Cómo Claude de Anthropic reduce el tiempo de investigación del SOC de 5 horas a 7 minutos

Cómo Claude de Anthropic reduce el tiempo de investigación del SOC de 5 horas a 7 minutos

La integración de modelos de IA directamente en plataformas de detección y respuesta extendidas (XDR) está brindando mejoras revolucionarias en la velocidad y precisión de la investigación de SOC.

En una entrevista monopolio con VentureBeat, eSentir reveló que el despliegue Claude de Anthropic a través de su Plataforma Atlas XDR comprime las investigaciones integrales de amenazas de cinco horas a siete minutos, lo que ofrece una prosperidad de velocidad 43 veces anciano y, al mismo tiempo, iguala la toma de decisiones de los analistas de SOC senior con una precisión del 95 %.

El SOC empresarial representativo maneja aproximadamente 10.000 alertas diarias, según la investigación de Dropzone AI. Los analistas de SOC le dicen a VentureBeat que, en promedio, pueden investigar sólo entre el 22% y el 25% de todas las alertas. Dependiendo de cómo se configuró el SOC y de si se depende demasiado de sistemas heredados no integrados, los falsos positivos pueden alcanzar el 80 %. El resultado: las amenazas críticas no se investigan mientras los analistas dedican turnos enteros a flujos de trabajo manuales de resumen de pruebas.

"No buscamos eliminar trabajo sino ofrecer mejores resultados," Dustin Hillard, director de productos y tecnología de eSentirdijo a VentureBeat. "Positivamente significa comprender mejor una amenaza para nuestros clientes. Cuando decimos cinco horas de trabajo en unos pocos minutos, son 30 pasos diferentes de resumen de pruebas generados dinámicamente en el contexto de esa investigación de seguridad específica."

El gran avance proviene de la integración de la IA a nivel de plataforma. El enfoque de ESentire permite Claude de Anthropic para orquestar flujos de trabajo de múltiples herramientas que correlacionan patrones de amenazas en miles de puntos de datos simultáneamente, replicando en esencia cómo piensan los analistas senior, pero a la velocidad de la máquina.

La integración de la plataforma representa la próxima progreso de XDR a medida que se acelera la admisión de la IA

Inicialmente, los copilotos de seguridad apuntaron a los problemas operativos que impedían a los analistas de SOC sobresalir en su trabajo. Resultan extremadamente bártulos para acelerar la clasificación, la deduplicación de alertas, la supresión de ruido, el ajuste del firewall y muchas otras tareas. VentureBeat Rumbo del copiloto de seguridaduna matriz comparativa de 16 proveedores, revela cómo se diseñan los copilotos para adaptarse a las fortalezas específicas de un equipo de analistas de un SOC determinado.

La próxima progreso va más allá de los copilotos independientes a medida que los principales proveedores de XDR integran modelos de IA de terceros directamente en sus plataformas. El enfoque de ESentere con Claude de Anthropic demuestra cómo la IA profundamente integrada puede transfigurar los flujos de trabajo de investigación. Los equipos de ingeniería y DevOps de la compañía descubrieron que la IA integrada en la plataforma puede ofrecer investigaciones integrales de amenazas que coincidan con la toma de decisiones de los analistas de SOC senior con un 95% de precisión, al tiempo que reducen el tiempo de investigación de cinco horas a menos de siete minutos, lo que proporciona una prosperidad de velocidad 43 veces anciano.

"El enfoque ideal suele ser utilizar la IA como un multiplicador de fuerza para los analistas humanos en sitio de un reemplazo." Vineet Arora, director tecnológico de WinWiredijo a VentureBeat. "Por ejemplo, la IA puede manejar la clasificación de alertas iniciales y las respuestas rutinarias a problemas de seguridad, lo que permite a los analistas centrar su experiencia en amenazas sofisticadas y trabajo decisivo."

Hillard de eSentire señaló: "A principios de este año, en torno a de Claude 3.7, comenzamos a ver que la selección de herramientas y el razonamiento de las conclusiones a través de múltiples pasos de resumen de evidencia llegaban al punto en que coincidían con nuestros expertos. Eso es lo que positivamente nos emocionó. Estábamos dando con poco que nos permitiría ofrecer una mejor calidad de investigación a nuestros clientes, no solo eficiencia."

La compañía comparó las investigaciones autónomas de Claude con sus analistas de SOC de nivel 3 más experimentados en 1000 escenarios diversos que abarcan ransomware, movimiento vecino, compromiso de credenciales y amenazas persistentes avanzadas, y descubrió que logró un 95 % de adscripción con el querella de expertos y un 99,3 % de supresión de amenazas en el primer contacto.

