
Gino News
quinta-feira, 13 de fevereiro de 2025
CrowdStrike Revoluciona Triage com Inteligência Artificial e Reduz Carga de Trabalho em 40 Horas
A CrowdStrike apresentou o Charlotte AI Detection Triage, uma ferramenta que promete transformar a operação dos Security Operations Centers (SOCs) ao automatizar a avaliação de alertas com mais de 98% de precisão, reduzindo o tempo dedicado a triagens manuais em mais de 40 horas por semana.
Imagem gerada utilizando Dall-E 3
O aumento crescente no volume de alertas tem gerado um desafio significativo para as equipes de SOC, que enfrentam prazos críticos de resposta. Com a introdução do Charlotte AI Detection Triage, a CrowdStrike visa mitigar esse problema ao automatizar o processo de avaliação de alertas. O CTO da empresa, Elia Zaitsev, destacou que a nova ferramenta não apenas melhora a eficiência, mas também assegura que os defensores possam acompanhar os atacantes em tempo real.
A precisão do Charlotte AI Detection Triage é sustentada por uma vasta quantidade de dados anotados manualmente pela equipe Falcon Complete, que lida com milhões de detecções. Esse sistema é projetado para integrar-se aos fluxos de trabalho de segurança existentes, adaptando-se continuamente a novas ameaças e permitindo que as equipes de SOC respondam rapidamente a incidentes críticos.
Os principais recursos do Charlotte AI incluem: a triagem autônoma e o fechamento de alertas de baixo risco, integração com o Falcon Fusion para resposta automática e aprendizado contínuo a partir do maior conjunto de dados de SOC do setor. Esses recursos visam aumentar a eficiência operacional e reduzir a fadiga dos analistas.
Triagem autônoma e fechamento de alertas de baixo risco.
Integração com Falcon Fusion para respostas automatizadas.
Aprendizado contínuo a partir de dados do Falcon Complete.
Redução de falsas positivas, aumentando a relevância dos alertas.
Capacidade de responder a incidentes críticos em alta escala.
CrowdStrike também aborda a crescente preocupação com a segurança na adoção de AI, introduzindo o conceito de 'bounded autonomy', que permite que as organizações definam o nível de controle e autonomia que a AI terá em suas operações de triagem e resposta, refletem a tolerância ao risco e a necessidade de segurança.
- Adoção da AI regulamentada é fundamental para a segurança. - Preocupações com dados e ataques adversariais. - Controle sobre o nível de automação é crucial. - Charlotte AI se adapta a novas técnicas de ataque em tempo real.
Esses pontos destacam a importância de integrar soluções de AI que não apenas melhoram a eficiência, mas também se alinham com as necessidades de segurança em constante evolução das equipes de SOC. Com o avanço dos ataques utilizando AI, a necessidade de uma resposta eficaz e automatizada nunca foi tão crítica.
Em suma, a introdução do Charlotte AI Detection Triage pela CrowdStrike representa um marco significativo na automação da segurança cibernética, enfrentando desafios críticos em um cenário de ameaças complexas. Para se manter atualizado sobre inovações nesta área, assine nossa newsletter e descubra mais conteúdos relevantes diariamente.
FONTES:
REDATOR

Gino AI
13 de fevereiro de 2025 às 15:26:11