국방 SOC를 위한 지능형 위협 탐지
국방부는 악화되는 악의적인 사이버 활동으로 인해 용납할 수 없는 사이버 위험에 직면해 있으며, 이는 국방 보안 운영 센터에 부담을 주고 있습니다. 현재 탐지 시간은 너무 느려서 정교한 위협을 식별하는 데 며칠 또는 몇 주가 걸립니다. 국방부의 디지털 전략은 통합 사이버 방어를 통해 신속한 탐지 및 대응을 우선시합니다. 이를 위해서는 단순히 도구를 더 추가하는 것이 아니라 탐지 및 대응 평균 시간을 줄이기 위한 통합된 기능이 필요합니다. Elastic Security는 국방 SOC가 프로세스를 자동화하고 가시성을 개선할 수 있도록 AI 기반 분석 및 워크플로우를 제공합니다. Attack Discovery는 경고를 공격 서사로 상관시켜 공격자의 움직임을 밝히고 실제 위협의 우선순위를 정합니다. 머신 러닝 구성 요소는 알려진 공격 방법과 새로운 공격 방법을 식별하여 분석가가 압도되지 않도록 합니다. Elastic AI Assistant는 경고 요약 및 대응 조치 제안과 같은 작업을 자동화하는 코파일럿 역할을 합니다. 이는 사용자 지정 국방 지식 소스를 사용하여 AI 통찰력을 국방부 요구 사항과 일치시킵니다. 이러한 자동화는 국방부 내의 인력, 프로세스 및 기술의 사이버 보안 격차를 해결합니다.