Хайх

Claude зэрэг AI платформуудын бодит үүрэг

  • Үүнийг хуваалц:
post-title

Кибер аюулгүй байдлын салбарт Claude, Codex, Cursor зэрэг хиймэл оюуны платформууд аюулгүй байдлын багуудад илрүүлэлтийн дүрэм бичих, сэрэмжлүүлгийг шинжлэх, ослын тайлан боловсруулах, давтагддаг ажлыг автоматжуулахад өргөн хэрэглэгдэж байна. Өнөөдөр гол асуулт нь "AI-г SOC-д ашиглах уу?" биш, харин "AI-ийн ямар төрлийг ямар ажилд ашиглах вэ?" болж өөрчлөгджээ.

AI аюулгүй байдлын ажиллагааг хэрхэн өөрчилж байна вэ?

Халдагчид AI-г ашиглан:

  • Фишинг кампанит ажлыг автоматаар үүсгэх
  • Хортой код боловсруулах
  • Довтолгооны хурдыг нэмэгдүүлэх

бол хамгаалагчид AI-г ашиглан:

  • Сэрэмжлүүлгийг ангилан эрэмбэлэх (triage)
  • Илрүүлэлтийн дүрэм боловсруулах
  • Тайлан автоматаар гаргах
  • Гар ажиллагааг бууруулах

ажлыг хийж байна.

AI-ийн хоёр төрөл, хоёр өөр үүрэг

Нийтлэлд орчин үеийн SOC-ийг гурван давхаргатайгаар тайлбарлажээ.

1. Доод давхарга

  • SIEM
  • EDR
  • Cloud Security
  • Identity хамгаалалт
  • Email Security

Эдгээр нь сэрэмжлүүлэг (alerts) үүсгэдэг эх үүсвэрүүд юм.

2. Дунд давхарга – Autonomous AI SOC

Энэ нь:

  • Ирсэн бүх сэрэмжлүүлгийг автоматаар шалгах
  • Олон эх сурвалжаас мэдээлэл нэгтгэх
  • Байгууллагын орчныг ойлгох
  • Үнэхээр хүний оролцоо шаардлагатай эсэхийг шийдэх

үүрэгтэй.

3. Дээд давхарга – Claude, Cursor, Codex зэрэг AI платформууд

Эдгээрийг шинжээчид:

  • Threat Hunting хийх
  • Detection Rule бичих
  • Тайлан боловсруулах
  • Судалгаа хийх
  • Шийдвэр гаргахад ашиглана.

Эдгээр нь AI SOC-ийг орлох биш, харин түүнтэй хамтран ажилладаг хэрэгслүүд юм.

Яагаад Claude бүх сэрэмжлүүлгийг шалгах зориулалттай биш вэ?

Claude зэрэг LLM-үүд маш хүчирхэг боловч хүнд туслах зорилготой.

Жишээлбэл Claude-с:

  • PowerShell-ийн сэжигтэй үйл ажиллагааг тайлбарлуулах
  • Investigation-ийг товчлуулах
  • Sigma Rule бичүүлэх
  • Detection Query хөрвүүлэх

нь тохиромжтой.

Харин өдөр бүр ирдэг мянга, мянган alert-ийг 24/7 шалгах нь өөр асуудал юм.

Үүний тулд:

  • тасралтгүй ажилладаг
  • SIEM, EDR зэрэгтэй холбогдсон
  • байгууллагын мэдээллийг санаж байдаг
  • автоматаар мөрдөн шалгадаг

Autonomous AI SOC шаардлагатай гэж нийтлэл онцолжээ.

"Tokenomics" буюу өртгийн асуудал

LLM бүр зөв дүгнэлт гаргахын тулд дараах мэдээллийг унших шаардлагатай.

  • Endpoint telemetry
  • Process tree
  • Authentication logs
  • Email history
  • Threat Intelligence
  • Өмнөх мөрдөн шалгалтын мэдээлэл
  • Байгууллагын бодлого

Энэ бүхэн токен хэрэглэдэг.

Хэрэв өдөр бүр хэдэн мянган alert бүрийг Claude-р шинжлүүлэх юм бол:

  • AI-ийн хэрэглээний зардал маш өндөр болно.
  • Alert-үүдийн ихэнх нь эцэстээ хоргүй (benign) болох нь тогтоогдоно.

Иймээс сайн AI SOC нь:

  • deterministic workflow
  • forensic analysis
  • cached context
  • organizational memory

ашиглаж, зөвхөн шаардлагатай үед LLM-г ажиллуулдаг тул илүү хэмнэлттэй байдаг гэж тайлбарлажээ.

MDR ашигладаг байгууллагуудын асуудал

Олон байгууллага өөрийн SOC-гүй бөгөөд Managed Detection and Response (MDR) үйлчилгээ ашигладаг.

Ийм үед:

  • Investigation workflow
  • Evidence
  • Telemetry
  • Case history

нь MDR үйлчилгээ үзүүлэгчийн системд хадгалагддаг.

Үүний улмаас Claude зэрэг AI платформууд бүх мэдээлэлд нэвтрэх боломжгүй байдаг.

Autonomous AI SOC нь байгууллагын дотоод орчинд байрласнаар энэ мэдлэгийг өөртөө хадгалж, AI платформуудтай хуваалцах боломжтой болдог.

Бүх alert-ийг шалгах боломжтой юу?

Нийтлэлд дурдсанаар 2025 онд боловсруулагдсан 25 сая гаруй аюулгүй байдлын сэрэмжлүүлгийн судалгаагаар батлагдсан халдлагуудын ойролцоогоор 1% нь бага эрсдэлтэй (low severity) эсвэл informational alert-ээс эхэлсэн байна.

Иймээс зөвхөн өндөр эрсдэлтэй alert-үүдийг шалгах нь хангалтгүй.

Autonomous AI SOC нь бүх alert-ийг автоматаар шалгаж, зөвхөн үнэхээр хүний шийдвэр шаардлагатай тохиолдлыг шинжээчид дамжуулдаг гэж нийтлэлд өгүүлжээ.

Claude хаана хамгийн их үнэ цэн бүтээдэг вэ?

AI SOC урьдчилсан мөрдөн шалгалтыг хийсний дараа Claude зэрэг AI платформууд дараах ажлуудад хамгийн үр дүнтэй.

  • Investigation-ийн талаар асуулт асуух
  • Detection Rule боловсруулах
  • Threat Hunting хийх
  • Тайлан бичих
  • Incident Report үүсгэх
  • Шинэ таамаглал боловсруулах
  • Эцсийн шийдвэр гаргахад туслах

Ингэснээр AI SOC нь давтагддаг ажиллагааг хийж, харин Claude нь хүний аналитик сэтгэлгээг дэмждэг.

Дүгнэлт

Энэхүү нийтлэлийн гол санаа нь:

  • Claude, Codex, Cursor зэрэг AI платформууд нь шинжээчдийн туслах хэрэгсэл юм.
  • Autonomous AI SOC нь 24/7 автомат мөрдөн шалгах хөдөлгүүр юм.
  • Эдгээрийг өрсөлдөгч бус, харилцан нөхөх технологи гэж үзэх хэрэгтэй.
  • Машинууд давтагддаг ажлыг хийж, хүмүүс стратеги, үнэлгээ, шийдвэр гаргалтад төвлөрөх нь хамгийн оновчтой загвар гэж нийтлэл дүгнэжээ.
Admin Admin

Admin Admin

Админ өөрийн тухай мэдээ мэдээллийг энд бичнэ