Автономный SOC 2026: что уже можно отдать машине
Автономный SOC — это уже не только разговор о будущем. SIEM, SOAR, машинное обучение, большие языковые модели и ИИ-агенты позволяют автоматизировать всё больше этапов работы с инцидентами. Но чем больше полномочий получает система, тем важнее понимать границы допустимой автономности.
🔥 В эфире AM Live вместе с экспертами обсудили:
— какие задачи SOC уже можно выполнять без постоянного участия аналитика;
— до какого этапа расследования сегодня реально дойти автономно;
— где лучше работает детерминированная автоматизация, а где нужны ML и большие языковые модели;
— какие сценарии применения ИИ уже готовы к промышленной эксплуатации;
— и что будет ограничивать автономность SOC в ближайшие 3–5 лет.
В эфире приняли участие:
Модератор: Елизавета Шатунова, ГУП «Московский метрополитен»
Спикеры:
⚡️Андрей Шаляпин, BI.ZОNE
⚡️Михаил Карпенко, Security Vision
⚡️Максим Жевнерев, ГК Солар
⚡️Владимир Зуев, RED Security
⚡️Артём Кильдюшев, Positive Technologies
Запись эфира уже доступна на площадках AM Live:
📺 VK 📺 YouTube 📺 RuTube
Post #23563
631

- ❤ 4