В этом и разница между нами :) Когда кто-то говорит "у нас есть решение, распознающее", я прикидывпю FPR/FAR такого решения :) Конкретно в теме SOC вопрос "и сколько раз в час нам придется подрываться на фолс-позитивы?" важнее вопроса "нафейхоа?" :)
Ты пытаешься понять, как прикрутить ее к SOC и получить хоть какой-то value, а я сразу отбрасываю эту чушь и не нагружаю SOC ею. В этом разница, да 😊 А вот там, где есть реальная потребность и ее решение, там можно подумать о интеграции в SOC 😊