في عالم الأمن السيبراني، تعتمد مراكز العمليات الأمنية (Security Operations Centers - SOCs) على معالجة كميات هائلة من التذاكر، معظمها أحداث ذات أهمية منخفضة لا تستحق التحقيق المتعمق. بفضل طبيعة هذه المهام المتكررة، فإنها تمثل فرصة مثالية لأتمتة العملية باستخدام الذكاء الاصطناعي التوليدي (Generative AI).
قمنا بتطوير وتطبيق رفيق من الذكاء الاصطناعي يتفاعل بشكل فعّال مع التحليلات داخل مركز العمليات الأمنية، وذلك من خلال عمل ميداني استمر لأكثر من عام. هذه التجربة عززت التصميم وفق المشاركة والتفاعل المباشر للباحثين داخل بيئة العمل اليومية. خلال الأشهر الأربعة الأخيرة من العمل الميداني، تم دعوة محللي مراكز العمليات الأمنية لاستخدام هذا الرفيق، وقد أظهرت التحليلات أن أكثر من 90% من المخرجات التي قدمها الرفيق تم إعادة استخدامها في التقارير الختامية للتذاكر.
ما أظهرته النتائج هو أن تصميم رفيق الذكاء الاصطناعي بالشراكة مع المستخدمين المحتملين، يمكنك من أن يصبح أكثر من مجرد أداة إضافية؛ بل نظام يتطور مع المتطلبات المتغيرة للمستخدمين البشر في مواجهة أعباء العمل المختلفة. حيث بدأ المحللون بشكل طبيعي بتشكيل سلوكيات الرفيق لتناسب احتياجاتهم الخاصة. يشير بياناتنا إلى أن كلما كان المحللون أكثر تأثراً بمخرجات نظام الذكاء الاصطناعي، زادت ثقتهم به، مما أدى إلى تحسين الإنتاجية بشكل ملحوظ.
رفيق الذكاء الاصطناعي: كيف أصبح المحور الأساسي في مراكز العمليات الأمنية؟
تم تصميم وتطبيق رفيق ذكاء اصطناعي مبتكر داخل مراكز العمليات الأمنية، حيث أظهر نتائج مثيرة للاهتمام في زيادة إنتاجية المحللين. تكمن قوة هذا النظام في تفاعل المحللين معه بشكل يومي، مما جعله أداة لا غنى عنها.
المصدر الأصلي:أركايف للذكاء
زيارة المصدر الأصلي ←جاري تحميل التفاعلات...
