本文へスキップ
← ニュース一覧
Databricks Blog2026年7月6日

Databricks上の特殊なエージェントでセキュリティアラートのトリアージを拡張

英語原文から AI が翻訳しました。 英語版を見る

要約

Databricks AIは、Spark Structured Streaming上の17の特殊なエージェントを使用して、大量かつ低深刻度のセキュリティアラートの自動リアルタイムトリアージを可能にしました。このアプローチにより、低深刻度のアラートがすべて調査されるようになり、真陽性率が10倍向上し、最初の1か月で6,500時間以上のアナリストの時間を節約しました。

* セキュリティチームはすべてのアラートを調査できないため、最も量が多くノイズの多いカテゴリである低深刻度のアラートは、ほとんど調査されません。そのため、これらはエージェントによるトリアージの理想的なターゲットとなります。 * 当社は、17のソース固有のトリアージエージェントを構築しました。それぞれが1つのアラートソースに調整されています。これらはSpark Structured Streaming上でリアルタイムに実行され、事前に決定論的なフィルタリングが行われ、IOCエンリッチメントのために共有のThreat Intelligenceエージェントが使用されます。 * その結果、すべての低深刻度アラートが自動的にトリアージされるようになりました。これにより、HIGH/MEDIUMの昇格よりも真陽性率が10倍向上し、最初の30日間で6,500時間以上のアナリストの時間を節約できました。

関連記事

News

データ可搬性の向上:REGISTERおよびUNREGISTER APIによるカタログのベンダーロックイン防止

databricks-blog4h ago
News

資本市場における買収側はNAVで動き、ファイナンス部門は手数料を守る

databricks-blog3d ago
News

最大の成果を生む最初の Genie Agents の選び方

databricks-blog3d ago
News

リアルタイム・リテール・インテリジェンス:LakebaseとAI Searchを用いたDatabricksでのEコマース推薦システムの構築

databricks-blog3d ago