Автоматизированный DRP с использованием алгоритмов ИИ сегодня — необходимый базовый уровень для любой компании.
Без этого невозможно обеспечить масштаб, скорость и непрерывность наблюдения за тем, что происходит за периметром.
➡️ Автоматизация даёт основу, но сама по себе не закрывает задачу ИБ полностью.
ЧТО АВТОМАТИЗАЦИЯ УМЕЕТ
✅обеспечивать круглосуточный мониторинг внешних цифровых угроз;
✅находить домены, копии ресурсов, фишинговые страницы и другие артефакты;
✅быстро обрабатывать большие объёмы данных и коррелировать события;
✅выявлять повторяющиеся паттерны и технические совпадения.
ЧЕГО АВТОМАТИЗАЦИЯ НЕ УМЕЕТ
❌понимать замысел атаки
(отличить нерелевантный шум от подготовки целевой фишинговой кампании);
❌учитывать контекст конкретной компании
(бизнес-процессы, роли, чувствительные сценарии);
❌связывать разрозненные признаки в единый сценарий
(домен, сайт и инфраструктура по отдельности не дают полной картины);
❌принимать решение о реагировании
(блокировать ресурс или продолжать наблюдение).
Автоматизация и алгоритмы ИИ уже играют важную роль в DRP, но фишинговые кампании почти никогда не выглядят как один очевидный индикатор. Это всегда цепочка действий, требующая интерпретации.
🗣️ На текущем уровне технологий и с учётом затрат именно практический опыт аналитиков остаётся ключевым фактором эффективного реагирования. Помимо этого, в сложных ИБ-сценариях заказчикам важны не только быстрые ответы автоматизированных систем, но и живое экспертное взаимодействие — обсуждение рисков и решений, которого “умные помощники" пока дать не могут».
Антон Воробьёв, руководитель отдела анализа и оценки цифровых угроз Infosecurity.
В CYBERDEF используется гибридный подход:
🔵автоматизация с ИИ — для охвата, скорости и масштаба мониторинга,
🔵аналитики — для интерпретации, приоритизации и управляемого реагирования на события.
Это позволяет останавливать фишинговые кампании на этапе подготовки, а не после первых инцидентов.
#услуга #экспертиза
