Технооптимизм, прагматизм и неолуддизм
Как мы уже писали — мы сделали прототип того, что можно назвать AI-SOC. Это было долго, трудно, большой по нашим меркам командой. Потом мы провели множество демо, где достаточно глубоко рассказывали о том, как именно мы хотим изменить подходы к защите в целом и к SOC в частности.
Мы много раз старательно пытались объяснить: это не про «ИИ-хайп», а действительно найденный способ перевернуть концепцию с ног на голову, оптимизировать ресурсы и людей, участвующих в процессах.
И главное — концептуально так уже делают западные вендоры, просто у нас чуть иная реализация. То есть мы не "изобрели велосипед с квадратными колесами" — у нас даже технологический стек в основном тот же. Мы просто сделали чуть другую архитектуру и добавили под капот очень много очень специфического ML.
И хотя рассказывали по одному сценарию и с одной глубиной погружения — получили очень разные вопросы, реакции и отзывы. К моему большому любопытству.
Кто же были наши собеседники?
Специалисты SOC и TI из ведущих ИБ-компаний
Руководители направлений
Технические и руководящие специалисты из интеграторов
Специалисты по ИБ из крупных заказчиков
Словом, люди, понимающие, как работает кибербез и особенно SOC.
Их обратную связь можно условно разделить на 3 ключевые группы:
20% технооптимисты — верили сразу.
Отзыв: «Очень круто, хотим пилот».
Это буквально те, кто поверил в показанную на демо технологию. Вопросы задавали, но преимущественно про то, как это сразу применить и какие есть ограничения. Старались докинуть ещё идей — для чего ещё можно использовать наших агентов.
50% прагматики — допускали, что это работает.
Отзыв: «Слишком хорошо, чтобы быть правдой, покажите».
Скепсис и доказательный подход в кибербезе — это норма, поэтому именно таких людей оказалось большинство. Они уже углублялись в особенности технологии и ставили тезисы под сомнение, чтобы мы побольше объясняли и аргументировали.
Такие диалоги часто заканчивались тем, что мы обещали вернуться после завершения первого крупного пилота на реальных данных. Либо договаривались, как бы показать технологию в условиях, максимально близких к «боевым». К ответам «это раскрыть не можем, часть ноу-хау» относились спокойно и адекватно. В любом случае все стороны оставались довольны демо.
30% неолуддиты
Отзыв: «Оно так не может работать».
Часть таких ребят выходили с демо с полыхающей задницей. Спорили буквально на каждом тезисе, задавали миллиард уточняющих вопросов — пытались, видимо, поймать на неточности. Болезненно реагировали на «раскрыть не можем» и снова и снова проверяли границы.
Пара цитат:
«Вы вообще с SOC работали?! Что в этом понимаете?!» (Буквально в контексте "ты вообще кто?!")
«Это вообще не SIEM, аргументировать не буду — спорить об этом только тратить время».
«Оно так работать не может, и мы пробовали, и многие другие».
Некоторые коллеги правда уверены: дело в том, что демо они воспринимали как подсветку собственных неудач. А в технологию-то они верят — вот и выспрашивали ключевые компоненты успеха. Ведь никто над ней не смеялся. Очень многие уверены, что вот безопасность на ИИ-агентах рано или поздно станет стандартом. Вопрос только во времени.
Время покажет. Подробнее о том, что мы сделали, — уже было на вебинаре!
Интересно, в какую категорию занесёт вас после него?
Запись вот тут!
Post #884
1.88K

- 🔥 14
- ❤ 1
- 👍 1