Cloudflare, tek bir uyarının ortam genelinde bir spike'a yol açabildiğini ve birden fazla uyarının aynı anda gelerek deneyimli bir analisti aşırı yüklediğini belirten 'uyarı paradokso'nu anlatıyor. Şirketin inşaatı yapılan, çok AI ajanlı güvenlik operasyonları harness'i, bu işin büyük kısmını Cloudflare ölçeğinde halleder. Managed Defense AI ajan harness'i, veri toplamayı, tespitleri birleştirmeyi ve eksik kaynakları hesaba katmayı hızlandırır.
Daha derin bağlam analizi için OpenAI Daybreak Defense Network ve Anthropic ile ortaklığını kullanıyor; GPT-5.6 Cyber ve Mythos modelleri derin model destekli analiz için uygulanıyor. Başlangıç analizi ve puanlandırması Cloudflare'ın açık kaynak karar modeli Clef ile yapılıyor. Her uyarı anlamak için gerekli kanıtoplamak insan analistine çok zaman alıyor; çok gelişmiş bir SIEM'de bile çoğu şey yine insan gözden geçirilmemiş bırakılıyor.
Analist, hangi uyarıları susturulacağını, hangi eylemi alacağını, hangi uyarıyı yorumlanmayacak veya yanlış/doğru pozitif olarak çözüleceğini karar vermek zorunda. Yazarın yaklaşımı, bu soruları tek bir öneriye dönüştürerek Managed Defense Analyst'lerine ilgili uyarılar, kabul edilen kanıplar, görünen boşluklar ve önerilen sonraki adımlar hakkında hızlı ve birleşik bir bakış sağlıyor. Bu sayede analiz gereğ
