אבטחה · 16 בספטמבר 2026
Evolutia משיקה מרכז פעולות אבטחה המשתמש בסוכני בינה מלאכותית לחקירת התראות
חברת אבטחת הסייבר Evolutia הודיעה כי יצרה פלטפורמה למרכז פעולות אבטחה, שבה סוכני בינה מלאכותית חוקרים התראות במקום רק לסווג אותן.
הפלטפורמה פותחה באופן מלא בברזיל והיא כוללת מערכת SIEM עצמית האחראית על איסוף וקישור של אירועי אבטחה. כל הארכיטקטורה נבנתה סביב שכבת בינה מלאכותית עצמית הפועלת בתוך התשתית של מרכז פעולות האבטחה.
התוצאה היא סוכן בינה מלאכותית בשם CONNOR, המתייחס לכל התראה כאל מקרה חקירה. עם קבלת התראה ממערכת ה SIEM, הסוכן בודק את סביבת הלקוח, כולל מוניטין של קובץ בינארי, עץ תהליכים, היסטוריית מארח משלושים הימים האחרונים, פרופיל משתמש, הקשר תפעולי ומקורות מודיעין על איומים. לאחר איסוף הראיות, הסוכן מנפיק חוות דעת המגדירה את האירוע כשפיר, חשוד או מאושר, כולל דרגת ביטחון וראיות התומכות בהחלטה.
החברה מסבירה כי במודל המסורתי, מערכות SIEM מייצרות אלפי התראות ביום ואנליסטים אנושיים נדרשים להפריד בין מידע חשוב לרעש. כלים קיימים בשוק פועלים לרוב כמסננים המפחיתים את הנפח אך אינם מסבירים מדוע התראה נפסלה או הועלתה לדרגה גבוהה יותר. הארכיטקטורה של Evolutia תוכננה כך שהבינה המלאכותית אינה המחסום הראשון או היחיד, כאשר רעש מוכר מודחק על ידי כללים דטרמיניסטיים לפני הגעתו לסוכן.
התראות המאושרות על ידי המערכת פותחות אירוע ומפעילות באופן אוטומטי ספר חוקים של בלימה, המבודד את המארח, אוסף מידע פורנזי, פותח קריאה ומודיע ללקוח. התראות חשודות מועברות לאנליסט אנושי כשהתיק כבר מוכן.
מודל הבינה המלאכותית הוא פנימי ופועל על תשתית החברה, מה שמאפשר עמידה בדרישות סודיות וריבונות נתונים במגזרים כגון בריאות, משפט, פיננסים ומנהל ציבורי. כיום, הפלטפורמה מנטרת סביבות בתחומי התעשייה, הקמעונאות, הבריאות, הלוגיסטיקה והשירותים, ומעבדת כ-2 מיליון אירועי אבטחה ביום. כ-25 אחוזים מההתראות נפתרות באופן אוטומטי. עבור התראות שנחקרו על ידי CONNOR, הזמן החציוני בין הכניסה לפלטפורמה להנפקת חוות דעת סופית היה פחות משלוש דקות.