I professionisti dei SOC valutano l'integrazione degli LLM: 15 casi d'uso, prontezza limitata
Un nuovo studio di arXiv (2608.00672) indaga l'integrazione dei modelli linguistici di grandi dimensioni (LLM) nei centri operativi di sicurezza (SOC). Basato su 25 interviste semi-strutturate con professionisti SOC che hanno esperienza precedente con gli LLM, la ricerca identifica 15 casi d'uso degli LLM in sei categorie funzionali. Sebbene i professionisti apprezzino gli LLM per l'automazione di attività ripetitive e di basso livello come l'automazione dei report, valutano le attività ad alto impatto come l'analisi degli incidenti come non ancora fattibili, citando limitazioni nella profondità tecnica e nella consapevolezza del contesto. Lo studio mira ad anticipare le sfide e identificare le opportunità per un'integrazione responsabile degli strumenti basati su LLM nei flussi di lavoro dei SOC.
Fatti principali
- 25 interviste semi-strutturate condotte con professionisti SOC
- 15 casi d'uso degli LLM identificati
- I casi d'uso sono raggruppati in sei categorie funzionali
- Gli LLM sono apprezzati per l'automazione di attività ripetitive e di basso livello
- Le attività ad alto impatto come l'analisi degli incidenti sono valutate come non ancora fattibili
- I professionisti segnalano limitazioni nella profondità tecnica e nella consapevolezza del contesto
- Lo studio è pubblicato su arXiv con identificativo 2608.00672
- La ricerca affronta il divario nella comprensione dell'idoneità degli LLM per i flussi di lavoro dei SOC
Entità
Istituzioni
- arXiv