“AI āđƒāļ™āļĻāļđāļ™āļĒāđŒāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ­āļ‡āļ„āđŒāļāļĢ: āļœāļđāđ‰āļŠāđˆāļ§āļĒāļ­āļąāļˆāļ‰āļĢāļīāļĒāļ°āļŦāļĢāļ·āļ­āđāļ„āđˆāđ€āļŠāļĩāļĒāļ‡āļĢāļšāļāļ§āļ™? — āđ€āļĄāļ·āđˆāļ­ CISO āļ•āđ‰āļ­āļ‡āđ€āļœāļŠāļīāļāļ„āļ§āļēāļĄāļˆāļĢāļīāļ‡āļ‚āļ­āļ‡āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīā

āđƒāļ™āļ›āļĩ 2025 āļāļēāļĢāļ™āļģāļ›āļąāļāļāļēāļ›āļĢāļ°āļ”āļīāļĐāļāđŒ (AI) āļĄāļēāđƒāļŠāđ‰āđƒāļ™āļĢāļ°āļšāļšāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ­āļ‡āļ„āđŒāļāļĢ (Security Operations Center – SOC) āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŦāļĨāļąāļāļ‚āļ­āļ‡āļœāļđāđ‰āļšāļĢāļīāļŦāļēāļĢāļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ‚āđ‰āļ­āļĄāļđāļĨ (CISO) āļ—āļąāđˆāļ§āđ‚āļĨāļ āļŦāļĨāļēāļĒāļ­āļ‡āļ„āđŒāļāļĢāļŦāļ§āļąāļ‡āļ§āđˆāļē AI āļˆāļ°āđ€āļ›āđ‡āļ™āļ•āļąāļ§āļžāļĨāļīāļāđ€āļāļĄāđƒāļ™āļāļēāļĢāļĢāļąāļšāļĄāļ·āļ­āļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāđ„āļ‹āđ€āļšāļ­āļĢāđŒāļ—āļĩāđˆāļ‹āļąāļšāļ‹āđ‰āļ­āļ™āđāļĨāļ°āļĢāļ§āļ”āđ€āļĢāđ‡āļ§āļ‚āļķāđ‰āļ™ āđāļ•āđˆāđ€āļĄāļ·āđˆāļ­āđ€āļĢāļīāđˆāļĄāđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ āļāļĨāļąāļšāļžāļšāļ§āđˆāļēāļ„āļ§āļēāļĄāļŦāļ§āļąāļ‡āļ™āļąāđ‰āļ™āļ•āđ‰āļ­āļ‡āļœāđˆāļēāļ™āļšāļ—āđ€āļĢāļĩāļĒāļ™āļĄāļēāļāļĄāļēāļĒāļāđˆāļ­āļ™āļˆāļ°āđ„āļ”āđ‰āļœāļĨāļĨāļąāļžāļ˜āđŒāļ—āļĩāđˆāđāļ—āđ‰āļˆāļĢāļīāļ‡

Myke Lyons āļˆāļēāļāļšāļĢāļīāļĐāļąāļ— Cribl āļŠāļĩāđ‰āļ§āđˆāļē AI āđāļĨāļ°āļĢāļ°āļšāļšāļ­āļąāļ•āđ‚āļ™āļĄāļąāļ•āļīāļŠāđˆāļ§āļĒāļĨāļ”āđ€āļ§āļĨāļēāđƒāļ™āļāļēāļĢāļ•āļĢāļ§āļˆāļˆāļąāļšāđāļĨāļ°āļ•āļ­āļšāļŠāļ™āļ­āļ‡āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāđ„āļ”āđ‰āļˆāļĢāļīāļ‡ āđāļ•āđˆāļ•āđ‰āļ­āļ‡āļ­āļēāļĻāļąāļĒāļāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ‚āđ‰āļ­āļĄāļđāļĨāļ­āļĒāđˆāļēāļ‡āļĄāļĩāđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡ āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ° telemetry āļ—āļĩāđˆāļĄāļĩāļ„āļ§āļēāļĄāļŠāļģāļ„āļąāļāļŠāļđāļ‡ āđ€āļŠāđˆāļ™ log āļāļēāļĢāļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™āđāļĨāļ°āļāļēāļĢāđ€āļ‚āđ‰āļēāđƒāļŠāđ‰āļ‡āļēāļ™āđāļ­āļ›āļžāļĨāļīāđ€āļ„āļŠāļąāļ™ āļ‹āļķāđˆāļ‡āļ•āđ‰āļ­āļ‡āļ–āļđāļāļŠāđˆāļ‡āđ„āļ›āļĒāļąāļ‡āļĢāļ°āļšāļšāļ—āļĩāđˆāļĄāļĩāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āđƒāļˆāļŠāļđāļ‡āđ€āļžāļ·āđˆāļ­āļāļēāļĢāļ•āļĢāļ§āļˆāļˆāļąāļšāđāļšāļšāđ€āļĢāļĩāļĒāļĨāđ„āļ—āļĄāđŒ āļŠāđˆāļ§āļ™āļ‚āđ‰āļ­āļĄāļđāļĨāļĢāļ­āļ‡āļĨāļ‡āļĄāļēāļ–āļđāļāđ€āļāđ‡āļšāđ„āļ§āđ‰āđƒāļ™ data lake āđ€āļžāļ·āđˆāļ­āđƒāļŠāđ‰āļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒāļĒāđ‰āļ­āļ™āļŦāļĨāļąāļ‡āđāļĨāļ°āļĨāļ”āļ•āđ‰āļ™āļ—āļļāļ™

