본문으로 건너뛰기
← 전체 뉴스
Databricks Blog2026년 7월 6일

Databricks의 특수 에이전트로 보안 경고 분류 확장

영어 원문을 AI가 번역했습니다. 영어로 보기

요약

Databricks AI는 이제 Spark Structured Streaming의 17개 특수 에이전트를 사용하여 대량의 낮은 심각도 보안 경고를 자동화된 실시간으로 분류할 수 있도록 합니다. 이 접근 방식은 모든 낮은 심각도 경고가 조사되도록 보장하여 첫 달에 10배 더 높은 참 양성률을 달성하고 6,500시간 이상의 분석가 시간을 절약했습니다.

* 보안 팀은 모든 경고를 조사할 수 없으므로, 가장 양이 많고 노이즈가 심한 범주인 낮은 심각도 경고는 대부분 조사되지 않습니다. 이는 에이전트 기반 분류의 이상적인 대상이 됩니다. * 우리는 17개의 소스별 분류 에이전트를 구축했으며, 각 에이전트는 하나의 경고 소스에 맞춰 조정되었습니다. 이들은 Spark Structured Streaming에서 실시간으로 실행되며, 사전에 결정론적 필터링을 수행하고 IOC 강화를 위해 공유 Threat Intelligence 에이전트를 사용합니다. * 그 결과: 이제 모든 낮은 심각도 경고가 자동으로 분류됩니다. 이는 HIGH/MEDIUM 에스컬레이션보다 10배 높은 참 양성률을 보이며, 첫 30일 동안 6,500시간 이상의 분석가 시간을 절약했습니다.

관련 기사

News

Inbound Private Link, 이제 계정 수준 Genie One, 계정 콘솔, 커스텀 URL 지원

databricks-blog14h ago
News

SQL 마이그레이션 오해 바로잡기: 새로운 SQL 기능으로 Lakehouse로의 lift-and-shift가 더 쉬워지다

databricks-blog17h ago
News

단일 프롬프트로 효과적인 Genie Agents 설계하기

databricks-blog1d ago
News

Databricks Document Intelligence: 복잡한 문서 추출의 최전선을 넓히다

databricks-blog2d ago