Понедельник, 10 Февраля 2025 г. 16:13

В Казани представили ИИ-помощника для защиты от киберугроз

24 января 2025 16:34 РБК.ru

В рамках коллегии минцифры Татарстана презентовали «умного» помощника для борьбы с кибератаками. Разработка, которая готова к тестированию, сможет взять на себя до 40% работы аналитика центра информационной безопасности
Фото: РБК Татарстан
Фото: РБК Татарстан

«Умного» помощника «Инну», разрабатываемого компанией Innostage, сегодня презентовали в ИТ-парке им. Рамеева, где проходит отчетное заседание коллегии региональной минцифры. Как сообщила директор по продуктовому развитию Innostage Анна Олейникова, ИИ-помощник сможет взять на себя до 40% работы аналитика центра информационной безопасности (SOC – Security operation center) и позволит усилить киберзащиту компаний за счет точных рекомендаций по оптимизации архитектуры информационной безопасности. В основу разработки заложили данные компании о расследовании тысяч инцидентов и эффективные алгоритмы реагирования на них.

«Ежедневно специалисты центров мониторинга сталкиваются с большим количеством однотипных событий безопасности. При этом сложность атак повышается, а рук не хватает — дефицит ИТ- и ИБ-специалистов остается высоким. Поэтому мы решили поделиться с рынком своим обширным опытом противодействия кибератакам» — рассказала Олейникова.

Виртуальный помощник, по ее словам, готов к первым испытаниям. Систему для начала протестируют внутри компании, внедрив в работу центра противодействия киберугрозам Innostage SOC CyberART. В беседе с РБК Татарстан директор по продуктовому развитию сообщила, что запуск опытной эксплуатации запланирован в ближайшее время. Фаза пилота продлится в течение несколько месяцев. «Машинное обучение направлено на то, чтобы убрать галлюцинации и повысить качество результата. Искусственный интеллект обучается на больших данных, поэтому нам очень важно докрутить определенные метрики, размаркировать данные таким образом, чтобы модель была максимально качественной, целостной и результативной», — сказала Олейникова.

Эксперт отметила, что в основу решения заложили технологию машинного обучения. «Инна» сможет выполняет набор типовых, рутинных операций сотрудников SOC, но будет делать это намного быстрее. Так, на сбор необходимых данных ИИ-помощнику потребуется 2 минуты, что значительно сэкономит время аналитика SOC. План реагирования «Инна» предложит, основываясь на реальном боевом опыте центра противодействия киберугрозам.

Топ-менеджер считает, что наиболее интересен ИИ-помощник будет сегменту крупного бизнеса, который располагает центрами мониторинга. Процессы в таких компаниях настроены и есть необходимое количество данных. Также Олейникова выделила сегмент b2g (business to government), где обеспечение цифровой устойчивости и ИБ-экспертизы имеют стратегически важное значение.

В Innostage считают, что решение поможет разным компаниям снизить негативное влияние кадрового голода и повысить уровень квалификации сотрудников кибербезопасности, а также ускорить сбор данных, необходимых для расследования инцидентов. Также «Инна» оперативно даст рекомендации по реагированию на киберугрозы, автоматически заполнит документы и проанализирует защищенность компании.

Согласно составленному российским МВД рейтингу, Татарстан вошел в число регионов-лидеров по доле ИТ-преступлений – на них приходится 57% от общего количества преступлений. Выше показатели только в Мордовии – 63% и Марий Эл – порядка 62%, пишет ТАСС. Татарстанское МВД сообщает, что в 2024 году в республике зарегистрировали 32 тыс. киберпреступлений, ущерб от которых составил 5,7 млрд руб.

avatar
  Подписаться  
Уведомление о