Erin Rogers āļˆāļēāļ BOK Financial āđ€āļŠāļĢāļīāļĄāļ§āđˆāļē AI āđāļšāļš “agentic” āļ‹āļķāđˆāļ‡āļŠāļēāļĄāļēāļĢāļ–āļ•āļąāļ”āļŠāļīāļ™āđƒāļˆāđāļĨāļ°āļ›āļĢāļąāļšāļ•āļąāļ§āđ„āļ”āđ‰āđ€āļ­āļ‡ āļāļģāļĨāļąāļ‡āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļĢāļ°āļšāļšāļ•āļĢāļ§āļˆāļˆāļąāļšāļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāļŠāļēāļĄāļēāļĢāļ–āļ•āļ­āļšāļŠāļ™āļ­āļ‡āđ„āļ”āđ‰āļĢāļ§āļ”āđ€āļĢāđ‡āļ§āļ‚āļķāđ‰āļ™ āđ€āļŠāđˆāļ™ āļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāđāļšāļš Business Email Compromise āđāļšāļšāđ€āļĢāļĩāļĒāļĨāđ„āļ—āļĄāđŒ āđ‚āļ”āļĒāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļĢāļ­āļĄāļ™āļļāļĐāļĒāđŒāđ€āļ‚āđ‰āļēāļĄāļēāđāļ—āļĢāļāđāļ‹āļ‡

āđāļ•āđˆāđ„āļĄāđˆāđƒāļŠāđˆāļ—āļļāļāļ„āļ™āļ—āļĩāđˆāđ€āļŦāđ‡āļ™āļ”āđ‰āļ§āļĒ Shaila Rana āļˆāļēāļ IEEE āđ€āļ•āļ·āļ­āļ™āļ§āđˆāļē AI āļĒāļąāļ‡āđ„āļĄāđˆāđāļĄāđˆāļ™āļĒāļģāļžāļ­ āđ‚āļ”āļĒāļ­āđ‰āļēāļ‡āļœāļĨāļāļēāļĢāļ—āļ”āļĨāļ­āļ‡āļˆāļēāļ Microsoft Research āļ—āļĩāđˆāļžāļšāļ§āđˆāļē AI āļ•āļĢāļ§āļˆāļˆāļąāļšāļĄāļąāļĨāđāļ§āļĢāđŒāđ„āļ”āđ‰āđ€āļžāļĩāļĒāļ‡ 26% āļ āļēāļĒāđƒāļ•āđ‰āđ€āļ‡āļ·āđˆāļ­āļ™āđ„āļ‚āļ—āļĩāđˆāļĒāļēāļāļ—āļĩāđˆāļŠāļļāļ” āđāļĄāđ‰āļˆāļ°āļĄāļĩāļ„āļ§āļēāļĄāđāļĄāđˆāļ™āļĒāļģāļ–āļķāļ‡ 89% āđƒāļ™āļŠāļ–āļēāļ™āļāļēāļĢāļ“āđŒāļ—āļąāđˆāļ§āđ„āļ›āļāđ‡āļ•āļēāļĄ āļ‹āļķāđˆāļ‡āļ­āļēāļˆāļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđƒāļŠāđ‰āđ€āļāļīāļ”āļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āđƒāļˆāđ€āļāļīāļ™āļˆāļĢāļīāļ‡āđāļĨāļ°āļĨāļ”āļāļēāļĢāđ€āļāđ‰āļēāļĢāļ°āļ§āļąāļ‡āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™

Anar Israfilov āļˆāļēāļ Cyberoon Enterprise āļĒāđ‰āļģāļ§āđˆāļē AI āļ•āđ‰āļ­āļ‡āļĄāļĩāļāļēāļĢāļ„āļ§āļšāļ„āļļāļĄāđāļĨāļ°āļ•āļĢāļ§āļˆāļŠāļ­āļšāļˆāļēāļāļĄāļ™āļļāļĐāļĒāđŒāđ€āļŠāļĄāļ­ āđ€āļžāļĢāļēāļ°āļŦāļēāļāđ„āļĄāđˆāļĄāļĩāļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļ‚āđ‰āļ­āļĄāļđāļĨāļ—āļĩāđˆāđ€āļŦāļĄāļēāļ°āļŠāļĄ āļĢāļ°āļšāļšāļ­āļēāļˆāļŠāļĢāđ‰āļēāļ‡ “ghost alert” āļŦāļĢāļ·āļ­āļāļēāļĢāđāļˆāđ‰āļ‡āđ€āļ•āļ·āļ­āļ™āļœāļīāļ”āļžāļĨāļēāļ”āļˆāļģāļ™āļ§āļ™āļĄāļēāļ āļ—āļģāđƒāļŦāđ‰āļ—āļĩāļĄāļ‡āļēāļ™āđ€āļŠāļĩāļĒāđ€āļ§āļĨāļēāđ„āļĨāđˆāļ•āļēāļĄāļŠāļīāđˆāļ‡āļ—āļĩāđˆāđ„āļĄāđˆāļĄāļĩāļ­āļĒāļđāđˆāļˆāļĢāļīāļ‡

