安全团队正被海量的数据、警报和日志淹没。他们需要可执行的上下文信息来降低复杂性并高效响应。通过将 Fletch 的代理型 AI 功能添加到我们的平台中,我们能够提供更深入的洞察、实时威胁情报以及主动的安全建议,从而赋能团队先人一步抵御威胁。
Q
AGrant,您能详细说明一下“代理型 AI”是什么,以及它在实际中的运作方式吗?
Grant Wernick: 从根本上来说,代理型 AI 代表的是一种不仅能处理数据还会主动采取行动的人工智能。
例如,假设一个安全团队每天会收到成千上万条警报。代理型 AI 能够分析这些干扰信息,并将其与内外部数据源进行关联,进而优先处理最严重的威胁,通常是在发现漏洞利用迹象之前。它还可以提供实时上下文信息,并为其他代理分配任务,例如,“该 IP 地址与已知勒索软件组织有关,所以请阻止它”或者“根据过往类似行为判断,这一异常活动很可能是良性的,所以请关闭此工单”。