(EC)2는 중소규모 기업 네트워크에서 사이버보안 경고를 설명하기 위한 이벤트 중심·탐지기 무관 접근법으로, 특징 수준 설명이 운영 조사에 제한적 가치만 제공한다는 문제의식에서 출발해 구조화된 가설 기반 조사를 수행하는 다중 에이전트 프레임워크를 제시한다. 이 프레임워크는 검증 가능한 증거에 근거한 설명을 제공하도록 설계됐으며, 평가 결과 탐지 후 분석을 개선해 운영상 의미 있는 설명을 생성하고 이벤트 분류 정확도도 함께 향상시키는 것으로 나타났다. 이는 보안 운영센터 분석가가 경고에 대한 맥락적 관계와 관련 엔터티에 대한 실행 가능한 이해를 얻는 데 도움이 될 수 있음을 보여준다.
- •특징 수준 설명의 한계를 보완하는 이벤트 중심·탐지기 무관 설명 프레임워크 (EC)2 제안
- •구조화된 가설 기반 다중 에이전트 조사로 검증 가능한 증거 기반 설명 생성
- •탐지 후 분석 개선과 함께 이벤트 분류 정확도 향상 효과 확인
- •중소규모 기업 보안운영센터(SOC) 분석가의 실행 가능한 맥락 이해 지원
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
(EC)2: Event-Centric Explainability for Cybersecurity Through Multi-Agent LLM Investigations
본문 미리보기
arXiv:2607.26201v1 Announce Type: new Abstract: Security operations centers rely on anomaly detection systems to flag suspicious events. Feature-level explanations for anomaly detectors offer limited value for operational investigations. To effectively handle alerts, analysts need to know contextual relationships and need actionable understanding of the entities involved. This paper introduces an event-centric detector-agnostic approach for explaining cybersecurity alerts in small- to medium-si
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:30AI 초안



