Aller au contenu
← Toutes les actus
Databricks Blog6 juillet 2026

Mise à l'échelle du triage des alertes de sécurité avec des agents spécialisés sur Databricks

Traduit de l'original anglais par IA. Voir en anglais

Résumé

Databricks AI permet désormais le triage automatisé et en temps réel des alertes de sécurité à volume élevé et de faible gravité, en utilisant 17 agents spécialisés sur Spark Structured Streaming. Cette approche a permis d'atteindre un taux de vrais positifs 10 fois plus élevé et a économisé plus de 6 500 heures d'analystes au cours du premier mois en garantissant que chaque alerte de faible gravité est examinée.

* Les équipes de sécurité ne peuvent pas enquêter sur toutes les alertes, de sorte que celles de faible gravité – la catégorie la plus volumineuse et la plus bruyante – restent largement inexplorées. Cela en fait une cible idéale pour le triage agentique. * Nous avons construit 17 agents de triage spécifiques à la source, chacun étant réglé sur une source d'alerte. Ils s'exécutent en temps réel sur Spark Structured Streaming, avec un filtrage déterministe en amont et un agent Threat Intelligence partagé pour l'enrichissement des IOC. * Le résultat : Désormais, chaque alerte de faible gravité est triée automatiquement – avec un taux de vrais positifs 10 fois plus élevé que les escalades HIGH/MEDIUM, économisant plus de 6 500 heures d'analystes au cours des 30 premiers jours.

Articles similaires

News

Concevoir des Genie Agents efficaces à partir d'un seul prompt

databricks-blog1d ago
News

Databricks Document Intelligence : repousser les limites de l'extraction de documents complexes

databricks-blog2d ago
News

En matière de gouvernance, les distributeurs ont besoin d'un plan de contrôle pour le contexte

databricks-blog2d ago
News

Évaluation en direct des agents IA au Grounded Reasoning Cup

databricks-blog2d ago