安全警报很少一次出现一个接一个。单个警报可能在整个环境中引发激增,需要人工分析师判断哪些警报相关及其含义。当多个邮件同时出现时,即使是经验丰富的安全分析师也会迅速不堪重负。警报悖论由此而来。现在,我们内置的多AI代理安全运营工具可以在Cloudflare规模上处理更多此类工作。
我们的Cloudflare托管防御AI智能体加速数据收集、连接和汇总检测,以及在不断收到新警报时对丢失源的处理。为了进一步分析背景,我们利用了OpenAI黎明防御网络以及与Anthropic的合作。Cloudflare使用经批准的OpenAI Daybreak和Anthropic模型,包括GPT-5.6 Cyber和Mythos,进行更深入的模型支持分析。初步分析和评分使用Cloudflare的开源决策模型Clef进行。
收集证据以理解每个警报的含义需要大量时间。即使在高度复杂的安全信息与事件管理(SIEM...
Post #527668
32
🐟 (@stevessr) 在 在Cloudflare上构建基于证据的智能体安全运营框架 中发帖