Denida Grow āļˆāļēāļ LeMareschal āļāđ‡āđ€āļŦāđ‡āļ™āļ”āđ‰āļ§āļĒāļ§āđˆāļē AI āļĒāļąāļ‡āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āđāļ—āļ™āļ—āļĩāđˆāļĄāļ™āļļāļĐāļĒāđŒāđ„āļ”āđ‰ āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āđƒāļ™āļ‡āļēāļ™āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āđƒāļŠāđ‰āļšāļĢāļīāļšāļ— āđ€āļŠāđˆāļ™ āļāļēāļĢāļ•āļ­āļšāļŠāļ™āļ­āļ‡āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ—āļĩāđˆāđ€āļāļĩāđˆāļĒāļ§āļ‚āđ‰āļ­āļ‡āļāļąāļšāļāļŽāļŦāļĄāļēāļĒāļ—āđ‰āļ­āļ‡āļ–āļīāđˆāļ™ āļŦāļĢāļ·āļ­āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āđ€āļ‰āļžāļēāļ°āļ‚āļ­āļ‡āļ­āļ‡āļ„āđŒāļāļĢ āļ‹āļķāđˆāļ‡ AI āļĒāļąāļ‡āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāđƒāļˆāđ„āļ”āđ‰āļĨāļķāļāļžāļ­

Jonathan Garini āļˆāļēāļ fifthelement.ai āļŠāļĢāļļāļ›āļ§āđˆāļē AI āļ„āļ§āļĢāļ–āļđāļāđƒāļŠāđ‰āđ€āļžāļ·āđˆāļ­āļŠāđˆāļ§āļĒāļĨāļ”āļ āļēāļĢāļ°āļ‡āļēāļ™āļ‹āđ‰āļģāļ‹āļēāļ āđ€āļŠāđˆāļ™ āļāļēāļĢāļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒ log āļŦāļĢāļ·āļ­āļāļēāļĢāļāļĢāļ­āļ‡ alert āđ€āļžāļ·āđˆāļ­āđƒāļŦāđ‰āļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļĄāļĩāđ€āļ§āļĨāļēāļĄāļēāļāļ‚āļķāđ‰āļ™āđƒāļ™āļāļēāļĢāđāļāđ‰āļ›āļąāļāļŦāļēāļ—āļĩāđˆāļ‹āļąāļšāļ‹āđ‰āļ­āļ™ āđāļĨāļ°āļāļēāļĢāļœāļŠāļēāļ™ AI āđ€āļ‚āđ‰āļēāļāļąāļšāļ„āļ§āļēāļĄāļĢāļđāđ‰āļ āļēāļĒāđƒāļ™āļ­āļ‡āļ„āđŒāļāļĢ āđ€āļŠāđˆāļ™ āļ›āļĢāļ°āļ§āļąāļ•āļīāļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāđāļĨāļ° workflow āļ—āļĩāđˆāļĄāļĩāļ­āļĒāļđāđˆ āļˆāļ°āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļĢāļ°āļšāļšāļĄāļĩāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļžāļĄāļēāļāļ‚āļķāđ‰āļ™

āļ‚āđ‰āļ­āļĄāļđāļĨāļŠāļģāļ„āļąāļāļˆāļēāļāļšāļ—āļ„āļ§āļēāļĄ
AI āļ–āļđāļāļ™āļģāļĄāļēāđƒāļŠāđ‰āđƒāļ™ SOC āđ€āļžāļ·āđˆāļ­āđ€āļžāļīāđˆāļĄāļ„āļ§āļēāļĄāđ€āļĢāđ‡āļ§āđāļĨāļ°āļĨāļ”āļ āļēāļĢāļ°āļ‡āļēāļ™āļ‚āļ­āļ‡āļ™āļąāļāļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒ
āļĢāļ°āļšāļš agentic AI āļŠāļēāļĄāļēāļĢāļ–āļ•āļąāļ”āļŠāļīāļ™āđƒāļˆāđāļĨāļ°āļ›āļĢāļąāļšāļ•āļąāļ§āđ„āļ”āđ‰āđ€āļ­āļ‡āđƒāļ™āļšāļēāļ‡āļāļĢāļ“āļĩ āđ€āļŠāđˆāļ™ āļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™āļ­āļĩāđ€āļĄāļĨāļŦāļĨāļ­āļāļĨāļ§āļ‡
āļāļēāļĢāļˆāļąāļ”āļāļēāļĢ telemetry āļ­āļĒāđˆāļēāļ‡āļĄāļĩāđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļŠāđˆāļ§āļĒāđ€āļžāļīāđˆāļĄāļ„āļ§āļēāļĄāđāļĄāđˆāļ™āļĒāļģāđƒāļ™āļāļēāļĢāļ•āļĢāļ§āļˆāļˆāļąāļš
