recherche
MaisonPériphériques technologiquesIACe que l'IA agentique pourrait signifier pour les opérations de sécurité

Ce que l'IA agentique pourrait signifier pour les opérations de sécurité

Le résultat? L'épuisement professionnel, l'inefficacité et un écart d'élargissement entre la détection et l'action. Rien de tout cela ne devrait être un choc pour quiconque travaille en cybersécurité.

La promesse d'une IA agentique est devenue un tournant potentiel, cependant. Cette nouvelle classe d'intelligence artificielle va au-delà de l'automatisation traditionnelle et de l'apprentissage automatique. Il est conçu pour fonctionner de manière autonome, apprendre du contexte historique et prendre des décisions qui réduisent le fardeau des analystes humains - sans transformer le SOC en une boîte noire.

La question est: l'agentique AI est-elle juste le dernier mot à la mode? Ou pourrait-il vraiment remodeler la façon dont les opérations de sécurité sont exécutées?

Du bruit à la clarté

Les SOC d'aujourd'hui sont confrontés à un problème de volume. Une étude de 2024 MSSP Market News a révélé que les équipes SOC reçoivent en moyenne près de 4 000 alertes par jour , et près des deux tiers d'entre elles sont ignorées. De nombreuses alertes sont de faux positifs ou de doublons, mais le triage mange toujours un temps d'analyste précieux. Les outils de soar traditionnels ont promis un soulagement par l'automatisation, mais la plupart n'ont pas réussi à livrer au-delà de la billetterie du flux de travail et de l'orchestration de base.

J'ai récemment parlé avec Brian Murphy, PDG de Reliaquest, de ces défis. Il a expliqué: «Tout Soar est vraiment un distributeur de workflow de billets. C'est une chose qui fait passer un processus d'une équipe à une autre. C'est pour cela que la majorité des clients l'ont utilisé, car il était trop difficile de l'utiliser pour automatiser.» Il a cité une session récente avec des centaines de clients: presque tous avaient des solutions de bouffée, mais seulement trois avaient plus de deux véritables automatisations en cours d'exécution.

Cette déconnexion est ce que l'agent AI vise à résoudre.

Qu'est-ce qui rend l'agence AI différente?

Un article du Deloitte Center for Technology, Media & Telecommunications explique: «Comme son nom l'indique, l'agence AI a une` `agence '': la capacité d'agir et de choisir les actions à prendre. Les objectifs sont fixés par les humains, mais les agents déterminent comment atteindre ces objectifs. »

Contrairement aux livres de jeu statiques, les systèmes d'IA agentiques sont dynamiques. Non seulement ils ingèrent des données mais apprennent activement des incidents historiques, des commentaires des analystes et du contexte environnemental. Ils peuvent récupérer la télémétrie à partir de systèmes disparates - point de vente, réseau, identité, menace Intel - et le synthétiser pour prendre des décisions transparentes en temps réel.

Murphy a mis au point que dans la plate-forme Greymatter de Reliaquest, par exemple, l'agent AI ne fonctionne pas à huis clos. Il prend des décisions que les analystes peuvent examiner, auditer et ajuster. "L'autre chose à propos de notre IA est qu'elle est transparente pour le client", a déclaré Murphy. «Ils voient chaque décision que ce modèle agentique a pris en cours de route et pourquoi. Chaque client forment essentiellement son propre modèle de manière protégée.»

Il s'agit d'une distinction essentielle dans une industrie à se méfier à juste titre de remettre trop de contrôle. Bien que l'agent d'agence puisse agir de manière indépendante sur des actions de routine - telles que la résolution d'alertes basées sur les modèles de voyage ou la réinitialisation des comptes pour les employés licenciés - il devrait toujours s'en remettre à la surveillance humaine pour les décisions à enjeux supérieurs.

Épuisement professionnel, modèles à plusieurs niveaux et fin de «Tier One»

Peut-être que l'argument le plus convaincant pour l'IA agentique n'est pas la technologie - c'est l'impact humain. L'épuisement de la cybersécurité est réel et dégénère. Un contributeur de base est le travail déconnecté par cœur des alertes de niveau 1, dont beaucoup sont répétitifs et à faible valeur.

Murphy ne mâche pas les mots ici: «Nous devons cesser d'utiliser des êtres humains pour faire des alertes de niveau un. Nous devons cesser d'utiliser des êtres humains pour faire des alertes de niveau deux.» Il pense que l'IA devrait gérer le travail de grognement - enracinant les journaux, les IPs croisés, contextualisant le comportement des utilisateurs - afin que les humains puissent se concentrer sur des décisions significatives.