La orquestación de múltiples herramientas replica el razonamiento de los analistas senior a la velocidad de una máquina

miLos equipos de DevOps e I+D de Sentire integraron la IA en la saco de sus Plataforma Atlas XDR para ofrecer anciano precisión, velocidad y escalera en las operaciones SOC. Claude de Anthropic maneja la orquestación de flujos de trabajo de múltiples herramientas que correlacionan patrones de amenazas en miles de puntos de datos. El sistema sintetiza evidencia de telemetría de terminales, tráfico de red, datos de registro, entornos de montón, sistemas de identidad y fuentes de vulnerabilidad simultáneamente, todo lo cual anteriormente obligaba a los analistas a realizar una serie de pasos de investigación en serie que consumían turnos completos.

Hillard explicó que el despliegue continúa Roca Amazónicacon LangGraph proporcionando el entorno de orquestación agente que permite a Claude de Anthropic decantarse herramientas y razonar dinámicamente a través de investigaciones de varios pasos. Cada flujo de trabajo hereda tokens de paso específicos del cliente que se distribuyen en cascada a través de la plataforma Atlas Actions. Al adoptar este enfoque, Hillard afirma que cada citación a herramientas, consulta de datos e integración de proveedores se mantiene segura en el aislamiento del inquilino.

"Usar Bedrock fue suficiente simple para nosotros porque hemos estado en AWS básicamente desde que comenzó la plataforma." Hillard explicó. "La forma en que se implementan los modelos Anthropic adentro de Bedrock hace que todo esté proporcionadamente cerrado de una forma con la que nosotros y nuestros clientes nos sintamos cómodos. Muchos de nuestros clientes son empresas de infraestructura crítica con extrema sensibilidad en torno a sus datos."

Cuando se desencadena un incidente, un sistema representativo de detección y respuesta tiene 15 minutos para contenerlo antaño de que el movimiento vecino amenace una infraestructura más amplia. Anteriormente, esa ventana de tiempo obligaba a una clasificación rápida que impedía una investigación profunda. Hillard explica que Claude de Anthropic está ayudando a convertir esa presión de tiempo en una superioridad al ejecutar una resumen integral de evidencia en todas las fuentes de telemetría: consultar árboles de procesos, realizar búsquedas de registros en la telemetría almacenada, correlacionar incidentes relacionados a partir de datos históricos de retransmisión de boletos y hacer referencias cruzadas de inteligencia de amenazas activa.

El Plataforma Atlas XDR El proceso de investigación genera dinámicamente aproximadamente 30 pasos de resumen de evidencia adaptados a cada escena de amenaza específico en tres dimensiones: descomposición más profundo de la telemetría de seguridad, contexto de incidentes pasados ​​relacionados en el cliente e inteligencia del panorama de amenazas sobre lo que los actores de amenazas activos están haciendo en toda la saco de clientes de eSentire.

Los existencias de red amplifican la inteligencia sobre amenazas en las implementaciones de los clientes

Pelotón de respuesta a amenazas de ESentire utiliza Claude de Anthropic para agenciárselas en registros, puntos finales, redes, nubes y datos de identidad. Cuando el equipo identifica comportamientos emergentes de los actores de amenazas (a través de inteligencia de código rajado o protegiendo a los clientes de infraestructura crítica que ven los ataques primero), reflejan esos patrones contra sus más de 2000 clientes para identificar técnicas repetidas antaño de que ocurra el daño.

Un ataque contra un cliente fortalece las defensas de todos los clientes, ya que Claude permite que la plataforma Atlas XDR aprenda continuamente de nuevas amenazas. Hillard le dijo a VentureBeat que la plataforma de caza de amenazas se mantiene por delante de los feeds comerciales el 35% del tiempo e identifica amenazas nunca vistas en feeds comerciales el 12% del tiempo.

"Lo que antaño a nuestros expertos les llevaba una semana conseguir, ahora lo pueden hacer en una hora." Hillard dice. "Cuando tienen una idea creativa para probar un nuevo patrón de descomposición de datos, trabajo que a un equipo de ingeniería le habría llevado un mes desarrollar, ahora pueden hacerlo directamente en idioma natural."

El cambio de velocidad permite a los analistas probar hipótesis en horas en sitio de semanas, amplificando la experiencia humana en sitio de reemplazarla. Hillard dice que el enfoque está funcionando a escalera en todas las implementaciones de infraestructura crítica de los clientes.

