في عالم تهديدات الإنترنت المتزايدة، بات من الأهمية بمكان تحويل المعلومات غير المنظمة مثل تقارير الذكاء السيبراني إلى فرضيات عملية. وهنا يأتي دور AHLERT، النظام المستحدث الذي يعد ثورة في مجال الصيد السيبراني. يُعتبر إنتاج فرضيات الصيد بشكل يدوي مهمة شاقة وتحتاج إلى الكثير من الجهد والوقت، لكن مع AHLERT، أصبح هذا الأمر أسهل بكثير.
يستند AHLERT إلى تقنية متطورة تجمع بين البحث الكثيف لمتجهات البيانات (dense vector search) والتنقل متعدد المراحل عبر رسوم بيانية للمعرفة المدعومة بـ MITRE ATT&CK. ومن خلال هذه الأدوات، يقوم النظام باستخراج الأدلة ذات الصلة مع الأخذ في الاعتبار بيئة المدافع، وهو ما يميز AHLERT عن الأساليب التقليدية التي قد تعالج التقارير بشكل منفصل.
كما أن AHLERT يستخدم طريقة استرجاع معززة بالتوجهات المعرفية (ontology-grounding retrieval-augmented generation) التي تحدد كل فرضية بالأصول والسيطرة الخاصة بالمدافع. علاوة على ذلك، يقدم AHLERT إطار عمل غير مُعنون بنماذج اللغات الكبيرة (LLM-agnostic) يُخرج فرضيات منظمة وقابلة للتنفيذ مباشرة، بدلاً من مؤشرات هشة للانتهاكات.
تم تقييم AHLERT باستخدام تقارير الذكاء السيبراني العامة لمجموعة من التهديدات المعروفة (APTs) عبر نماذج مختلفة، وأظهرت النتائج أن الاسترجاع الهجين مع التوجهات المعرفية قد زاد من معدل F1 بشكل مذهل، من 0.44 إلى 0.85. وبفضل هذا الأداء، استطاع AHLERT تسجيل أعلى مستوى من الفعالية، حيث وصل إلى 86.95%، مُتفوقًا بذلك على نماذج LLM المعروفة.
يبدو أن الابتكار في مجال الذكاء الاصطناعي يفتح آفاقاً جديدة كلياً في تقنيات الصيد السيبراني، مما يعزز من قدرات الفرق المتخصصة في هذا المجال. هل أنتم مستعدون لاختبار قوة AHLERT في مؤسساتكم؟ شاركونا آرائكم في التعليقات!
أحصل على أفضل نتائج الصيد السيبراني مع نظام AHLERT الثوري!
تقدم AHLERT نهجًا مبتكرًا لاستكشاف التهديدات السيبرانية، حيث يتيح استخراج الأدلة الذكية من تقارير الذكاء السيبراني. إليكم كيف يُمكن لهذا النظام تعزيز فعالية عمليات الصيد السيبراني بشكل مذهل.
المصدر الأصلي:أركايف للذكاء
زيارة المصدر الأصلي ←جاري تحميل التفاعلات...