Les implications sont profondes. La suppression du modèle à plusieurs niveaux pourrait libérer du temps non seulement pour réduire la fatigue, mais aussi pour développer des professionnels plus stratégiques de la sécurité. Cela, à son tour, renforce le programme de sécurité de manière globale - donnant à l'équipe la salle de respiration pour chasser les menaces, analyser les tendances des risques et renforcer les capacités de leadership interfonctionnelles.

Pas un remplacement - un redémarrage

Malgré l'accélération des capacités autonomes, Murphy est clair que l'IA agentique ne concerne pas la réduction des emplois. Le besoin de cybersécurité est encore bien au-delà de la capacité de la plupart des équipes de sécurité. La vision est plutôt des compétences de niveau supérieur, de combler les lacunes opérationnelles et de créer des capacités là où il n'existe pas aujourd'hui.

"Nous sommes très longs avant de voir cela comme une réduction du montant des emplois", a-t-il déclaré. «Cela va en fait nous donner le temps de construire des leaders en sécurité et de donner à nos équipes de cybersécurité le temps d'apprendre l'entreprise et de se développer».

En d'autres termes, l'objectif n'est pas moins de personnes - son travail plus intelligent.

La vue d'ensemble

La récente ronde de financement de 500 millions de dollars de Reliaquest, valorisant la société à 3,4 milliards de dollars, montre que les investisseurs parient grandement sur ce nouveau modèle. La société dessert désormais plus de 1 200 clients d'entreprise, des revenus récurrents annuels dépassant 300 millions de dollars et une trajectoire de croissance visant à devenir public. Contrairement à de nombreux pairs, il le fait de manière rentable, réinvestissant l'innovation des produits et l'expansion mondiale - pas seulement des ventes.

Mais bien que Reliaquest puisse être la charge, la tendance est à l'échelle de l'industrie. Les CISO sont de plus en plus prioritaires des plates-formes alimentées par l'IA qui réduisent le temps de séjour et augmentent l'efficacité des analystes sans fragmenter davantage le ensemble d'outils.

Le risque n'est pas que l'IA agentique prenne le relais - c'est que les organisations qui l'ignorent peuvent prendre du retard.

Fin de compte

L'IA agentique n'est peut-être pas la solution miracle pour chaque SOC, mais c'est un pas vers quelque chose que les professionnels de la sécurité exigent depuis des années: visibilité, vitesse et santé mentale. S'il délivre même une fraction de sa promesse - de faux positifs, un confinement plus rapide et un soulagement des analystes - il pourrait très bien représenter le début d'une époque plus intelligente et plus durable dans les opérations de cybersécurité.

Parce qu'à la fin, il ne s'agit pas de remplacer les gens. Il s'agit de les autonomiser - avec le temps, les outils et la clarté.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn
Les étreintes sont-elles face à un modèle 7B Olympiccoder bat Claude 3.7?Les étreintes sont-elles face à un modèle 7B Olympiccoder bat Claude 3.7?Apr 23, 2025 am 11:49 AM

Olympiccoder-7b de Hugging Face: un puissant modèle de raisonnement de code open source La race pour développer des modèles de langues axés sur le code supérieurs s'intensifie, et Hugging Face a rejoint la compétition avec un formidable concurrent: Olympiccoder-7b, un produit

4 nouvelles fonctionnalités Gemini, vous ne pouvez pas vous permettre de manquer4 nouvelles fonctionnalités Gemini, vous ne pouvez pas vous permettre de manquerApr 23, 2025 am 11:48 AM

Combien d'entre vous ont souhaité que l'IA pourrait faire plus que de répondre aux questions? Je sais que je l'ai, et ces derniers temps, je suis étonné de la façon dont il se transforme. Les chatbots IA ne visent plus seulement à discuter, ils sont à la création, à la recherche

Camunda écrit un nouveau score pour l'orchestration d'agent AICamunda écrit un nouveau score pour l'orchestration d'agent AIApr 23, 2025 am 11:46 AM

Alors que Smart IA commence à être intégré à tous les niveaux de plates-formes et d'applications logicielles d'entreprise (nous devons souligner qu'il existe à la fois des outils de base puissants et des outils de simulation moins fiables), nous avons besoin d'un nouvel ensemble de capacités d'infrastructure pour gérer ces agents. Camunda, une société d'orchestration de processus basée à Berlin, en Allemagne, estime qu'elle peut aider SMART IA à jouer son rôle dû et à s'aligner sur des objectifs commerciaux et des règles précis dans le nouveau lieu de travail numérique. La société offre actuellement des capacités d'orchestration intelligentes conçues pour aider les organisations à modéliser, déployer et gérer les agents d'IA. Du point de vue de l'ingénierie logicielle pratique, qu'est-ce que cela signifie? L'intégration des processus de certitude et non déterministes La société a déclaré que la clé est de permettre aux utilisateurs (généralement des scientifiques des données, des logiciels)