Los flujos de trabajo optimizados evitan el agotamiento de los analistas antaño de que suceda

Las mejoras en el desempeño abordan un desafío creciente de la fuerza sindical antaño de que se convierta en una crisis. Los analistas de SOC le dicen a VentureBeat que la industria está a décadas de distancia de un SOC completamente autónomo, y muchos analistas dependen de la integración de la apero giratoria (acontecer de un sistema a otro para resolver alertas). Este enfoque fragmentado hace perder tiempo, introduce errores y contribuye al agotamiento de los analistas.

Más que El 70% de los analistas de SOC dicen estar agotadoscon El 66% afirma que la porción de su trabajo es lo suficientemente repetitivo como para automatizarlo.. En conversaciones anónimas que VentureBeat mantiene regularmente a través de Signal, los analistas de SOC confían en que un mandato de seis meses a un año se ha vuelto global. Un analista informó una tasa de falsos positivos del 96 % en su entorno, condiciones que hacen que la detección eficaz de amenazas sea casi ficticio.

La Oficina de Estadísticas Laborales de EE. UU. proyecta que crecerán los puestos de analistas de seguridad de la información 33% de 2023 a 2033superando ampliamente el promedio del 4% en todas las ocupaciones. El uso de plataformas basadas en IA para optimizar los flujos de trabajo de SOC representa una organización crucial para que las empresas eviten el agotamiento antaño de que obligue a sus mejores talentos en seguridad a irse a roles menos exigentes.

El cambio decisivo cerca de la IA integrada en la plataforma

Mientras las empresas enfrentan un crecimiento proyectado del 33% en puestos de analistas de seguridad hasta 2033, la IA integrada en la plataforma ofrece un camino para medrar las operaciones SOC sin medrar proporcionalmente la plantilla. El cambio de investigaciones de cinco horas a flujos de trabajo automatizados de siete minutos no elimina la obligación de analistas senior; amplifica su experiencia al permitirles centrarse en la búsqueda sofisticada de amenazas y el trabajo decisivo en sitio de tareas repetitivas de resumen de pruebas.

PAGLa IA integrada en la plataforma representa un cambio fundamental en la hacienda del SOC. La prosperidad de velocidad de 43 veces que logró eSentire demuestra que la IA puede replicar la toma de decisiones de los analistas de élite con una precisión del 95 % cuando se integra adecuadamente a nivel de plataforma, no reemplazando la experiencia humana, sino automatizando los flujos de trabajo que anteriormente consumían turnos completos y dejaban amenazas críticas sin investigar.

La pregunta para los líderes de seguridad empresarial es qué tan rápido las organizaciones pueden integrar la IA a nivel de plataforma para mejorar el rendimiento del SOC antaño de que la combinación de sobrecarga de alertas y flujos de trabajo manuales impulse a los analistas a irse. Para la protección de infraestructura crítica, la capacidad de investigar amenazas 43 veces más rápido manteniendo una precisión del 95 % y alineándose con analistas senior representa la diferencia entre mantenerse por delante de los adversarios y quedarse antes.

Related Posts

Un número preocupantemente stop de adolescentes admite tener usado IA para tomar fotografías sexualizadas

El director ejecutante de OpenAI, Sam Altman, está presionando para exhalar una “interpretación para adultos” de ChatGPT, mientras que Elon Musk ha abogado por permitir que Grok genere contenido con…

La startup de inteligencia sintético Ringtime recauda 1,8 millones de euros para agentes de voz

Los reclutadores pasan horas al día llamando, dejando mensajes de voz y haciendo las mismas preguntas. Ringtime lo automatiza todo y ya ha contrario un segundo hogar en el sector…

You Missed

Devela tarja en honor a Orlando Martínez en edificio del Indotel | AlMomento.net

Devela tarja en honor a Orlando Martínez en edificio del Indotel | AlMomento.net

Un número preocupantemente stop de adolescentes admite tener usado IA para tomar fotografías sexualizadas

Un número preocupantemente stop de adolescentes admite tener usado IA para tomar fotografías sexualizadas

Cobertura internacional de Premios Soberano 2026 – Remolacha

Cobertura internacional de Premios Soberano 2026 – Remolacha

La startup de inteligencia sintético Ringtime recauda 1,8 millones de euros para agentes de voz

La startup de inteligencia sintético Ringtime recauda 1,8 millones de euros para agentes de voz

La ocupación ilegal y el mal estado complican caminar en aceras SDE

La ocupación ilegal y el mal estado complican caminar en aceras SDE

Irán amenaza con atacar infraestructura energética de aliados

Irán amenaza con atacar infraestructura energética de aliados