Từ SOC truyền thống đến AI-Powered: Đội ngũ Bảo mật Galaxy One phát triển thành công nền tảng vận hành an ninh mạng đa tác tử AI

Đội ngũ Bảo mật Galaxy One đã triển khai thành công AI Agentic vào hệ thống SOCOne – nơi AI tham gia trực tiếp vào quá trình phân tích, điều phối và hỗ trợ ra quyết định trong vận hành an ninh mạng, nhưng vẫn đảm bảo tính kiểm soát cho môi trường doanh nghiệp.

Báo cáo năm 2025 của the CUBE Research phối hợp cùng Kong Inc. chỉ ra rằng: 63% doanh nghiệp hiện ưu tiên sử dụng phiên bản LLM trả phí dành cho doanh nghiệp, trong đó 31% coi bảo mật là tiêu chí hàng đầu khi lựa chọn giải pháp AI. Điều này phản ánh sự dịch chuyển của thị trường, khi các tổ chức không chỉ yêu cầu độ chính xác, mà còn đặt ra những đòi hỏi cao về tính tin cậy, minh bạch và khả năng tích hợp liền mạch. 

Dự báo đến năm 2026, hơn 70% doanh nghiệp sẽ tìm kiếm các giải pháp AI có tính chủ quyền, bảo mật cao và độc lập hạ tầng. Xu hướng này khẳng định vai trò ngày càng quan trọng của bảo mật và tuân thủ trong mọi ứng dụng AI của doanh nghiệp.

Hiểu rõ thách thức nơi bối cảnh dữ liệu ngày càng trở thành tài sản cốt lõi của doanh nghiệp hiện đại, Đội ngũ Bảo mật Galaxy One theo đuổi một hướng tiếp cận khác: chuyển đổi mô hình SOC từ “AI-assisted” sang “AI-Powered decision” thông qua hệ thống đa tác tử AI mang tên SOCOne AI Agentic

Được xây dựng trên nền tảng SOC do Galaxy One phát triển, thay vì tích hợp thêm AI vào SOC, đội ngũ thiết kế lại toàn bộ workflow xử lý dựa trên những tác vụ mà AI Agent có thể thực hiện hiệu quả như phân tích log, tổng hợp ngữ cảnh, đánh giá rủi ro và hỗ trợ đề xuất phương án phản ứng.

Điểm khác biệt nằm ở cách giải quyết bài toán lớn nhất của AI trong môi trường doanh nghiệp: tính kiểm soát. SOCOne AI Agentic được phát triển theo kiến trúc “data-centric decision”, giúp mọi kết luận và hành động xử lý đều dựa trên dữ liệu thực tế thay vì suy diễn. Đồng thời, mô hình Human-in-the-loop vẫn được duy trì, cho phép con người giám sát, điều phối và can thiệp vào bất kỳ giai đoạn xử lý nào.

Hệ thống cũng có khả năng vận hành trên các mô hình LLM mã nguồn mở, giúp doanh nghiệp chủ động hơn về hạ tầng, giảm phụ thuộc vào các nền tảng LLM SaaS và tối ưu chi phí triển khai. Mục tiêu của AI trong SOC không phải thay thế con người, mà là tăng tốc khả năng vận hành, chuẩn hóa quy trình xử lý và nâng cao tốc độ phát hiện, phản hồi sự cố trong môi trường thực chiến.

Thành tựu lần này không chỉ phản ánh năng lực nghiên cứu và triển khai AI, mà còn đánh dấu thêm một bước tiến của Galaxy One trên hành trình xây dựng năng lực an ninh mạng thế hệ mới cho doanh nghiệp.

 

Galaxy One là công ty thành viên thuộc Hệ sinh thái Số Galaxy Holdings. Thành lập từ năm 2020, Galaxy One đóng vai trò là Nhà cung cấp dịch vụ Hạ tầng Số (Bảo mật, Điện toán đám mây, Quản trị uỷ quyền,…) và Mua sắm công nghệ tập trung cho Tập đoàn Sovico Group và các doanh nghiệp. 

Tìm hiểu thêm về Galaxy One tại đây: https://galaxy.one

 

Tin tức

Tin tức liên quan

News & Events

Related news

Hãy kết nối
cùng chúng tôi

Liên hệ