AI āļŠāđˆāļ§āļĒāļĨāļ”āđ€āļ§āļĨāļēāđƒāļ™āļāļēāļĢāļ•āļ­āļšāļŠāļ™āļ­āļ‡āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāđāļĨāļ°āļĨāļ”āļ•āđ‰āļ™āļ—āļļāļ™āđƒāļ™āļāļēāļĢāļ”āļģāđ€āļ™āļīāļ™āļ‡āļēāļ™

āļĄāļļāļĄāļĄāļ­āļ‡āļˆāļēāļāļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļ
āļ•āđ‰āļ­āļ‡āļĄāļĩāļāļēāļĢāļ„āļ§āļšāļ„āļļāļĄāđāļĨāļ°āļ•āļĢāļ§āļˆāļŠāļ­āļšāļˆāļēāļāļĄāļ™āļļāļĐāļĒāđŒāđ€āļžāļ·āđˆāļ­āļŦāļĨāļĩāļāđ€āļĨāļĩāđˆāļĒāļ‡ ghost alert
AI āļĒāļąāļ‡āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāđƒāļˆāļšāļĢāļīāļšāļ—āđ€āļ‰āļžāļēāļ° āđ€āļŠāđˆāļ™ āļāļŽāļŦāļĄāļēāļĒāļ—āđ‰āļ­āļ‡āļ–āļīāđˆāļ™āļŦāļĢāļ·āļ­āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āđ€āļ‰āļžāļēāļ°āļ­āļ‡āļ„āđŒāļāļĢ
āļāļēāļĢāļœāļŠāļēāļ™ AI āļāļąāļšāļ„āļ§āļēāļĄāļĢāļđāđ‰āļ āļēāļĒāđƒāļ™āļ­āļ‡āļ„āđŒāļāļĢāļŠāđˆāļ§āļĒāđ€āļžāļīāđˆāļĄāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļž
AI āđ€āļŦāļĄāļēāļ°āļāļąāļšāļ‡āļēāļ™āļ‹āđ‰āļģāļ‹āļēāļ āđ€āļŠāđˆāļ™ āļāļēāļĢāļāļĢāļ­āļ‡ alert āđāļĨāļ°āļāļēāļĢāļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒ log

āļ‚āđ‰āļ­āļĄāļđāļĨāđ€āļŠāļĢāļīāļĄāļˆāļēāļāļ āļēāļĒāļ™āļ­āļ
Cisco āđāļĨāļ° Splunk āđ€āļ›āļīāļ”āļ•āļąāļ§ SOC āļĢāļļāđˆāļ™āđƒāļŦāļĄāđˆāļ—āļĩāđˆāđƒāļŠāđ‰ agentic AI āđ€āļžāļ·āđˆāļ­āļĢāļ§āļĄāļāļēāļĢāļ•āļĢāļ§āļˆāļˆāļąāļšāđāļĨāļ°āļ•āļ­āļšāļŠāļ™āļ­āļ‡āļ āļąāļĒāļ„āļļāļāļ„āļēāļĄ
SANS Institute āļžāļšāļ§āđˆāļēāļ­āļ‡āļ„āđŒāļāļĢāļŠāđˆāļ§āļ™āđƒāļŦāļāđˆāļĒāļąāļ‡āđƒāļŠāđ‰ AI āđƒāļ™āļĢāļ°āļ”āļąāļšāļŠāļ™āļąāļšāļŠāļ™āļļāļ™ āđ„āļĄāđˆāđƒāļŠāđˆāļāļēāļĢāļ•āļąāļ”āļŠāļīāļ™āđƒāļˆāļ­āļąāļ•āđ‚āļ™āļĄāļąāļ•āļīāđ€āļ•āđ‡āļĄāļĢāļđāļ›āđāļšāļš
āļ›āļąāļāļŦāļēāļŦāļĨāļąāļāļ‚āļ­āļ‡ AI āđƒāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ„āļ·āļ­ false positive āđāļĨāļ°āļāļēāļĢāļ‚āļēāļ”āļšāļĢāļīāļšāļ—
āļāļēāļĢāđƒāļŠāđ‰ AI āļ­āļĒāđˆāļēāļ‡āļĄāļĩāļ„āļ§āļēāļĄāļĢāļąāļšāļœāļīāļ”āļŠāļ­āļšāļ•āđ‰āļ­āļ‡āļĄāļĩ “guardrails” āđ€āļŠāđˆāļ™ rule-based automation āđ€āļžāļ·āđˆāļ­āļ„āļ§āļšāļ„āļļāļĄāļžāļĪāļ•āļīāļāļĢāļĢāļĄāļ‚āļ­āļ‡āļĢāļ°āļšāļš

https://www.csoonline.com/article/4054301/cisos-grapple-with-the-realities-of-applying-ai-to-security-functions.html
