ブルーグラス、バンジョー、そして侵害:MSSPのためのAI SOCの教訓

ブルーグラス、バンジョー、そして侵害:MSSPのためのAI SOCの教訓

4 1分間の読書

ブルーグラス、バンジョー、そして侵害:MSSPのためのAI SOCの教訓

従来のMSSPモデルは、キャパシティの危機に直面しています。長年にわたり、アナリストはまるでソロ演奏家のように扱われ、50種類以上の異なるクライアント環境におけるあらゆるツールに精通していることを期待されてきました。しかし、ブルーグラス奏者なら誰でも知っているように、厳密な楽譜は曲が予期せぬ展開を見せた瞬間に破綻します。このブログでは、決定論的なプレイブックとヒーローAIエージェントが融合する、エージェント型AI SOCへの移行について探ります。.

かつてMSSPを所有していた者として、SOCの運営は金曜の夜のブルーグラス・ジャムセッションによく似ていると知っています。高速なアクションが満載で、注意を怠るとあっという間に大混乱に陥ってしまう可能性があります。. 

私は人生の大半を2種類の部屋で過ごしてきた。一つはセキュリティオペレーションセンター、もう一つはブルーグラスやアイリッシュミュージックのジャムセッションだ。表面上は、この二つは全く正反対だ。片方は点滅するライト、けたたましい音を立てるダッシュボード、そして最優先のチケット待ち行列で溢れている。もう片方はマンドリン、フィドル、ギター、バンジョー、そして最高の盛り上がりを見せればビールジョッキで満たされている。.

しかし、表面的な部分を超えて、両者の根底にあるものは同じだ。伝統的なブルーグラスやアイリッシュ・セッションでは、楽譜は使わない。記憶、演奏技術、そして周りの人の「感覚」を頼りに演奏する。もし誰か一人がテンポを上げれば、部屋全体がそれに合わせて演奏しなければならない。フィドルがメロディーを奏で始めると、マンドリンはリズムに合わせてチョッピング奏法に切り替えなければならない。演奏者一人ひとりの演奏技術は異なり、全員が同じレベルではないため、全体の出来栄えにも影響する。そして最後に、全員が音楽そのものだけでなく、自分のリードパートが来た時にも注意を払わなければならない。.

MSSPのアナリストも同様の働き方をします。顧客環境におけるすべてのチケットは、次に演奏される曲であり、全員が自分の役割を理解し、順番を待ちながら、顧客にとって最適な意思決定を行うために協力し合います。この「バンド」は、顧客の要件やニーズという「楽譜」に導かれながら、テンポやキーの違いをうまく調整していきます。. 

私たちは10年間、既存の楽譜を独自にアレンジした厳格なマニュアルを作成することでこの問題を解決しようと試みてきました。しかし、セッションミュージシャンなら誰でも知っているように、曲が予期せぬ展開を見せた瞬間、楽譜は役に立たなくなります。なぜなら、音楽は決して紙に印刷された音符だけではないからです。.

このブログでは、AIエージェントの大群と自動化がサービスプロバイダーのあり方をどのように変え、チームが手作業による「小手先の調整」から、すべてのエージェントが手順を熟知している、巧みにオーケストレーションされたセッションへと移行させているのかを探ります。.

ソロ演奏者の燃え尽き症候群

以前私がMSSPで働いていた頃、アナリストはまるでソロ演奏者のように、ほとんど孤立した状態で業務を行っていました。トリアージ、調査、対応、報告といったすべての作業を一人でこなそうとし、しかも50もの異なるクライアントに対して同じ作業を繰り返さなければなりませんでした。これではアナリストは疲弊し、手抜きやミスが発生する可能性が高まります。そして何より、このやり方は拡張性に欠けます。ただ人数を増やしたところで、音楽が良くなるわけではありません。ただ音が大きくなり、混沌としていくだけです。.

これは、すべてのMSSPが感じている「キャパシティ危機」です。演奏者がテンポに追いつこうと必死になりすぎて、メロディーが失われてしまっているのです。.

