ИИ-агенты DXC сокращают время реагирования SOC на 70%
При поддержке DXC Technology
Огромный объем и изощренность современных киберугроз затмили атаки шестимесячной давности, не говоря уже о ситуации двухлетней давности, поскольку злоумышленники вышли на новый уровень благодаря искусственному интеллекту.
Естественно, центры обеспечения информационной безопасности и аналитики испытывают колоссальное давление из-за растущего числа предупреждений и ложных срабатываний, в то время как компании пытаются поддержать их в условиях усующегося кадрового дефицита и устаревшей модели, которая больше не работает, отмечает Крис Драмгул (Chris Drumgoole), президент по глобальным инфраструктурным услугам в DXC Technology.
«Традиционный линейный метод работы SOC (центра мониторинга и реагирования на киберугрозы) был устроен во многом так же, как и остальной менеджмент услуг в сфере ИТ: тикет, расследование угрозы, — но эта математика просто не сходится при таких объемах, — говорит Драмгул. — Вам понадобился бы SOC больше, чем ваш собственный центр обработки вызовов клиентов, только чтобы справиться со всеми входящими заявками. И этот вопрос чистого объема усугубляется растущей сложностью инструментов и атак. Когда вы смешиваете все это вместе, получается устаревшая модель, которая больше не функционирует».
Чтобы бороться с усталостью от предупреждений и затянувшимися циклами расследований, компании отвечают зеркально: агентская безопасность, или интеллектуальные ИИ-агенты, способные независимо проводить первичную сортировку, расследование и реагировать на инциденты в массовом масштабе. Компания DXC заключила партнерское соглашение с 7AI для запуска DXC Agentic Security Operations Center (SOC), интегрирующего полностью автономные ИИ-агенты в комплексные управляемые операции по безопасности.
Но прежде чем внедрять эту технологию по всему миру для клиентов, компания DXC испытала ее на практике, добавляя Драмгул, используя агентскую платформу 7AI для оптимизации возможностей собственного внутреннего SOC. Они сразу же зафиксировали сокращение затрат времени аналитиков SOC первого уровня на 80% и уменьшение количества тикетов, требующих ручного анализа, на 95%, что означает сокращение среднего времени реагирования в SOC первого и второго уровней на 67%.
Смена категории, а не точечное обновление
Это не просто модернизированная автоматизация, а качественный сдвиг в реагировании на угрозы, аналогичный прежнему переходу от статической обороны к динамическому реагированию. Агентская безопасность не базируется на жестких правилах — она адаптивна, контекстуальна и сквозная. И хотя люди останутся в контуре управления в долгосрочной перспективе, агентский ИИ способен вывести защиту от реактивной сортировки на уровень проактивной, самонаправляющейся обороны.
«Главное отличие заключается в том, что модель ИИ скептически оценивает каждое предупреждение, так сказать, смотрит на него с подозрением, — говорит Драмгул. — В то время как автоматизация реагирует на одно и то же предупреждение одинаково каждый раз, ИИ-агент подходит к каждой ситуации уникально, распознает нюансы и способен учиться на основе того, что он видел в прошлый и позапрошлый раз. Того, чего мы ждем от нашего нового Agentic SOC, будет эволюционно отличаться как с точки зрения объемов обработки, так и скорости работы в будущем».
DXC Agentic SOC устраняет традиционные «бутылочные горлышки» ручной обработки оповещений, экономя клиентам от 30 минут до 2,5 часов на каждое расследование за счет снижения уровня ложноположительных срабатываний, которые способны истощить ресурсы аналитиков. Среднее время реагирования сократилось примерно с 74 до 24 минут, что на 70% эффективнее средних возможностей человека.
«Данные говорят сами за себя. Математика есть математика, — заявляет Драмгул. — За первые 40 дней работы нашего собственного Agentic SOC мы сэкономили 165 человеко-дней рабочего времени аналитиков. И дальше показатели будут только расти».
Момент «развивайся или умри»
Хотя математика в отношении точности говорит сама за себя, многие организации все еще испытывают опасения по поводу искусственного интеллекта в целом и, в частности, по поводу доверия ему в вопросах трансформации их процессов. Большинство рабочих процессов выстроено вокруг людей, а внедрение ИИ означает разрушение этого уклада, что влечет за собой дополнительные временные и материальные издержки и даже вызывает эмоциональное напряжение.
«Для людей это серьезная перестройка, — отмечает Драмгул. — Это на самом деле не технический барьер, а эмоциональный, операционный и процессный заслон, в основе которого лежит мышление в духе «мы всегда так делали»».
Однако, по словам Драмгула, настал момент «развивайся или умри», и организациям необходимо преодолеть эту неопределенность. Импульс должен исходить с самого верха — при поддержке руководства высшего звена и четкой постановке миссии. Прелесть решения заключается в том, что его просто внедрять и легко масштабировать, поскольку его не обязательно рассматривать как технологическую трансформацию. Вместо этого к нему следует относиться как к привлечению целого штата квалифицированных аналитиков безопасности первого уровня. Для этого не требуется хранилище данных или доступ к личной информации — нужны лишь те же средства безопасности и контроля доступа, которые использовал бы аналитик.
«Те, кто примет это, смогут развивать свой бизнес, — поясняет он. — Чем больше вы инвестируете в обучение своих агентов, в их создание и развертывание, тем лучше они будут становиться. Я думаю, если вы этого не сделаете, вы очень быстро превратитесь в динозавра».
Спонсорские статьи — это контент, созданный компанией, которая либо платит за публикацию, либо имеет деловые отношения с VentureBeat, и они всегда четко маркируются. Для получения дополнительной информации обращайтесь по адресу sales@venturebeat.com.



