«Технологии киберугроз» и «ИнсайтСтрим» создают новый AI-продукт для рынка кибербезопасности

06.09.24, Пт, 17:59, Мск,

Каждый день в мире появляются десятки новых киберугроз, требующих тщательного анализа и оперативного реагирования. Компании, занимающиеся информационной безопасностью, а также независимые эксперты, публикуют до 11 исследований ежедневно. За год число тактических и оперативных Threat Intelligence (TI) отчетов превышает 4000, освещая методы хакерских атак и работу вредоносного ПО.

Анализ столь большого объема информации требует значительных ресурсов, в том числе крупных команд TI-аналитиков. Однако собрать большую команду высококвалифицированных специалистов сложная задача даже для лидеров рынка. Кроме того, данные об инцидентах и киберугрозах разрозненны, что усложняет их использование в разработке детектирующей логики и в реагировании на атаки.

Ситуация начала меняться с появлением генеративных AI-технологий. Новые программные продукты позволили существенно снизить трудозатраты аналитиков первых и вторых линий SOC, а также повысить уровень квалификации начинающих специалистов до экспертного уровня. Теперь AI-ассистент на основе LLM (Large Language Model) и RAG (Retrieve Augmented Generation) стал полноценным интерфейсом между аналитиками и обширной базой TI-отчетов.

Такие AI-ассистенты могут мгновенно отвечать на ключевые вопросы:

  • Какие мотивации и цели определённых хакерских группировок?
  • Какие навыки используют эти группировки?
  • Как атакуют компании в вашей отрасли?
  • Как функционирует конкретное вредоносное ПО?
  • Каковы потенциальные последствия кибератак для вашей компании?
  • Какие процедуры используют хакеры при атаках на информационные системы?

«
Генеральный директор ООО «Технологии киберугроз» Николай Арефьев отмечает: «В условиях кадрового дефицита и увеличения числа кибератак важно оперативно принимать качественные решения по защите инфраструктуры. Использование передовых AI-решений позволяет существенно снизить нагрузку на ИБ-специалистов. Мы видим огромное значение в партнерстве с ООО «ИнсайтСтрим», поскольку наши знания о киберугрозах, объединенные с AI-технологиями «ИнсайтСтрим», создают мощный синергетический эффект. Уже на стадии закрытых альфа-тестов наш совместный AI-ассистент получает положительные отзывы от клиентов».
»

«
Вадим Полулях, генеральный директор ООО «ИнсайтСтрим», добавляет: «Для создания эффективных AI-ассистентов важны не только технологии (модели, пайплайны обработки данных или движки умного поиска), но и глубокая отраслевая экспертиза с проверенными данными. Партнерство с «Технологии киберугроз» — это стратегически важный шаг для предоставления нашим клиентам максимальной пользы».
»

Совместные усилия двух компаний обещают значительный прогресс в сфере кибербезопасности, предлагая рынку уникальные решения на основе искусственного интеллекта.