Ang awtonomikong pinalaki ng tao SOCIsang Perpektong Timpla ng Teknolohiya at Sangkatauhan

Pagkatapos lamang ng pagpasok ng ikalawang siglo, ipinakilala ng IBM ang terminong 'autonomic IT.' Noong panahong iyon, ang pananaw ng IBM ay ang mga aplikasyon, network, at sistema ng IT ay naging masyadong kumplikado para pamahalaan, subaybayan, o protektahan ng mga tao. Inilahad ng IBM ang konsepto nito ng autonomic IT, na may pangitain ng mga sistema ng IT na maaaring pamahalaan ang kanilang mga sarili gamit ang mga advanced na kakayahan para sa self-configuration, self-optimization, self-healing, at self-protection – isang kinabukasan ng awtonomiya, kahusayan, at pagkakasundo ng IT sa hinaharap.

Wow, nakakamangha ang mga pananaw na ito (at mga katulad nito) sa futuristic IT! Mga makinang namamahala ng mga makina. Software na namamahala ng software. Bagama't tunay kong pinahahalagahan ang pangitain, kinailangan kong higpitan ang aking sigasig gamit ang kaunting realidad. Naisip ko, "Talaga bang mangyayari ito? Kailan? At ano ang maaaring magkamali rito?" Dahil alam ko ang tungkol sa mga kakayahan at limitasyon ng teknolohiya noong panahong iyon, inakala kong mangyayari nga ang autonomic computing.
kahit wala akong ideya kung kailan.

Kung tungkol sa kung ano ang maaaring magkamali, ang naiisip ko lang ay ang HAL 9000 AI controller mula sa pelikulang Stanley Kubrick na 2001: A Space Odyssey. Sa mga unang yugto ng pelikula, ang HAL ay nagpakita ng walang kapintasan at matulunging pag-uugali. Gayunpaman, bigla na lamang nakita ng HAL ang mga tauhan bilang isang hadlang sa misyong nakaprograma nitong isagawa. Bilang tugon, nagsimulang kumilos ang HAL laban sa mga tauhan, minamanmanan at kalaunan ay inaalis sila. Hmm, kaya bang itakwil ng autonomic computing ng IBM ang mga tao, pamunuan nang walang kontrol ang IT, at marahil ay sirain ang mundo?

Ang pelikula ay ipinalabas noong 1968 habang idineklara ng IBM ang pananaw nito sa IT autonomy noong 2001. At pagkatapos, walang nangyari sa loob ng isang-kapat na siglo. Sa wakas, dalawampu't limang taon na ang lumipas, tinutupad na ng AI ang mga pangarap nito sa IT autonomy – medyo.

Kunin halimbawa ang security domain. Ang mga termino nagsasarili SOC at ahente SOC ay umunlad mula sa hype sa marketing patungo sa bingit ng realidad. Sa 2025, SOC Nakakuha ng atensyon ang mga co-pilot, na nagbigay ng mga generative na tugon sa AI sa mga prompt ng analyst. Noong 2026, nagpatuloy ang inobasyon sa pagpapakilala ng mga AI agent, na ginagaya ang pag-uugali ng analyst sa pamamagitan ng pagsasagawa ng ilang pagsusuri ng datos at mga gawain sa daloy ng trabaho. Simula pa lamang ito. Sa malapit na hinaharap, ahente SOC Nangangako ang mga tungkulin na aakyat sa hagdan ng mga kasanayan, magsagawa ng mga gawain tulad ng pangangaso ng banta, pag-oorganisa ng mga daloy ng trabaho, at pag-patch ng mga mahihinang sistema.

Batay sa kasalukuyang pag-unlad at inobasyon sa hinaharap, malinaw na ang mga ahente ng AI ay magiging mas matalino at mas may kakayahan sa paglipas ng panahon, na hahantong sa mas matalino at mas awtonomous na mga solusyon. SOCs. Dahil mas tiyak ang hinaharap kaysa sa mga haka-haka at science fiction noong nakaraan, magpapatuloy ba ang papel ng mga tao sa mga operasyon sa seguridad, o magkakatotoo kaya ang pananaw nina IBM at Kubrick tungkol sa ganap na awtonomiya?

Hayaan ninyong ituwid ko ang sitwasyon. Malaki ang maitutulong ng AI sa pagpapahusay ng katalinuhan, laki, at bilis ng mga operasyon sa seguridad, ngunit ang mga tao ay palaging magiging mahalaga sa... SOC paggawa ng desisyon. Sa katunayan, dapat nating itigil ang pag-uusap tungkol sa nagsasarili SOC at baguhin ang terminolohiya sa human-autonomous na pinalaki ng tao SOCMas mahusay nitong nakukuha ang tunay na ugnayan – ang AI ay nagiging isang lalong makapangyarihang kasangkapan, na nagbibigay-daan sa tao SOC mga tauhan upang lubos na mapabuti ang bisa at kahusayan ng mga operasyon sa seguridad.

Sa paglipas ng panahon, ang ugnayan sa pagitan ng mga tao at AI ay magbabago habang bumubuti ang paggana at kakayahan ng mga ahente ng seguridad. Habang nangyayari ito, ang input ng tao ay magbabago tulad ng sumusunod:

1. Kasalukuyan:

Pinapagana ng mga tao ang AI gamit ang naaangkop na imprastraktura ng datos: Narito ang isang maliit na sikreto: Ang Agentic AI ay hindi maaaring maging tumpak o mahalaga kapag nakatagpo ng pira-pirasong data schemas, sirang correlations, o nawawalang telemetry. Samakatuwid, ang mga pagsisikap ng tao (ngayon at sa malapit na hinaharap) ay nagsisimula sa mga aktibidad tulad ng pipeline orchestration, schema normalization, entity at asset graphs, at semantic indexing at vector databases. Bukod pa rito, dapat magsikap ang mga organisasyon para sa data hygiene at pagbabawas ng ingay. Ang data engineering/management groundwork na ito ay mahalaga para sa paglikha ng tumpak at napapanahong mga modelo, na nagbibigay-daan sa mga security agent na gawin ang kanilang mga trabaho.

