في عالم يزداد فيه تعقيد التهديدات السيبرانية، تزداد الاعتمادية على أنظمة الذكاء الاصطناعي لأتمتة تصنيف تقارير الاستخبارات السيبرانية وفقاً لمعايير MITRE ATT&CK. لكن تكمن المشكلة في أن نتائج الأنظمة الآلية قد تكون غير موثوقة، وغالباً ما تُخزن في بيئات تفتقر إلى أدلة فحص موثوقة.
لذا، قدم الباحثون نظام TRACE-CTI، الذي يمثل إطار عمل مبتكر لإدارة مزاعم المعلومات المستخرجة. يهدف هذا النظام إلى الحفاظ على كفاءة العمليات من خلال توفير أدلة شاملة تشمل كل المراحل بدءاً من التنبؤات وحتى القرارات الثقة. يتم تجميع المعلومات في تطورات تعتمد على تحليل بيانات الشبكة، ويقوم بتقديم فقط الادعاءات المدعومة بأدلة موثوقة تتوافق مع السياسات.
تم تقييم TRACE-CTI من خلال استخدام مجموعتين من تقارير الاستخبارات، مما أظهر كيف أن زيادة دعم الإعدادات من مستوى أدنى إلى توافق كامل أدي إلى تحسين دقة النتائج بشكل كبير. حُدِّدت دقة النتائج بنسبة تزيد عن 90%، رغم تراجع معدل الاسترجاع.
توفر هذه النتائج دليلاً واضحاً على أن إدارة المزاعم يمكن أن تكون موثوقة وقابلة للتدقيق، وتشير إلى أهمية التعاون بين التقنيات المختلفة في تعزيز الأمن السيبراني.
TRACE-CTI: الإطار الثوري لإدارة مزاعم التهديدات السيبرانية
تعرف على TRACE-CTI، النظام الجديد الذي يعزز الثقة في تقارير الاستخبارات السيبرانية من خلال إدارة موثوقة للمزاعم. اكتشف كيف يمكن أن تغير هذه التقنية قواعد اللعبة في مراكز العمليات الأمنية.
المصدر الأصلي:أركايف للذكاء
زيارة المصدر الأصلي ←جاري تحميل التفاعلات...
