DarkTrace模型被用作调用AI分析师的触发器。满足模型的条件时,会创建模型漏洞; AI分析师审查并调查了系统上发生的所有相关模型漏洞,作为其分析过程的起点。此分析过程的输出是AI分析师事件 - 一个或多个相关的异常活动事件的集合。事件是通过对每个事件中涉及的活动类型,设备和终点的荟萃分析形成的。每个事件都可以随着活动的发展而包含多个活动阶段。DAMBTRACE AI分析师采用一种基于假设的分析方法,在该方法中,根据许多可能的,相关的假设评估了活动,并根据收集的证据和进行研究进行了确定(如果有的话)。此调查过程涉及多种形式的数据分析,包括但不限于AI和机器学习算法方法,统计分析技术以及其他形式的自然语言和数学分析。
主要关键词