Reforzando la Seguridad Digital: Innovadoras Estrategias de Sophos con LLMs, Amazon Bedrock y SageMaker

Un estudio reciente liderado por SophosAI ha arrojado luz sobre el papel prometedor que los modelos de lenguaje grande (LLM) pueden desempeñar en la mejora de la productividad dentro de los centros de operaciones de seguridad (SOC). Utilizando plataformas avanzadas como Amazon Bedrock y Amazon SageMaker, la investigación se centró en cómo estos modelos pueden mejorar tareas críticas, desde la conversión de lenguaje natural a SQL hasta la predicción de severidad y el resumen de incidentes de seguridad.

El estudio puso especial atención en Anthropic’s Claude 3 Sonnet, mostrando su competencia en la conversión de comandos de lenguaje natural a consultas SQL, con un notable porcentaje de precisión del 88%. Este hallazgo sugiere que los LLM presentan un alto potencial para asistir a los analistas de seguridad en la extracción de información crucial durante investigaciones de amenazas.

Sin embargo, el análisis no fue enteramente positivo. La habilidad de estos modelos para evaluar la severidad de eventos de seguridad fue menos impresionante, registrando una precisión base del 71%. Esto se atribuyó a la falta de entrenamiento específico en datos de ciberseguridad. SophosAI destacó que a pesar de que los LLM son buenos detectando patrones sospechosos, su capacidad para juzgar la criticidad de manera precisa sigue siendo un reto sin un ajuste y entrenamiento especializados.

En el ámbito de resumen de incidentes, Claude demostró un desempeño puede considerarse adecuado, aunque el estudio recomendó mejoras. La tendencia de los LLM a omitir detalles importantes subraya la necesidad de un afinamiento continuo para optimizar la calidad de los resúmenes generados.

El uso de Amazon Bedrock permitió a los investigadores explorar múltiples modelos de forma eficiente y económica, mientras que SageMaker les brindó la flexibilidad de desplegar modelos personalizados, facilitando una mejor gestión de costos.

En conjunto, los resultados del estudio no solo destacan las capacidades de los LLM en la mejora del análisis de amenazas en ciberseguridad, sino que también subrayan la importancia de una implementación meticulosa y de entrenamiento especializado. SophosAI planea continuar con el ajuste fino de estos modelos, con la esperanza de que, en el futuro, puedan satisfacer plenamente las exigentes demandas del sector de la ciberseguridad.

Mariana G.
Mariana G.
Mariana G. es una periodista europea y editora de noticias de actualidad en Madrid, España, y el mundo. Con más de 15 años de experiencia en el campo, se especializa en cubrir eventos de relevancia local e internacional, ofreciendo análisis profundos y reportajes detallados. Su trabajo diario incluye la supervisión de la redacción, la selección de temas de interés, y la edición de artículos para asegurar la máxima calidad informativa. Mariana es conocida por su enfoque riguroso y su capacidad para comunicar noticias complejas de manera clara y accesible para una audiencia diversa.

Más popular

Más artículos como este
Relacionados

Metamorfosis de una Cocina Compacta: De Espacio Limitado a Oasis Interior Luminoso

En un llamativo ejemplo de innovación arquitectónica, una pequeña...

La EMT incorpora conexión directa al Mutua Madrid Open con la línea 180

La línea de autobuses 180 de EMT Madrid ha...

Alejandra Ron Pedrique: Innovando el Emprendimiento Sostenible en las Ondas Españolas

En el dinámico universo del emprendimiento español, Alejandra Ron...

Liderazgo Estratégico y Psicología: Transformaciones Empresariales con Rubén Fornell

Rubén Fornell se perfila como un innovador líder empresarial...
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.