Mejora de la Seguridad en Dispositivos: Análisis de Registros de Infraestructura con Amazon Bedrock por Palo Alto Networks

0
1
How Palo Alto Networks enhanced device security infra log analysis with Amazon Bedrock

El equipo de Seguridad de Dispositivos de Palo Alto Networks ha desarrollado un sistema automatizado de clasificación de registros con el objetivo de detectar signos tempranos de problemas en la producción, lo que permite a los expertos en la materia (SMEs) reaccionar oportunamente ante estas emergencias. Anteriormente, la necesidad de procesar más de 200 millones de entradas diarias de logs de servicio y aplicación de manera reactiva provocaba retrasos en la respuesta a problemas críticos, exponiéndolos a la degradación del servicio.

En colaboración con el Centro de Innovación en IA Generativa de AWS (GenAIIC), Palo Alto Networks implementó una solución basada en Amazon Bedrock que logró una precisión del 95% en la detección de problemas de producción, además de reducir los tiempos de respuesta ante incidentes en un 83%. El sistema transforma la vigilancia reactiva de logs en una detección proactiva de problemas, utilizando inteligencia artificial para clasificar automáticamente y analizar los datos de los registros.

La solución no solo permite procesar una gran cantidad de logs diarios, sino que también puede identificar problemas críticos antes de que escalen hacia interrupciones en el servicio. Gracias al uso de modelos de aprendizaje automático como Claude Haiku de Anthropic y Amazon Titan Text Embeddings, el sistema clasifica los registros según su severidad, garantizando que las alertas críticas sean precisas y puedan ser atendidas de manera ágil.

El enfoque adoptado incluye características como la deduplicación inteligente y la recuperación de contexto para logs únicos, lo que asegura que se procesen solo registros relevantes. Esta combinación logra una tasa de aciertos superior al 99%, facilitando un análisis en tiempo real de volúmenes masivos de datos. Además, la integración con las infraestructuras existentes de Palo Alto Networks permite que el equipo se concentre en la prevención de interrupciones y la mejora de procesos, en lugar de lidiar con la complejidad del análisis de logs.

La implementación ha brindado resultados concretos, con una reducción del 83% en el tiempo de depuración y la identificación proactiva de problemas críticos antes de que impacten a los clientes. La colaboración entre Palo Alto Networks y AWS GenAIIC destaca cómo una implementación de IA reflexiva puede transformar las operaciones reactivas en sistemas proactivos y escalables, ofreciendo un valor empresarial sostenido.
vía: AWS machine learning blog