Снижение false positives в SOC: ML-детекторы и автоматизация триажа от алерта до тикета

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Руки оператора на механической клавиатуре в зеленоватом свечении монитора. На экране — дашборд триажа с очередью алертов и падением FP-рейтинга с 40% до 8%.



🚨 В понедельник 9:15 в очереди SIEM — 2 847 алертов за выходные. 2 300 из них — FP от трёх правил корреляции. Пока аналитики разгребали шум три дня, lateral movement через скомпрометированный сервисный аккаунт закрыли «как FP». Данные ушли.

Статические правила корреляции бьют...


Снижение false positives в SOC: ML-детекторы и автоматизация триажа от алерта до тикета

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх