2min Security

Torq’s SOC Brain leert van elke securitybeslissing

Torq’s SOC Brain leert van elke securitybeslissing

Torq geeft het eigen AI SOC Platform een nieuwe laag aan intelligentie. SOC Brain leert van eerdere incidenten, onderzoeken en dagelijkse ops om steeds beter bij de organisatie te passen. Het resultaat moet een aanbod opleveren dat meer is dan een simpele LLM-wrapper.

Torq is zich ervan bewust dat veel concurrenten deze ‘zelflerende’ aard al hebben geclaimd voor hun eigen AI-toepassingen. Het verschil met SOC Brain is dat deze oplossing op complexere informatie vertrouwt. Alternatieve securitytools zouden volgens Torq-CEO en medeoprichter Ofer Smadari in feite enkel cases doorsturen naar een LLM voor losse beslissingen. Torq zou in plaats daarvan zelfs putten uit informatie die ver vóór de installatie ervan plaatsvond.

Recall, Reflex, Retrospect

Een drietal componenten werken samen om dit securitydoel van een zelflerende AI te bewerkstelligen. Allereerst Torq Recall, dat een analyse op historische data uitvoert, van logs en traces tot notities van analisten, conflicterende besluiten en het belang van bepaalde ‘observables’ zoals IP-adressen, URL’s en hostnames. Wat voorheen ’tribale kennis’ was, zo stelt Torq, wordt hiermee institutionele kennis.

Torq Reflex gaat een stap verder en traint AI-modellen op basis van het gedrag en de output van de SOC. Het is een soort assessment van de risico’s die een bepaalde SOC heeft geaccepteerd, waar het hard ingreep en hoe het triage uitvoerde. 85 procent van de tijd zou het besluit van Torq Reflex identiek zijn aan die van de menselijke SOC-analisten.

Als laatste is er Torq Retrospect, het werkelijk ‘lerende’ aspect van deze drie onderdelen. SOC Brain kan voordat het deployed is, leren van historische voorbeelden en opgeloste incidenten forensisch analyseren. Dit gedeelte is wat de informatie uit andere securityoplossingen beschikbaar maakt voor Recall en Reflex.

Isolatie

Torq benadrukt dat deze informatie bij de organisatie zelf blijft. Hoewel SOC Brain van alles leert van de dagelijkse praktijken en uitdagingen van securityteams, is het gebonden aan deze groep. De standaard configuratie is dus geïsoleerd, met opties voor datagovernance waar nodig. Ondersteuning voor de EU AI Act is daarnaast ingebouwd.

Lees ook: AI veilig inrichten betekent AI volledig ‘ownen’