ðŸĪ– “AI āđƒāļ™āļĻāļđāļ™āļĒāđŒāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ­āļ‡āļ„āđŒāļāļĢ: āļœāļđāđ‰āļŠāđˆāļ§āļĒāļ­āļąāļˆāļ‰āļĢāļīāļĒāļ°āļŦāļĢāļ·āļ­āđāļ„āđˆāđ€āļŠāļĩāļĒāļ‡āļĢāļšāļāļ§āļ™? — āđ€āļĄāļ·āđˆāļ­ CISO āļ•āđ‰āļ­āļ‡āđ€āļœāļŠāļīāļāļ„āļ§āļēāļĄāļˆāļĢāļīāļ‡āļ‚āļ­āļ‡āļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīā āđƒāļ™āļ›āļĩ 2025 āļāļēāļĢāļ™āļģāļ›āļąāļāļāļēāļ›āļĢāļ°āļ”āļīāļĐāļāđŒ (AI) āļĄāļēāđƒāļŠāđ‰āđƒāļ™āļĢāļ°āļšāļšāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ­āļ‡āļ„āđŒāļāļĢ (Security Operations Center – SOC) āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļ›āļĢāļ°āđ€āļ”āđ‡āļ™āļŦāļĨāļąāļāļ‚āļ­āļ‡āļœāļđāđ‰āļšāļĢāļīāļŦāļēāļĢāļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ‚āđ‰āļ­āļĄāļđāļĨ (CISO) āļ—āļąāđˆāļ§āđ‚āļĨāļ āļŦāļĨāļēāļĒāļ­āļ‡āļ„āđŒāļāļĢāļŦāļ§āļąāļ‡āļ§āđˆāļē AI āļˆāļ°āđ€āļ›āđ‡āļ™āļ•āļąāļ§āļžāļĨāļīāļāđ€āļāļĄāđƒāļ™āļāļēāļĢāļĢāļąāļšāļĄāļ·āļ­āļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāđ„āļ‹āđ€āļšāļ­āļĢāđŒāļ—āļĩāđˆāļ‹āļąāļšāļ‹āđ‰āļ­āļ™āđāļĨāļ°āļĢāļ§āļ”āđ€āļĢāđ‡āļ§āļ‚āļķāđ‰āļ™ āđāļ•āđˆāđ€āļĄāļ·āđˆāļ­āđ€āļĢāļīāđˆāļĄāđƒāļŠāđ‰āļ‡āļēāļ™āļˆāļĢāļīāļ‡ āļāļĨāļąāļšāļžāļšāļ§āđˆāļēāļ„āļ§āļēāļĄāļŦāļ§āļąāļ‡āļ™āļąāđ‰āļ™āļ•āđ‰āļ­āļ‡āļœāđˆāļēāļ™āļšāļ—āđ€āļĢāļĩāļĒāļ™āļĄāļēāļāļĄāļēāļĒāļāđˆāļ­āļ™āļˆāļ°āđ„āļ”āđ‰āļœāļĨāļĨāļąāļžāļ˜āđŒāļ—āļĩāđˆāđāļ—āđ‰āļˆāļĢāļīāļ‡ Myke Lyons āļˆāļēāļāļšāļĢāļīāļĐāļąāļ— Cribl āļŠāļĩāđ‰āļ§āđˆāļē AI āđāļĨāļ°āļĢāļ°āļšāļšāļ­āļąāļ•āđ‚āļ™āļĄāļąāļ•āļīāļŠāđˆāļ§āļĒāļĨāļ”āđ€āļ§āļĨāļēāđƒāļ™āļāļēāļĢāļ•āļĢāļ§āļˆāļˆāļąāļšāđāļĨāļ°āļ•āļ­āļšāļŠāļ™āļ­āļ‡āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāđ„āļ”āđ‰āļˆāļĢāļīāļ‡ āđāļ•āđˆāļ•āđ‰āļ­āļ‡āļ­āļēāļĻāļąāļĒāļāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ‚āđ‰āļ­āļĄāļđāļĨāļ­āļĒāđˆāļēāļ‡āļĄāļĩāđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡ āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ° telemetry āļ—āļĩāđˆāļĄāļĩāļ„āļ§āļēāļĄāļŠāļģāļ„āļąāļāļŠāļđāļ‡ āđ€āļŠāđˆāļ™ log āļāļēāļĢāļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™āđāļĨāļ°āļāļēāļĢāđ€āļ‚āđ‰āļēāđƒāļŠāđ‰āļ‡āļēāļ™āđāļ­āļ›āļžāļĨāļīāđ€āļ„āļŠāļąāļ™ āļ‹āļķāđˆāļ‡āļ•āđ‰āļ­āļ‡āļ–āļđāļāļŠāđˆāļ‡āđ„āļ›āļĒāļąāļ‡āļĢāļ°āļšāļšāļ—āļĩāđˆāļĄāļĩāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āđƒāļˆāļŠāļđāļ‡āđ€āļžāļ·āđˆāļ­āļāļēāļĢāļ•āļĢāļ§āļˆāļˆāļąāļšāđāļšāļšāđ€āļĢāļĩāļĒāļĨāđ„āļ—āļĄāđŒ āļŠāđˆāļ§āļ™āļ‚āđ‰āļ­āļĄāļđāļĨāļĢāļ­āļ‡āļĨāļ‡āļĄāļēāļ–āļđāļāđ€āļāđ‡āļšāđ„āļ§āđ‰āđƒāļ™ data lake āđ€āļžāļ·āđˆāļ­āđƒāļŠāđ‰āļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒāļĒāđ‰āļ­āļ™āļŦāļĨāļąāļ‡āđāļĨāļ°āļĨāļ”āļ•āđ‰āļ™āļ—āļļāļ™ Erin Rogers āļˆāļēāļ BOK Financial āđ€āļŠāļĢāļīāļĄāļ§āđˆāļē AI āđāļšāļš “agentic” āļ‹āļķāđˆāļ‡āļŠāļēāļĄāļēāļĢāļ–āļ•āļąāļ”āļŠāļīāļ™āđƒāļˆāđāļĨāļ°āļ›āļĢāļąāļšāļ•āļąāļ§āđ„āļ”āđ‰āđ€āļ­āļ‡ āļāļģāļĨāļąāļ‡āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļĢāļ°āļšāļšāļ•āļĢāļ§āļˆāļˆāļąāļšāļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāļŠāļēāļĄāļēāļĢāļ–āļ•āļ­āļšāļŠāļ™āļ­āļ‡āđ„āļ”āđ‰āļĢāļ§āļ”āđ€āļĢāđ‡āļ§āļ‚āļķāđ‰āļ™ āđ€āļŠāđˆāļ™ āļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩāđāļšāļš Business Email Compromise āđāļšāļšāđ€āļĢāļĩāļĒāļĨāđ„āļ—āļĄāđŒ āđ‚āļ”āļĒāđ„āļĄāđˆāļ•āđ‰āļ­āļ‡āļĢāļ­āļĄāļ™āļļāļĐāļĒāđŒāđ€āļ‚āđ‰āļēāļĄāļēāđāļ—āļĢāļāđāļ‹āļ‡ āđāļ•āđˆāđ„āļĄāđˆāđƒāļŠāđˆāļ—āļļāļāļ„āļ™āļ—āļĩāđˆāđ€āļŦāđ‡āļ™āļ”āđ‰āļ§āļĒ Shaila Rana āļˆāļēāļ IEEE āđ€āļ•āļ·āļ­āļ™āļ§āđˆāļē AI āļĒāļąāļ‡āđ„āļĄāđˆāđāļĄāđˆāļ™āļĒāļģāļžāļ­ āđ‚āļ”āļĒāļ­āđ‰āļēāļ‡āļœāļĨāļāļēāļĢāļ—āļ”āļĨāļ­āļ‡āļˆāļēāļ Microsoft Research āļ—āļĩāđˆāļžāļšāļ§āđˆāļē AI āļ•āļĢāļ§āļˆāļˆāļąāļšāļĄāļąāļĨāđāļ§āļĢāđŒāđ„āļ”āđ‰āđ€āļžāļĩāļĒāļ‡ 26% āļ āļēāļĒāđƒāļ•āđ‰āđ€āļ‡āļ·āđˆāļ­āļ™āđ„āļ‚āļ—āļĩāđˆāļĒāļēāļāļ—āļĩāđˆāļŠāļļāļ” āđāļĄāđ‰āļˆāļ°āļĄāļĩāļ„āļ§āļēāļĄāđāļĄāđˆāļ™āļĒāļģāļ–āļķāļ‡ 89% āđƒāļ™āļŠāļ–āļēāļ™āļāļēāļĢāļ“āđŒāļ—āļąāđˆāļ§āđ„āļ›āļāđ‡āļ•āļēāļĄ āļ‹āļķāđˆāļ‡āļ­āļēāļˆāļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđƒāļŠāđ‰āđ€āļāļīāļ”āļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āđƒāļˆāđ€āļāļīāļ™āļˆāļĢāļīāļ‡āđāļĨāļ°āļĨāļ”āļāļēāļĢāđ€āļāđ‰āļēāļĢāļ°āļ§āļąāļ‡āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™ Anar Israfilov āļˆāļēāļ Cyberoon Enterprise āļĒāđ‰āļģāļ§āđˆāļē AI āļ•āđ‰āļ­āļ‡āļĄāļĩāļāļēāļĢāļ„āļ§āļšāļ„āļļāļĄāđāļĨāļ°āļ•āļĢāļ§āļˆāļŠāļ­āļšāļˆāļēāļāļĄāļ™āļļāļĐāļĒāđŒāđ€āļŠāļĄāļ­ āđ€āļžāļĢāļēāļ°āļŦāļēāļāđ„āļĄāđˆāļĄāļĩāļāļēāļĢāļ•āļąāđ‰āļ‡āļ„āđˆāļēāļ‚āđ‰āļ­āļĄāļđāļĨāļ—āļĩāđˆāđ€āļŦāļĄāļēāļ°āļŠāļĄ āļĢāļ°āļšāļšāļ­āļēāļˆāļŠāļĢāđ‰āļēāļ‡ “ghost alert” āļŦāļĢāļ·āļ­āļāļēāļĢāđāļˆāđ‰āļ‡āđ€āļ•āļ·āļ­āļ™āļœāļīāļ”āļžāļĨāļēāļ”āļˆāļģāļ™āļ§āļ™āļĄāļēāļ āļ—āļģāđƒāļŦāđ‰āļ—āļĩāļĄāļ‡āļēāļ™āđ€āļŠāļĩāļĒāđ€āļ§āļĨāļēāđ„āļĨāđˆāļ•āļēāļĄāļŠāļīāđˆāļ‡āļ—āļĩāđˆāđ„āļĄāđˆāļĄāļĩāļ­āļĒāļđāđˆāļˆāļĢāļīāļ‡ Denida Grow āļˆāļēāļ LeMareschal āļāđ‡āđ€āļŦāđ‡āļ™āļ”āđ‰āļ§āļĒāļ§āđˆāļē AI āļĒāļąāļ‡āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āđāļ—āļ™āļ—āļĩāđˆāļĄāļ™āļļāļĐāļĒāđŒāđ„āļ”āđ‰ āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āđƒāļ™āļ‡āļēāļ™āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āđƒāļŠāđ‰āļšāļĢāļīāļšāļ— āđ€āļŠāđˆāļ™ āļāļēāļĢāļ•āļ­āļšāļŠāļ™āļ­āļ‡āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ—āļĩāđˆāđ€āļāļĩāđˆāļĒāļ§āļ‚āđ‰āļ­āļ‡āļāļąāļšāļāļŽāļŦāļĄāļēāļĒāļ—āđ‰āļ­āļ‡āļ–āļīāđˆāļ™ āļŦāļĢāļ·āļ­āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āđ€āļ‰āļžāļēāļ°āļ‚āļ­āļ‡āļ­āļ‡āļ„āđŒāļāļĢ āļ‹āļķāđˆāļ‡ AI āļĒāļąāļ‡āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāđƒāļˆāđ„āļ”āđ‰āļĨāļķāļāļžāļ­ Jonathan Garini āļˆāļēāļ fifthelement.ai āļŠāļĢāļļāļ›āļ§āđˆāļē AI āļ„āļ§āļĢāļ–āļđāļāđƒāļŠāđ‰āđ€āļžāļ·āđˆāļ­āļŠāđˆāļ§āļĒāļĨāļ”āļ āļēāļĢāļ°āļ‡āļēāļ™āļ‹āđ‰āļģāļ‹āļēāļ āđ€āļŠāđˆāļ™ āļāļēāļĢāļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒ log āļŦāļĢāļ·āļ­āļāļēāļĢāļāļĢāļ­āļ‡ alert āđ€āļžāļ·āđˆāļ­āđƒāļŦāđ‰āļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļĄāļĩāđ€āļ§āļĨāļēāļĄāļēāļāļ‚āļķāđ‰āļ™āđƒāļ™āļāļēāļĢāđāļāđ‰āļ›āļąāļāļŦāļēāļ—āļĩāđˆāļ‹āļąāļšāļ‹āđ‰āļ­āļ™ āđāļĨāļ°āļāļēāļĢāļœāļŠāļēāļ™ AI āđ€āļ‚āđ‰āļēāļāļąāļšāļ„āļ§āļēāļĄāļĢāļđāđ‰āļ āļēāļĒāđƒāļ™āļ­āļ‡āļ„āđŒāļāļĢ āđ€āļŠāđˆāļ™ āļ›āļĢāļ°āļ§āļąāļ•āļīāļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāđāļĨāļ° workflow āļ—āļĩāđˆāļĄāļĩāļ­āļĒāļđāđˆ āļˆāļ°āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļĢāļ°āļšāļšāļĄāļĩāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļžāļĄāļēāļāļ‚āļķāđ‰āļ™ âœ… āļ‚āđ‰āļ­āļĄāļđāļĨāļŠāļģāļ„āļąāļāļˆāļēāļāļšāļ—āļ„āļ§āļēāļĄ âžĄïļ AI āļ–āļđāļāļ™āļģāļĄāļēāđƒāļŠāđ‰āđƒāļ™ SOC āđ€āļžāļ·āđˆāļ­āđ€āļžāļīāđˆāļĄāļ„āļ§āļēāļĄāđ€āļĢāđ‡āļ§āđāļĨāļ°āļĨāļ”āļ āļēāļĢāļ°āļ‡āļēāļ™āļ‚āļ­āļ‡āļ™āļąāļāļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒ ➡ïļ āļĢāļ°āļšāļš agentic AI āļŠāļēāļĄāļēāļĢāļ–āļ•āļąāļ”āļŠāļīāļ™āđƒāļˆāđāļĨāļ°āļ›āļĢāļąāļšāļ•āļąāļ§āđ„āļ”āđ‰āđ€āļ­āļ‡āđƒāļ™āļšāļēāļ‡āļāļĢāļ“āļĩ āđ€āļŠāđˆāļ™ āļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™āļ­āļĩāđ€āļĄāļĨāļŦāļĨāļ­āļāļĨāļ§āļ‡ âžĄïļ āļāļēāļĢāļˆāļąāļ”āļāļēāļĢ telemetry āļ­āļĒāđˆāļēāļ‡āļĄāļĩāđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļŠāđˆāļ§āļĒāđ€āļžāļīāđˆāļĄāļ„āļ§āļēāļĄāđāļĄāđˆāļ™āļĒāļģāđƒāļ™āļāļēāļĢāļ•āļĢāļ§āļˆāļˆāļąāļš âžĄïļ AI āļŠāđˆāļ§āļĒāļĨāļ”āđ€āļ§āļĨāļēāđƒāļ™āļāļēāļĢāļ•āļ­āļšāļŠāļ™āļ­āļ‡āđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāđāļĨāļ°āļĨāļ”āļ•āđ‰āļ™āļ—āļļāļ™āđƒāļ™āļāļēāļĢāļ”āļģāđ€āļ™āļīāļ™āļ‡āļēāļ™ âœ… āļĄāļļāļĄāļĄāļ­āļ‡āļˆāļēāļāļœāļđāđ‰āđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļ âžĄïļ āļ•āđ‰āļ­āļ‡āļĄāļĩāļāļēāļĢāļ„āļ§āļšāļ„āļļāļĄāđāļĨāļ°āļ•āļĢāļ§āļˆāļŠāļ­āļšāļˆāļēāļāļĄāļ™āļļāļĐāļĒāđŒāđ€āļžāļ·āđˆāļ­āļŦāļĨāļĩāļāđ€āļĨāļĩāđˆāļĒāļ‡ ghost alert ➡ïļ AI āļĒāļąāļ‡āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāđƒāļˆāļšāļĢāļīāļšāļ—āđ€āļ‰āļžāļēāļ° āđ€āļŠāđˆāļ™ āļāļŽāļŦāļĄāļēāļĒāļ—āđ‰āļ­āļ‡āļ–āļīāđˆāļ™āļŦāļĢāļ·āļ­āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āđ€āļ‰āļžāļēāļ°āļ­āļ‡āļ„āđŒāļāļĢ âžĄïļ āļāļēāļĢāļœāļŠāļēāļ™ AI āļāļąāļšāļ„āļ§āļēāļĄāļĢāļđāđ‰āļ āļēāļĒāđƒāļ™āļ­āļ‡āļ„āđŒāļāļĢāļŠāđˆāļ§āļĒāđ€āļžāļīāđˆāļĄāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļž âžĄïļ AI āđ€āļŦāļĄāļēāļ°āļāļąāļšāļ‡āļēāļ™āļ‹āđ‰āļģāļ‹āļēāļ āđ€āļŠāđˆāļ™ āļāļēāļĢāļāļĢāļ­āļ‡ alert āđāļĨāļ°āļāļēāļĢāļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒ log ✅ āļ‚āđ‰āļ­āļĄāļđāļĨāđ€āļŠāļĢāļīāļĄāļˆāļēāļāļ āļēāļĒāļ™āļ­āļ âžĄïļ Cisco āđāļĨāļ° Splunk āđ€āļ›āļīāļ”āļ•āļąāļ§ SOC āļĢāļļāđˆāļ™āđƒāļŦāļĄāđˆāļ—āļĩāđˆāđƒāļŠāđ‰ agentic AI āđ€āļžāļ·āđˆāļ­āļĢāļ§āļĄāļāļēāļĢāļ•āļĢāļ§āļˆāļˆāļąāļšāđāļĨāļ°āļ•āļ­āļšāļŠāļ™āļ­āļ‡āļ āļąāļĒāļ„āļļāļāļ„āļēāļĄ âžĄïļ SANS Institute āļžāļšāļ§āđˆāļēāļ­āļ‡āļ„āđŒāļāļĢāļŠāđˆāļ§āļ™āđƒāļŦāļāđˆāļĒāļąāļ‡āđƒāļŠāđ‰ AI āđƒāļ™āļĢāļ°āļ”āļąāļšāļŠāļ™āļąāļšāļŠāļ™āļļāļ™ āđ„āļĄāđˆāđƒāļŠāđˆāļāļēāļĢāļ•āļąāļ”āļŠāļīāļ™āđƒāļˆāļ­āļąāļ•āđ‚āļ™āļĄāļąāļ•āļīāđ€āļ•āđ‡āļĄāļĢāļđāļ›āđāļšāļš âžĄïļ āļ›āļąāļāļŦāļēāļŦāļĨāļąāļāļ‚āļ­āļ‡ AI āđƒāļ™āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ„āļ·āļ­ false positive āđāļĨāļ°āļāļēāļĢāļ‚āļēāļ”āļšāļĢāļīāļšāļ— âžĄïļ āļāļēāļĢāđƒāļŠāđ‰ AI āļ­āļĒāđˆāļēāļ‡āļĄāļĩāļ„āļ§āļēāļĄāļĢāļąāļšāļœāļīāļ”āļŠāļ­āļšāļ•āđ‰āļ­āļ‡āļĄāļĩ “guardrails” āđ€āļŠāđˆāļ™ rule-based automation āđ€āļžāļ·āđˆāļ­āļ„āļ§āļšāļ„āļļāļĄāļžāļĪāļ•āļīāļāļĢāļĢāļĄāļ‚āļ­āļ‡āļĢāļ°āļšāļš https://www.csoonline.com/article/4054301/cisos-grapple-with-the-realities-of-applying-ai-to-security-functions.html
WWW.CSOONLINE.COM
CISOs grapple with the realities of applying AI to security functions
Viewed as a copilot to augment rather than revolutionize security operations, well-governed AI can deliver incremental results, according to security leaders’ early returns.
0 āļ„āļ§āļēāļĄāļ„āļīāļ”āđ€āļŦāđ‡āļ™ 0 āļāļēāļĢāđāļšāđˆāļ‡āļ›āļąāļ™ 32 āļĄāļļāļĄāļĄāļ­āļ‡ 0 āļĢāļĩāļ§āļīāļ§