Resumen:
|
[ES] En el presente proyecto, en adelante GPT-SOC, se ha desarrollado un chatbot basado en Inteligencia Artificial para el equipo de analistas de ciberseguridad del SOC de Sofistic (Soluciones Cuatroochenta).
GPT-SOC está ...[+]
[ES] En el presente proyecto, en adelante GPT-SOC, se ha desarrollado un chatbot basado en Inteligencia Artificial para el equipo de analistas de ciberseguridad del SOC de Sofistic (Soluciones Cuatroochenta).
GPT-SOC está conectado con en el gestor de alertas con el que trabaja actualmente Sofistic, bautizado como IMP Atlantis y que es un desarrollo de la propia compañía. Además, también tiene integrada una popular herramienta para la comprobación de direcciones IP o nombres de dominio.
Su objetivo principal es ayudar a los analistas en la investigación de las alertas, siendo capaz de establecer conexiones con alertas similares y también de automatizar procesos repetitivos, funcionalidad que beneficia tanto a la empresa como al analista ya que consigue reducir la cantidad de tiempo que no aporta gran valor a la investigación y reducir por tanto los SLA. GPT-SOC también puede contribuir a la formación de nuevos analistas, respondiendo preguntas que a estos les surjan y pudiendo desvelar detalles de la investigación que, por inexperiencia, el analista pueda haber pasado por alto.
[-]
[EN] In this project, hereinafter GPT-SOC, a chatbot based on Artificial Intelligence has been developed for the team of cybersecurity analysts of Sofistic's SOC (Soluciones Cuatroochenta).
GPT-SOC is connected to the ...[+]
[EN] In this project, hereinafter GPT-SOC, a chatbot based on Artificial Intelligence has been developed for the team of cybersecurity analysts of Sofistic's SOC (Soluciones Cuatroochenta).
GPT-SOC is connected to the alert manager with which Sofistic is currently working, called IMP Atlantis and which is a development of the company itself. In addition, a popular tool for checking IP addresses or domain names is also integrated.
Its main objective is to help analysts in the investigation of alerts, being able to establish connections with similar alerts and also to automate repetitive processes, functionality that benefits both the company and the analyst as it manages to reduce the amount of time that does not add great value to the investigation and therefore reduce SLAs. GPT-SOC can also contribute to the training of new analysts by answering questions they may have and can reveal details of the investigation that, due to inexperience, the analyst may have overlooked.
[-]
|