
AI в SOC: как перейти от индикаторов к контексту угроз
SOC часто тонет не в нехватке данных, а в нехватке смысла. Индикаторы приходят из разных источников: адреса, домены, следы вредоносных писем, события входа, действия в облаке и сигналы от EDR. Отдельный индикатор редко отвечает на главный вопрос: это опасно им…




