Y a-t-il de la valeur dans une expérience d'IA d'entreprise organisée?Y a-t-il de la valeur dans une expérience d'IA d'entreprise organisée?Apr 23, 2025 am 11:45 AM

Assistant Google Cloud Next '25, je tenais à voir comment Google distinguerait ses offres de l'IA. Les annonces récentes concernant Agentspace (discutées ici) et la suite d'expérience client (discutée ici) étaient prometteuses, mettant l'accent sur les affaires

Comment trouver le meilleur modèle d'incorporation multilingue pour votre chiffon?Comment trouver le meilleur modèle d'incorporation multilingue pour votre chiffon?Apr 23, 2025 am 11:44 AM

Sélection du modèle d'introduction multilingue optimal pour votre système de génération augmentée de récupération (RAG) Dans le monde interconnecté d'aujourd'hui, la construction de systèmes d'IA multilingues efficaces est primordial. Les modèles d'incorporation multilingues robustes sont cruciaux pour RE

Musque: la robotaxie à Austin a besoin d'une intervention tous les 10 000 milesMusque: la robotaxie à Austin a besoin d'une intervention tous les 10 000 milesApr 23, 2025 am 11:42 AM

Launchage Austin Robotaxi de Tesla: un examen plus approfondi des affirmations de Musk Elon Musk a récemment annoncé le prochain lancement de Robotaxi de Tesla à Austin, au Texas, déployant initialement une petite flotte de 10 à 20 véhicules pour des raisons de sécurité, avec des plans pour une expansion rapide. H

Pivot choquant de l'AI: de l'outil de travail au thérapeute numérique et coach de viePivot choquant de l'AI: de l'outil de travail au thérapeute numérique et coach de vieApr 23, 2025 am 11:41 AM

La façon dont l'intelligence artificielle est appliquée peut être inattendue. Initialement, beaucoup d'entre nous pourraient penser qu'il était principalement utilisé pour les tâches créatives et techniques, telles que l'écriture de code et la création de contenu. Cependant, une récente enquête rapportée par Harvard Business Review montre que ce n'est pas le cas. La plupart des utilisateurs recherchent l'intelligence artificielle non seulement pour le travail, mais pour le soutien, l'organisation et même l'amitié! Le rapport indique que le premier des cas de demande de l'IA est le traitement et la compagnie. Cela montre que sa disponibilité 24h / 24 et 7j / 7 et la capacité de fournir des conseils et des commentaires anonymes et honnêtes sont d'une grande valeur. D'un autre côté, les tâches marketing (telles que la rédaction d'un blog, la création de publications sur les réseaux sociaux ou la copie publicitaire) se classent beaucoup plus bas sur la liste des utilisations populaires. Pourquoi est-ce? Voyons les résultats de la recherche et comment il continue d'être

Les entreprises se dirigent vers l'adoption des agents d'IALes entreprises se dirigent vers l'adoption des agents d'IAApr 23, 2025 am 11:40 AM

La montée des agents de l'IA transforme le paysage commercial. Par rapport à la révolution du cloud, l'impact des agents de l'IA devrait être exponentiellement plus grand, promettant de révolutionner le travail des connaissances. La capacité de simuler la décision humaine

See all articles

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

Video Face Swap

Video Face Swap

Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Outils chauds

MantisBT

MantisBT

Mantis est un outil Web de suivi des défauts facile à déployer, conçu pour faciliter le suivi des défauts des produits. Cela nécessite PHP, MySQL et un serveur Web. Découvrez nos services de démonstration et d'hébergement.

Version crackée d'EditPlus en chinois

Version crackée d'EditPlus en chinois

Petite taille, coloration syntaxique, ne prend pas en charge la fonction d'invite de code

ZendStudio 13.5.1 Mac

ZendStudio 13.5.1 Mac

Puissant environnement de développement intégré PHP

Navigateur d'examen sécurisé

Navigateur d'examen sécurisé

Safe Exam Browser est un environnement de navigation sécurisé permettant de passer des examens en ligne en toute sécurité. Ce logiciel transforme n'importe quel ordinateur en poste de travail sécurisé. Il contrôle l'accès à n'importe quel utilitaire et empêche les étudiants d'utiliser des ressources non autorisées.

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)