في عالم الأمن السيبراني، يعتمد مركز العمليات الأمني على أنظمة كشف الشذوذ لتمييز الأحداث المشبوهة. ومع ذلك، تقدم الشروحات القائمة على مستوى الميزات قيمة محدودة للتحقيقات التشغيلية. يحتاج المحللون إلى فهم علاقات السياق بالإضافة إلى معرفة فعلية بالكيانات المعنية للتعامل بفعالية مع التنبيهات.
في هذا السياق، يقدم البحث الجديد طريقة مبتكرة تُعرف باسم (EC)2، وهو إطار عمل يستند إلى نماذج متعددة الوكلاء (Multi-Agent Models) ويهدف إلى توفير شروحات تعتمد على الأدلة القابلة للتحقق. يتميز هذا النظام بقدرته على إجراء تحقيقات منظمة تستند إلى فرضيات واضحة، مما يعود بالفائدة على الشركات الصغيرة والمتوسطة.
تشير نتائج التقييم إلى أن الإطار المقترح يُحسن من التحليل بعد الكشف من خلال تقديم شروحات ذات مغزى تشغيلي تعزز دقة تصنيف الأحداث. هذه الابتكارات تمثل خطوة مهمة نحو تعزيز الأمن السيبراني، مما يسهل عملية القرار ويعزز من فعالية الاستجابة للاختراقات المحتملة.
اكتشاف الفهم: (EC)2 - إطار جديد يعزز الأمن السيبراني من خلال شروحات دقيقة!
يقدم (EC)2 نهجاً مبتكراً لفهم التحذيرات الأمنية من خلال نموذج متعدد الوكلاء، مما يحسن من دقة التصنيف والتحليل بعد الكشف. طور فريق البحث هذا النظام الجديد ليخدم الشركات الصغيرة والمتوسطة بشكل فعال.
المصدر الأصلي:أركايف للذكاء
زيارة المصدر الأصلي ←جاري تحميل التفاعلات...
