Добавить новость

Как применять ИИ в SOC: практический опыт Innostage обсудили на встрече клуба «Кубит»

Как применять ИИ в SOC: практический опыт Innostage обсудили на встрече клуба «Кубит»

На встрече клуба «Кубит» эксперты компании Innostage представили практические сценарии применения технологий искусственного интеллекта (ИИ) в работе центров мониторинга информационной безопасности (SOC — Центр противодействия киберугрозам). С докладом «ИИ для SOC: инструменты для защиты и повышения эффективности» выступил руководитель отдела интеллектуальной автоматизации Innostage Ильдар Исмагилов.

В последние годы многие организации сталкиваются с ростом нагрузки на SOC: количество событий и инцидентов увеличивается, а значительная часть времени аналитиков уходит на обработку ложных срабатываний и ручной сбор данных для расследования. При этом традиционные механизмы детектирования всё сложнее справляются с новыми типами атак.

По словам экспертов Innostage, именно эти задачи сегодня становятся основными точками применения ИИ. «Сегодня компании уже понимают потенциал ИИ для кибербезопасности. Но ключевой вопрос — где именно его использование дает реальный эффект. На практике наибольшую пользу дают решения, которые сокращают рутинную нагрузку на аналитиков SOC и ускоряют принятие решений по инцидентам», — отметил Ильдар Исмагилов.

Одним из наиболее востребованных сценариев становится интеллектуальная обработка инцидентов. Использование ИИ-агентов позволяет автоматически анализировать события, поступающие в системы реагирования, учитывать историю инцидентов, критичность активов и данные внешних источников угроз. Это помогает быстрее классифицировать события и снижает время, которое специалисты SOC тратят на обработку ложных срабатываний.

Другой важный сценарий — автоматизация сбора контекста по инциденту. В традиционной практике аналитик SOC вынужден искать информацию сразу в нескольких системах — от SIEM до систем управления активами. ИИ-агенты могут автоматически агрегировать эти данные и формировать целостную картину инцидента, что заметно ускоряет расследование.

Отдельное внимание в докладе было уделено качеству данных в системах мониторинга безопасности. Неполные или некорректные логи могут приводить к росту ложных срабатываний и снижению точности детектирования атак. Использование алгоритмов ИИ для контроля структуры и полноты данных позволяет выявлять такие проблемы на раннем этапе и повышать эффективность работы SOC.

Эксперты Innostage также обсудили защиту самих ИИ-систем. По мере того, как организации внедряют большие языковые модели и другие инструменты искусственного интеллекта в процессы SOC, возникают новые риски — от утечки данных и манипулирования результатами моделей до некорректного использования сервисов ИИ. Контроль работы ИИ-инструментов и мониторинг их безопасности становятся важной частью архитектуры корпоративной кибербезопасности и интегрируются в процессы SOC, позволяя минимизировать потенциальные угрозы при расширении применения интеллектуальной автоматизации.

По опыту проектов Innostage, внедрение интеллектуальной автоматизации помогает организациям не только повышать эффективность процессов мониторинга безопасности, но и масштабировать работу SOC без пропорционального увеличения команды.

Выступавший модератором сессии технический директор АНО КОМИБ Никита Леушин обратил внимание на то, что интегрирование ИИ агентов в работу SOC может быть нацелено не только на сокращение затрат на ФОТ, но и на развитие потенциала членов команды, более широкую апробацию новых идей и подходов. 

Участники встречи клуба «Кубит» обсудили с экспертами компании практические аспекты внедрения ИИ-технологий и обменялись опытом развития SOC в условиях растущего числа киберугроз.

Завершая сессию, сооснователь Клуба «КУБИТ» Андрей Кульпин отметил, что прикладной интерес к возможностям пилотных проектов в данной области выражен весьма определенно. Клуб будет с интересом следить за развитием проектов Innostage, поскольку тема ИИ в ИБ сейчас перешла из области гипотез в сферу практического применения: с цифрами, результатами и прогнозами. 

Справка:

Innostage — первый кибериспытанный интегратор сервисов и решений в области цифровой безопасности. Компания обеспечивает цифровую устойчивость бизнеса лидеров рынка, с повышенными требованиями к уровню информационной безопасности. Innostage активно участвует в отраслевых рейтингах: занимает 1-е место среди крупнейших поставщиков ИБ-услуг (CNews Security) и входит в топ-40 рейтинга «500 крупнейших ИТ-компаний России» (по версии CNews). 

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Москве

Ria.city
Музыкальные новости
Новости Москвы
Экология в Москве
Спорт в Москве
Москва на Moscow.media









103news.com — быстрее, чем Я..., самые свежие и актуальные новости Москвы — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 103news.com.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Москвы или других населённых пунктов Московской области мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Москве можно самостоятельно через форму.

Другие популярные новости дня сегодня


Новости 24/7 Все города России



Топ 10 новостей последнего часа в Москве и Московской области



Rss.plus


Новости Москвы







Rss.plus
Москва на Moscow.media


103news.comмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "103 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

103news.com — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.

Музыкальные новости




Спорт в Москве



Новости Крыма на Sevpoisk.ru




Частные объявления в Москве, в Московской области и в России