Ảnh: Reve AI

Pigg vừa công bố AI agent Figaro cùng một nền tảng tích hợp các chức năng kiểm thử, triển khai, quản lý phiên bản và khôi phục các thay đổi trong hệ thống phát hiện.

Theo SiliconANGLE ngày 21/7 (giờ địa phương), Pigg định vị đây là nền tảng đưa quy trình CI/CD vốn phổ biến trong phát triển phần mềm vào toàn bộ hoạt động vận hành SOC.

Bài toán mà Pigg nhắm tới là rủi ro phát sinh từ các thay đổi diễn ra liên tục trong trung tâm điều hành an ninh (SOC). Nguồn dữ liệu, cơ chế phát hiện và dịch vụ đám mây liên tục được bổ sung, trong khi các hệ thống tích hợp liên quan cũng có thể thay đổi mà không được báo trước. Chỉ một điều chỉnh nhỏ cũng có thể làm gián đoạn chuỗi phát hiện. Khi đó, đội ngũ bảo mật có thể mất khả năng phát hiện mối đe dọa mà không nhận ra ngay lỗ hổng đã xuất hiện.

Figaro được xây dựng trên mô hình “phả hệ dữ liệu bảo mật” - một đồ thị dùng để ánh xạ toàn bộ luồng phát hiện trên stack vận hành SOC. Theo Pigg, kỹ sư chỉ cần mô tả thay đổi cần thiết bằng ngôn ngữ tự nhiên, Figaro sẽ phân tích môi trường vận hành thực tế, đề xuất phương án chỉnh sửa, sau đó mô phỏng và kiểm thử tác động trước khi triển khai.

Quá trình triển khai được thực hiện bằng một cú nhấp chuột. Mọi thay đổi đều được quản lý theo phiên bản và có thể khôi phục về trạng thái trước đó chỉ trong một bước. Sau khi triển khai, hệ thống tiếp tục theo dõi để xác nhận các luồng phát hiện cũ và mới vẫn hoạt động đúng như kỳ vọng.

Pigg được thành lập năm 2025 bởi các cựu thành viên bộ phận vận hành bảo mật của Google và Cmpltify. Tháng 3 năm nay, công ty đã huy động 38 triệu USD từ Team8 Capital và Ten Eleven Ventures, bao gồm cả vòng seed lẫn Series A.

Từ khóa

#AI agent #CI/CD #SOC #Pigg #Figaro #phát hiện mối đe dọa
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.