Présentation de SOC Brain
Torq, une entreprise spécialisée dans la plateforme de sécurité hyperautomation, a présenté Torq SOC Brain, une nouvelle couche de sa plateforme de centre d'opérations de sécurité (SOC) basée sur l'intelligence artificielle. Cette couche s'entraîne sur l'historique des investigations et les décisions des analystes du client, plutôt que de traiter chaque alerte comme un problème nouveau.
Fonctionnement de SOC Brain
SOC Brain est conçue pour raisonner à partir de précédents, absorber la manière dont un centre d'opérations de sécurité donné pondère les preuves et réviser son jugement après chaque investigation close. Trois capacités se trouvent sous-jacentes : Torq Recall, Torq Reflex et Torq Retrospect.
Torq Recall récupère des cas historiques pertinents en utilisant des correspondances déterministes sur des observables tels que les adresses IP, les hachages de fichiers, les URL et les noms d'hôte, puis les classe par pertinence et détermine comment les décisions des analystes précédentes devraient influencer le verdict en question.
Torq Recall utilise des correspondances déterministes pour récupérer des cas historiques pertinents
Torq Reflex forme des modèles dédiés sur les verdicts confirmés d'une équipe et leurs corrections. Reflex correspond aux verdicts corrigés par les analystes dans 85 % des cas immédiatement. Les alertes dont il est sûr sont automatisées. Les autres sont escaladées à un humain.
Avantages et limites de SOC Brain
Chaque client reçoit un SOC Brain privé. Torq n'a pas de partage de données client, de paramètres de modèle ou de formation d'un client sur les incidents d'un autre client. L'entreprise affirme que cette isolation est une propriété de l'architecture plutôt que d'un paramètre que l'administrateur active.
Les décisions prises par SOC Brain sont explicables et auditable, avec une automatisation limitée par des seuils de confiance et une surveillance humaine. Torq positionne cela comme une réponse aux exigences de gouvernance et de transparence auxquelles les dirigeants de la sécurité sont confrontés, notamment les exigences émergentes telles que le règlement AI de l'Union européenne.