В Казани представили ИИ-помощника для защиты от киберугроз

«Умного» помощника «Инну», разрабатываемого компанией Innostage, сегодня презентовали в ИТ-парке им. Рамеева, где проходит отчетное заседание коллегии региональной минцифры. Как сообщила директор по продуктовому развитию Innostage Анна Олейникова, ИИ-помощник сможет взять на себя до 40% работы аналитика центра информационной безопасности (SOC – Security operation center) и позволит усилить киберзащиту компаний за счет точных рекомендаций по оптимизации архитектуры информационной безопасности. В основу разработки заложили данные компании о расследовании тысяч инцидентов и эффективные алгоритмы реагирования на них.
«Ежедневно специалисты центров мониторинга сталкиваются с большим количеством однотипных событий безопасности. При этом сложность атак повышается, а рук не хватает — дефицит ИТ- и ИБ-специалистов остается высоким. Поэтому мы решили поделиться с рынком своим обширным опытом противодействия кибератакам» — рассказала Олейникова.
Виртуальный помощник, по ее словам, готов к первым испытаниям. Систему для начала протестируют внутри компании, внедрив в работу центра противодействия киберугрозам Innostage SOC CyberART. В беседе с РБК Татарстан директор по продуктовому развитию сообщила, что запуск опытной эксплуатации запланирован в ближайшее время. Фаза пилота продлится в течение несколько месяцев. «Машинное обучение направлено на то, чтобы убрать галлюцинации и повысить качество результата. Искусственный интеллект обучается на больших данных, поэтому нам очень важно докрутить определенные метрики, размаркировать данные таким образом, чтобы модель была максимально качественной, целостной и результативной», — сказала Олейникова.
Эксперт отметила, что в основу решения заложили технологию машинного обучения. «Инна» сможет выполняет набор типовых, рутинных операций сотрудников SOC, но будет делать это намного быстрее. Так, на сбор необходимых данных ИИ-помощнику потребуется 2 минуты, что значительно сэкономит время аналитика SOC. План реагирования «Инна» предложит, основываясь на реальном боевом опыте центра противодействия киберугрозам.
Топ-менеджер считает, что наиболее интересен ИИ-помощник будет сегменту крупного бизнеса, который располагает центрами мониторинга. Процессы в таких компаниях настроены и есть необходимое количество данных. Также Олейникова выделила сегмент b2g (business to government), где обеспечение цифровой устойчивости и ИБ-экспертизы имеют стратегически важное значение.
В Innostage считают, что решение поможет разным компаниям снизить негативное влияние кадрового голода и повысить уровень квалификации сотрудников кибербезопасности, а также ускорить сбор данных, необходимых для расследования инцидентов. Также «Инна» оперативно даст рекомендации по реагированию на киберугрозы, автоматически заполнит документы и проанализирует защищенность компании.
Согласно составленному российским МВД рейтингу, Татарстан вошел в число регионов-лидеров по доле ИТ-преступлений – на них приходится 57% от общего количества преступлений. Выше показатели только в Мордовии – 63% и Марий Эл – порядка 62%, пишет ТАСС. Татарстанское МВД сообщает, что в 2024 году в республике зарегистрировали 32 тыс. киберпреступлений, ущерб от которых составил 5,7 млрд руб.