久久久久久影视简单| 538在线视频观看| 亚洲欧美自拍偷拍| 午夜久久久久久噜噜噜噜| 久久久久久久久久久免费精品 | 亚洲欧美久久久久一区二区三区| 美女一区二区三区在线观看| 成人做爰视频网站| 日韩一区二区在线观看视频| 超碰在线网站| 欧美亚洲丝袜| 蜜臀久久99精品久久久久宅男| 日本女人性生活视频| 欧美一区二区精品久久911| heyzo高清中文字幕在线| 欧美精彩一区二区三区| 久久爱另类一区二区小说| 九九热国产精品视频| 国产视频在线观看一区二区| 日本电影久久久| 精品人妻少妇一区二区| 国产欧美日韩三区| a在线观看视频| 奇门遁甲1982国语版免费观看高清| 日韩精品欧美| 欧美极品jizzhd欧美仙踪林| 91久久精品一区二区三区| av片在线观看永久免费| 精品午夜一区二区三区| 奇米色一区二区三区四区| 久久精品99久久久久久| 亚洲色图在线观看| 一区中文字幕| 中文字幕天天干| 亚洲成人综合网站| 日本www在线| 精品久久久久久一区二区里番| 开心九九激情九九欧美日韩精美视频电影 | 亚洲一区二区欧美| jizz亚洲| 精品国产乱码久久久久久郑州公司|