Интересное
Правда или миф: ИИ в кибербезопасности: как умные ассистенты защищают бизнес от атак
Искусственный интеллект становится эффективным инструментом защиты: находит угрозы, которые может пропустить человек, автоматически генерирует отчёты и снижает риск выгорания аналитиков. О том, как умные ассистенты встраиваются в критические системы и помогают специалистам служб информационной безопасности, рассказал Владислав Тушканов, руководитель группы исследований технологий машинного обучения «Лаборатории Касперского».
Подкаст «Цифра в деле: как искусственный интеллект меняет большой бизнес»: во втором сезоне проекта СберПро разбираемся в генеративном ИИ — его перспективах и реальном влиянии на бизнес.
О том, как встроить ИИ в критически важные бизнес-процессы, рассказывает руководитель группы исследований технологий машинного обучения «Лаборатории Касперского» Владислав Тушканов.
ИИ на страже корпоративных сетей
Один из примеров внедрения ИИ в реальные продукты — ассистент KIRA, созданный «Лабораторией Касперского» на базе отечественной большой языковой модели. Этот инструмент интегрирован в корпоративные решения, которые помогают центрам обеспечения безопасности (security operations center, SOC) обрабатывать огромные потоки данных для защиты сетей.
Основная задача ИИ-ассистента — упростить работу аналитика. «Злоумышленники часто специально маскируют свои действия, создавая сложные, трудночитаемые цепочки событий, — говорит Владислав Тушканов. — KIRA анализирует эти данные, „снимает слои сложности“ и объясняет суть происходящего простыми словами». Это помогает ИБ-специалистам быстрее разобраться в ситуации и принять оперативное решение.
От сложных запросов к обычному языку
Традиционно работа в SOC требует от специалистов знания специфических языков запросов для фильтрации событий и построения отчётов. Внедрение ИИ радикально меняет этот пользовательский путь.
Экономика ИИ: скорость и стоимость
Для бизнеса внедрение технологий машинного обучения и генеративного ИИ в кибербезопасность транслируется в конкретные экономические метрики: время и деньги, — отмечает Владислав Тушканов.
Компания ИТБ внедрила генеративный ИИ в систему мониторинга и корреляции событий информационной безопасности. В результате время реагирования на инциденты сократилось на 70%, а эффективность ИБ-команд увеличилась на 50%. Подробности читайте в разделе «Кейсы» на СберПро.
Киберразведка и превентивные меры
Помимо оперативного реагирования, нейросети играют критическую роль в киберразведке (threat intelligence). ИИ помогает ориентироваться в гигантских массивах информации из открытых источников, теневого интернета и c хакерских форумов. С помощью языковых моделей аналитики получают краткие сводки по новым объектам или группировкам, что позволяет предсказать и предотвратить атаку ещё на этапе её подготовки, говорит Владислав Тушканов.
Подстраховка для специалистов
Несмотря на высокую эффективность, ИИ в кибербезопасности рассматривается не как замена специалиста, а как его надёжный напарник.
Как отмечает Владислав Тушканов, появление интеллектуальных инструментов меняет структуру деятельности ИБ-служб, забирая на себя рутинную часть работы, — подобно тому, как появление транспорта не привело к тому, что люди перестали ходить пешком, но сделало перемещение эффективнее. ИИ в безопасности — это следующий шаг автоматизации, делающий защиту корпоративного мира более прозрачной и быстрой.
Первый сезон подкаста «Цифра в деле» был посвящён вопросам цифровой трансформации: месте с экспертами и управленцами из разных отраслей разбирали, как грамотно выстроить подход к интеграции технологических решений.
Главное по тексту
Искусственный интеллект становится критически важным инструментом в сфере информационной безопасности, позволяя специалистам справляться с огромными потоками данных и скрытыми угрозами. Внедрение умных ассистентов трансформирует работу центров мониторинга (SOC), делая защиту корпоративных сетей более прозрачной и быстрой.
Что это значит для бизнеса
Редакция СберПро
Автор