خستگی از هشدارها مسئلهی مهمی است. تحقیقات اخیر صنعتی از سوی شرکت ارائهدهندهی پلتفرم دادههای امنیتی Devo نشان داد که ۸۳٪ از تحلیلگران امنیتی از حجم زیاد هشدارها، هشدارهای مثبت کاذب و کمبود اطلاعات، احساس سردرگمی میکنند. و آنها زمان قابل توجهی را صرف جمعآوری دستی و مرتبط کردن شواهد میکنند تا یک هشدار را قابل اجرا کنند.
تیمهای امنیتی اکنون میتوانند با استفاده از پلتفرم SOC شرکت Mate که با عاملهای هوش مصنوعی کار میکند، با مشکل خستگی ناشی از هشدارها، نرخ بالای مثبتهای کاذب و زمان طولانی جمعآوری دستی دادهها مقابله کنند. این پلتفرم با تکیه بر هوش مصنوعی، هشدارها را به صورت خودکار بررسی کرده و بسیاری از آنها را بهطور مستقل رسیدگی میکند.
این شرکت هدف دارد با استفاده از فناوری هوش مصنوعی، مدیریت سنتی و واکنشی هشدارها را به یک سیستم یادگیرنده و پویا تبدیل کند. پلتفرم Mate با استک امنیتی موجود سازمانها — شامل سیستمهای SIEM و EDR — یکپارچه میشود و درک عمیقی از رویدادهای محیط ایجاد میکند. Mate از مدلهای زبانی بزرگ، سیستمهای استدلالی و عاملهای خودمختار هوش مصنوعی استفاده میکند تا هشدارها را بررسی، شواهد را مرتبط و مستندات تولید کند.
هشدارهای ساده و روتین به صورت کامل خودکار پردازش میشوند و پلتفرم توضیح میدهد چه اقدامی انجام شده و چرا. در مقابل، رخدادهای پیچیده همراه با کانتکست کامل برای تحلیلگران انسانی ارسال میشوند.
هر هشدار و تمامی اطلاعات تکمیلی مرتبط با آن، برای ساختن یک پایگاه دانش سازمانی استفاده میشود؛ موضوعی که باعث میشود پلتفرم با گذشت زمان دقیقتر و مؤثرتر عمل کند. طبق اعلام Mate، برنامههای آزمایشی اولیه با مؤسسات مالی بزرگ و اپراتورهای زیرساخت حیاتی نشان دادهاند که این پلتفرم میتواند میانگین زمان پاسخدهی را کاهش دهد و ساعات زیادی از زمان تحلیلگران را که صرف بررسی مثبتهای کاذب میشود، کم کند. Mate همچنین تخمین میزند که قابلیت یادگیری مداوم پلتفرم میتواند کارایی تحلیلگران را تا ۱۰ برابر افزایش دهد.
Mate که در اوایل سال ۲۰۲۵ تأسیس شده، توسط تیمی از مدیران با سابقه طولانی در حوزه عملیات امنیت و تحلیل تهدید هدایت میشود. مؤسسان شامل:
Asaf Wiener مدیرعامل Mate و پیشتر رهبر محصول در Wiz و Microsoft
Oren Saban مدیر محصول Mate و مدیر سابق محصول Microsoft Defender XDR و Security Copilot
Guy Pergal مدیر فنی Mate، از اعضای باسابقه مرکز تحلیل تهدید مایکروسافت (MSTIC) و رهبر سابق مهندسی در Axonius
این شرکت همچنین اعلام کرد که ۱۵.۵ میلیون دلار سرمایه اولیه از Team8 و Insight Partners دریافت کرده است. این سرمایه قرار است برای توسعه پلتفرم و گسترش فعالیتهای Mate مورد استفاده قرار گیرد.