Secureworks推出AI威胁评分,助力安全分析师提高工作效率

(全球TMT2024年2月4日讯)网络安全领域全球领导者Secureworks宣布,推出其基于AI的威胁评分,用于消除警报数量,并将安全分析师的工作量减少50%以上。将AI嵌入到安全分析师工作流程中是Secureworks Taegis XDR的创新之举,这使得威胁评分更加准确,同时缩短整个业务流程的响应时间。

AI对安全结果影响最显著的领域之一是减少警报数量和加速响应时间。考虑到数据的数量和多样性,威胁评分能够比SIEM和EDR更有效地优先处理并理解威胁。威胁评分会评估每个警报,并给出从0到10的值,10表示该活动对组织构成真正威胁的可能性更大。影响威胁评分的因素包括:全球洞察、组织洞察、观察到的警报数量、警报解决比例、警报升级比例、恶意警报比例以及与其他警报的实体关系。威胁评分不仅消除了警报噪音,同时还为分析师提供了在识别高风险威胁时加速决策过程所需的信息。