RTSI864,12+0,56%↑RGBI111,32+0,12%↑CNY Бирж.12,497+0,67%↑IMOEX2 290,02+0,56%↑RGBITR764,85+0,21%↑

В ГК Softline рассказали, как ИИ меняет подходы к кибербезопасности

Искусственный интеллект становится одним из инструментов, который меняет подходы компаний к защите информационных систем. В ГК Softline отмечают, что ИИ используется не только для автоматизации отдельных операций, но и для обнаружения сложных угроз, анализа поведения пользователей и устройств, проактивной проверки инфраструктуры и помощи специалистам центров мониторинга информационной безопасности.

Традиционные методы защиты на основе сигнатур не всегда справляются с динамичными угрозами на фоне роста объемов данных. Одновременно злоумышленники используют ИИ для подготовки и проведения атак. При этом аналитики центров мониторинга тратят до 70% рабочего времени на первичную обработку логов, корреляцию событий и поиск аномалий. Современные системы с алгоритмами машинного обучения позволяют автоматизировать часть этих операций, анализировать большие массивы событий и выделять потенциально опасные инциденты. В отдельных решениях заявлено снижение уровня шума на 40-60%, что позволяет специалистам сосредоточиться на наиболее значимых событиях.

Особое значение приобретает поведенческий анализ на базе ИИ. Как поясняют в ГК Softline, технологии строят профили пользователей и устройств, фиксируя отклонения от привычных паттернов активности, что важно для выявления инсайдерских угроз. По данным исследований, лишь небольшое число компаний способны самостоятельно обнаруживать внутренние инциденты информационной безопасности.

Проблема затрагивает крупные корпорации и регулируемые отрасли, где утечки данных ведут к серьезным финансовым и репутационным потерям. Для защиты на опережение компании внедряют автоматизированные тесты на проникновение и создают цифровые двойники инфраструктуры для моделирования сценариев компрометации. ИИ-ассистенты с интерфейсами на естественном языке берут на себя генерацию отчетов и первичный разбор инцидентов, что позволяет специалистам сосредоточиться на более сложных задачах.

При этом в компании предупреждают о рисках применения нейросетей. Ошибки моделей и зависимость качества их работы от обучающих данных создают дополнительные риски для систем безопасности. Кроме того, ИИ сам становится инструментом для злоумышленников, поэтому развитие технологий защиты сопровождается появлением новых сценариев атак.

По мнению ГК Softline, в ближайшие годы роль ИИ в кибербезопасности будет расширяться: от ассистирования специалистам системы будут двигаться в сторону большей автономности. В перспективе ИИ может глубже интегрироваться с системами управления событиями, средствами защиты конечных точек и сетевой безопасности, а мультиагентные системы позволят координировать работу нескольких ИИ-инструментов. При этом развитие таких технологий потребует изменения архитектуры ИТ-систем и подходов к контролю безопасности.

В ГК Softline считают, что технологии полностью не заменят специалистов. Наиболее эффективной останется модель с человеком в контуре, где ИИ обрабатывает рутинные операции, а люди принимают стратегические решения и несут за них ответственность.

Другие пресс-релизы