Кибербез с ИИ и ML
Тут один широко известный в узких кругах замечательный ИБ-журналист сказал в общем очень правильную вещь. Что будущие СЗИ — они на стыке ИИ, ML и классической безопасности. Причина простая до неприличий — скорость развития атаки будет сокращаться до минут.
Пару лет назад один хороший человек из Тинька сказал про европейский банковский бизнес: "то, что они считают передовыми технологиями, в России считается достойной задачей для умного джуна". И вот сейчас мы здесь.
Я сейчас наверное не очень хорошую вещь скажу, что в плане использования ИИ-инструментов и ML ИБ на фоне финсектора выглядит примерно как английский танк Первой мировой на фоне боевого человекоподобного робота. И в плане разнообразия моделей, умения ими управлять, и много чего. Полноценный фреймворк по управлению моделями, например, я увидел еще в 2015 году. Про ИИ-разработку как отдельный навык (это когда ИИ использует профи) я просто молчу.
Мы на 4sec это в общем хорошо увидели. Современный ИИ+ML в виде "слоеного пирога" — это вот буквально оркестрация десятков моделей с возможностью "на лету" их мониторить, калибровать, дообучать, работать с отдельными массивами данных, "переключаться" между моделями и многое другое. То, что к этому прикручен кастомный SIEM/SOAR — дело десятое, будущая ценность совсем не в этом.
И собственно мы много говорим про "агентную безопасность" но забываем какой огромный пласт обработки данных за этим лежит. А все самое ценное — там.
Post #906
1.09K