新しいセッションプレイヤーをご紹介します

だから私はとても興奮している 専門エージェントの部隊 お客様の環境に導入可能なソリューションです。単にツールを増やすだけでなく、世界最高レベルのセッションプレイヤーのように動作するエージェントのチームを提供します。これらのエージェントは、従来の自動化には欠けていた「動的な推論」能力を備えており、お客様それぞれの環境特有の「感覚」に適応することができます。.

  • 評決エージェント リズムセクションとパーカッションの役割を果たし、周囲の音を聞き取って音符が本当にフラットかどうかを判断し、テンポを設定し、すべてのクライアントに対して即座に説明可能な「良性/悪性」の判定を提供する。.
  • 捜査官 バイオリンとマンドリンを演奏し、まるでこの曲を千回も聴いたことのある演奏家のような直感で、丸太を掘り起こすように歌をリードし、ある出来事の全貌を明らかにする。.
  • 脅威インテリジェンスエージェント ギターを提供し、グローバルな知見をローカルセッションに取り入れることで作品に彩りを加え、あらゆる対応が現在の脅威状況に合わせて調整されるようにする。.
  • MITRE ATT&CK & D3FEND エージェント アップライトベースとして機能し、大胆かつ権威ある枠組みを提供することで、防御的な配置がすべてのテナントに対して戦略的に整合していることを保証します。.

彼らはアナリストに取って代わるのではなく、ジャムセッションに参加してすべてを円滑に進めます。速度やキーに関係なく、反復的なリズムを処理することで、人間の専門家は顧客を実際に保護する複雑なソロに集中できるようになります。.

自分だけの「ハウススタイル」を作りましょう“

すべての MSSP には独自の「サウンド」、つまり顧客が信頼する特定のやり方があります。過去には、その「秘伝のタレ」を組み込もうとすることは、 飛翔 そのプラットフォームは、まるでスプレッドシートで交響曲を作曲しようとしているようなもので、何ページにもわたる音符を非常に特定の順序で演奏しなければならず、最高の音楽を生み出す真の柔軟性はほとんどなかった。.

新しいエージェントビルダー機能により タービンキャンバス, あなたがセッションを主導します。構築とトレーニングを行うことができます。 AIエージェント 理解する あなたの 独自のプロセス。最も重要なクライアントの特定の「癖」を教えることができます。実際に尊重するテクノロジーを見たのはこれが初めてです。 クラフト サービスプロバイダーであること。.

曲を設定する

私たちはこの地点に到達するために、Turbineプラットフォームに10年もの歳月をかけてエンジニアリングを投入してきました。混沌としたマルチテナント環境であるMSSPにおいても、「自動化のシンフォニー」が実現可能な舞台を構築したのです。.

結局のところ、素晴らしいジャムセッションとは、個々の演奏者の力量ではなく、彼らが協力して自分たちよりも大きな何かを生み出すことにあるのです。私たちは、誰もが役割を担い、雑音が調和へと昇華され、そして何よりも、あなたがメロディーを奏でる場所を提供します。.

スイムレーンタービンのライブデモを見る

自社のSOCをAIと比較する準備はできていますか?

アナリストは、あらゆる調査において6つのツール間の統合レイヤーとなるべきではありません。SwimlaneのHero AI調査エージェントは、単一のインターフェースからNISTに準拠した完全な調査計画を作成し、ベンチマーク設定、信頼性の構築、そして人間の手を必要としないケースの自動クローズを支援します。.

デモのリクエスト

要約

MSSP として働くことは、曲が予期せぬ展開を見せた瞬間に厳格なプレイブックが機能しなくなる高速ジャムセッションのようなものです。キャパシティ危機を乗り切るには、アナリストが 50 を超える異なるクライアントのためにすべての音を演奏することを強いられる「ソロイスト」モデルから脱却する必要があります。決定論的なプレイブックのガバナンスと動的な推論を組み合わせることで、 ヒーローAI エージェントにとって、Swimlaneは混沌とした状況を同期されたセッションへと変えています。その結果、MTTR(平均修復時間)が75%短縮され、アナリストの作業時間を毎週60時間以上も節約できています。.


ライブデモをリクエストする