2. 2026-2027:

Nagpapatuloy ang automation ng Tier 1 analyst. Nangyayari na ito at magpapatuloy hanggang sa susunod na taon. Sa yugtong ito, ang mga ahente SOC Ina-automate ng mga tool ang mga gawain sa Tier 1 triage sa pamamagitan ng pagpapayaman ng mga alerto gamit ang threat intelligence, at pagsasama ng karagdagang konteksto (ibig sabihin, lokasyon ng asset, pagkakakilanlan, telemetry mula sa iba pang mga tool, atbp.). Ang layunin ay pabilisin at palakihin ang alert triage sa bilis ng makina. Ang mga ahente ay lilikha ng mga tiket, magbibigay ng mga buod ng ulat ng imbestigasyon, at kakalkulahin ang mga marka ng panganib. Ang lahat ng gawaing ito ay lubos na nagpapahusay sa mga senior SOC mga analyst na pagkatapos ay gumagamit ng paghatol ng tao upang magdagdag ng konteksto (at karanasan) sa output ng AI at pagkatapos ay gumawa at magsagawa ng mga desisyon sa remediation.

3-2027

Nagsimula na ang awtomatikong remediation. Pagkatapos ng isang yugto ng pagsasanay at inhinyeriya, unti-unting pinapayagan ang mga ahente na magsagawa ng mga aksyon sa remediation nang awtomatiko (ibig sabihin, pag-quarantine ng isang sistema, pagharang sa isang IP address, atbp.). Gayunpaman, ang mga aksyon na ito ay itinuturing na mga pangunahing gawain sa remediation at awtomatiko lamang kung saan mayroong kumbinasyon ng mga high confidence attack na nauugnay sa mga asset na mababa ang halaga. Ang lahat ng mga aksyon sa remediation ay dapat ding batay sa isang mahusay na natukoy na modelo ng pamamahala, na sinusuportahan ng pagpapatupad ng patakaran, pagsubaybay, at pag-tune ng system – lahat ay ginagabayan ng mga batikang security engineer at analyst. Sa pakikipagtulungan sa mga ahente ng AI, ang mga security team ay magkakaroon ng kumpiyansa sa automated remediation at unti-unting iaayos ang mga guardrail upang gawing mekanisado ang higit pang mga aksyon. Magkakaroon pa rin ng pangangailangan para sa mga human-in-the-loop (HITL) checkpoint para sa anumang kaduda-dudang pag-uugali na nangangailangan ng intuwisyon at karanasan ng tao.

4. 2028 at sa mga susunod pang panahon.

Ang porsyento ng mga awtomatikong aksyon ay patuloy na tataas upang lalong magtulak sa kahusayan ng tao, ngunit ang HITL ay nagpapatuloy para sa anumang at lahat ng mga kaduda-dudang kaso. Ang simbiyos sa pagitan ng mga ahente ng AI at mga tao ay lubos na bumibilis sa panahong ito habang ang mga ahente ay higit na natututo tungkol sa pakikipagtulungan sa mga tao at ang mga tao ay higit na natututo tungkol sa pakikipagtulungan sa mga ahente. Dapat tandaan na habang lubos na tinatanggap ng mga kalaban ang AI, ang bilang ng mga insidente ng kaduda-dudang pag-uugali ay tataas, na magdaragdag sa pangangasiwa ng tao, sa pangangailangan para sa mga advanced na kasanayan, at mga pagpapabuti sa kooperasyon ng tao/ahente. Ang mga organisasyong umaasa sa mga ahente SOC Maaaring matuto ang mga tool ng mahihirap na aral sa pamamagitan ng "automation complacency" kung saan pinapayagan nila ang mga ahente na gumawa ng mga aksyon na may negatibong resulta (ibig sabihin, huwag paganahin ang mga kritikal na sistema, harangan ang lehitimong trapiko, atbp.). Samantala, ang kapaligiran ng IT at ang ibabaw ng pag-atake ay patuloy na magiging mas kumplikado kasabay ng paglaganap ng AI. Nangangahulugan ito na ang mga ahente ay dapat na patuloy na nakatutok sa reinforcement learning — muli, na pinapatakbo ng mga may karanasang tao. Sa kabuuan, ang mga tao at ahente ay bumubuo ng isang kapwa kapaki-pakinabang na pangkat kung saan ang mga tao ay nagsusumikap para sa patuloy na pagpapabuti ng ahente sa pamamagitan ng mga gawain tulad ng agent orchestration, pagsasanay sa modelo ng AI, threat hunting, red teaming, at pamamahala.
Hanggang 2026, hindi pa nakakamit ng IBM ang autonomic computing at ang pangitain ni Stanley Kubrick ay nananatiling isang pelikulang science fiction. Pagdating sa SOC, hindi mapupunta ang mga tao kahit saan, bagama't ang kanilang mga tungkulin ay dadaan sa mga pabago-bagong pagbabago. Anumang mga pagtataya na salungat dito ay mga ilusyon lamang sa marketing. Sa sitwasyong ito, sinasabi ng mga ahente sa mga tao, "Tulungan mo akong tulungan ka." Sa madaling salita, habang mas nagtutulungan ang mga tao at ahente upang mapabuti ang mga operasyon sa seguridad, mas maaasahan ng mas malalaking organisasyon ang mga pagpapabuti sa pag-iwas, pagtuklas, at pagtugon sa banta.
Mag-scroll sa Tuktok