TGViewer
3side кибербезопасности 3side кибербезопасности @by3side · 10.2K subscribers
Post #884 1.88K
Технооптимизм, прагматизм и неолуддизм

Как мы уже писали — мы сделали прототип того, что можно назвать AI-SOC. Это было долго, трудно, большой по нашим меркам командой. Потом мы провели множество демо, где достаточно глубоко рассказывали о том, как именно мы хотим изменить подходы к защите в целом и к SOC в частности.

Мы много раз старательно пытались объяснить: это не про «ИИ-хайп», а действительно найденный способ перевернуть концепцию с ног на голову, оптимизировать ресурсы и людей, участвующих в процессах.

И главное — концептуально так уже делают западные вендоры, просто у нас чуть иная реализация. То есть мы не "изобрели велосипед с квадратными колесами" — у нас даже технологический стек в основном тот же. Мы просто сделали чуть другую архитектуру и добавили под капот очень много очень специфического ML.

И хотя рассказывали по одному сценарию и с одной глубиной погружения — получили очень разные вопросы, реакции и отзывы. К моему большому любопытству.

Кто же были наши собеседники?
Специалисты SOC и TI из ведущих ИБ-компаний
Руководители направлений
Технические и руководящие специалисты из интеграторов
Специалисты по ИБ из крупных заказчиков
Словом, люди, понимающие, как работает кибербез и особенно SOC.

Их обратную связь можно условно разделить на 3 ключевые группы:
20% технооптимисты — верили сразу.
Отзыв: «Очень круто, хотим пилот».
Это буквально те, кто поверил в показанную на демо технологию. Вопросы задавали, но преимущественно про то, как это сразу применить и какие есть ограничения. Старались докинуть ещё идей — для чего ещё можно использовать наших агентов.

50% прагматики — допускали, что это работает.
Отзыв: «Слишком хорошо, чтобы быть правдой, покажите».
Скепсис и доказательный подход в кибербезе — это норма, поэтому именно таких людей оказалось большинство. Они уже углублялись в особенности технологии и ставили тезисы под сомнение, чтобы мы побольше объясняли и аргументировали.

Такие диалоги часто заканчивались тем, что мы обещали вернуться после завершения первого крупного пилота на реальных данных. Либо договаривались, как бы показать технологию в условиях, максимально близких к «боевым». К ответам «это раскрыть не можем, часть ноу-хау» относились спокойно и адекватно. В любом случае все стороны оставались довольны демо.

30% неолуддиты
Отзыв: «Оно так не может работать».
Часть таких ребят выходили с демо с полыхающей задницей. Спорили буквально на каждом тезисе, задавали миллиард уточняющих вопросов — пытались, видимо, поймать на неточности. Болезненно реагировали на «раскрыть не можем» и снова и снова проверяли границы.
Пара цитат:
«Вы вообще с SOC работали?! Что в этом понимаете?!» (Буквально в контексте "ты вообще кто?!")
«Это вообще не SIEM, аргументировать не буду — спорить об этом только тратить время».
«Оно так работать не может, и мы пробовали, и многие другие».

Некоторые коллеги правда уверены: дело в том, что демо они воспринимали как подсветку собственных неудач. А в технологию-то они верят — вот и выспрашивали ключевые компоненты успеха. Ведь никто над ней не смеялся. Очень многие уверены, что вот безопасность на ИИ-агентах рано или поздно станет стандартом. Вопрос только во времени.

Время покажет. Подробнее о том, что мы сделали, — уже было на вебинаре!
Интересно, в какую категорию занесёт вас после него?

Запись вот тут!
  • 🔥 14
  • ❤ 1
  • 👍 1
More from @by3side
  1. Sep 22, 2026Опрос о персональной цифровой безопасности (пожалуйста, пройдите его, это правда важно для…
  2. Sep 21, 2026Когда хочешь быть похожим на самого любимого ведущего юности - Игоря Прокопенко. Но получа…
  3. Sep 21, 2026О, тут наконец то на НТВ вышла серия "Цифровых расследований" с нашим участием Поговорили…
  4. Sep 21, 2026P.S. В ближайшее время Антон немного освободится, и точно будут экспертные посты Ожидайте!
  5. Sep 21, 2026А теперь о том, как противостоять вербовке ваших детей Во-первых — четко разделить для себ…
  6. Sep 21, 2026Всем привет! А мы напоминаем, что у нас есть наш второй канал, он с разными практическими…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →