Entreprise d'automatisation de la cybersécurité par intelligence artificielle agentique Swimlane Inc. a annoncé aujourd'hui l'expansion de l'entreprise Centre des opérations de sécurité de l'IA pour prendre en charge le routage automatique des enquêtes de sécurité.
La nouvelle fonctionnalité permet d'acheminer les alertes entrantes vers différents chemins : automatisation déterministe, enquête assistée par l'IA ou automatisation agentique.
La société a déclaré que la capacité de tri frontal permet au système d'évaluer rapidement la complexité du travail et le niveau d'implication de l'IA nécessaire pour aider à l'alerte. Le système assisté par IA de Swimlane aide les équipes de sécurité à gérer les événements liés à la cybersécurité et utilise son IA pour améliorer leur capacité d'enquête, sans confier chaque tâche par défaut à des modèles d'IA coûteux.
« Alors que la consommation d'IA continue d'augmenter, la prochaine génération de SOC ne sera pas en mesure d'exécuter toutes les tâches via l'IA par défaut. Elle saura quel travail a réellement besoin de l'IA », a expliqué le co-fondateur et directeur général Cody Cornell.
Cornell a ajouté qu'à l'échelle de centaines de milliers d'enquêtes, 5 à 10 dollars pour chaque enquête s'accumulent rapidement. L'objectif de Swimlane acheminant chaque alerte vers le modèle approprié – petit ou grand – pour le niveau de raisonnement approprié est de fournir le niveau d'assistance approprié à l'équipe de sécurité, sans se ruiner.
Bien sûr, si le routeur envoie ce qui ressemble à une simple alerte à l’automatisation déterministe mais qu’il ne s’agit en réalité que de la pointe de l’iceberg, l’équipe de sécurité peut toujours l’acheminer vers un modèle de raisonnement plus élevé. Cela signifie que l’équipe garde toujours le contrôle et que l’IA sous le capot reste un outil et ne remplace pas l’ingéniosité ou le jugement humain.
« Les clients peuvent étendre ce que leur SOC peut gérer sans remplacer un problème de capacité d'analyste par un problème de dépenses en IA », a déclaré Cornell.
Ce que le nouveau routeur fait pour les équipes
Swimlane a déclaré que le nouveau routeur aide à empêcher que tout soit cuit par un modèle d'IA à raisonnement élevé. Toutes les alertes ne nécessitent pas une évaluation coûteuse de l’IA agentique. Parfois, il ne s'agit que d'une alerte et peut être ajoutée à la pile, car c'est la nature des faux positifs, mais parfois cela fait partie d'une tendance et doit être examiné puis signalé à l'équipe, avec le raisonnement expliqué.
Lorsque cela se produit, l'agent passe à l'action et le SOC apprend quelles alertes l'équipe souhaite évaluer. Cela les transforme en playbooks reproductibles. Cela crée un cycle continu, adaptable et configurable qui peut être entièrement automatisé, permettant ainsi de concentrer le budget de l'IA sur le travail complexe tout en maintenant l'échelle là où les enquêteurs effectuent leur travail.
Swimlane a déclaré que le problème se pose parce que, bien que les plates-formes basées sur l'IA promettent de réduire le travail manuel fastidieux et le travail d'enquête, elles envoient également ce qui pourrait être fait avec des scripts déterministes à des modèles d'IA génératifs. Cela signifie qu'un modèle d'IA coûteux effectue quelque chose d'aussi simple qu'une recherche de texte ou effectue un travail qui aurait pu être effectué avec un script Python de six lignes. Il s’agit d’un compromis potentiel de plusieurs milliers de pour cent en termes de coûts pour un résultat où l’IA générative pourrait fournir une réponse très différente.
L'entreprise a déclaré que la vision derrière le SOC basé sur l'IA était de donner aux professionnels de la sécurité le contrôle de l'étendue de leurs enquêtes en coulisses et de gérer leurs outils en demandant à un orchestrateur de surveiller les alertes entrantes et de les guider vers le « seau » approprié, ce qui entraînerait un réel impact financier.
Un client du secteur de la santé enquêtant sur plus de 180 menaces par jour a réalisé 90 % d’économies grâce à l’utilisation du routage intelligent. Il a réservé l’évaluation de l’IA agentique aux 10 % des menaces les plus complexes au cours des enquêtes.
« Swimlane associe la vitesse et la prévisibilité de l'automatisation à l'IA où le raisonnement et le jugement créent une réelle valeur », a déclaré Cornell.