В эфире AM Live эксперты обсуждали:
✔️ как устроен автономный SOC и какие технологии его формируют;
✔️ чем SOC на ML отличается от SOC на GenAI;
✔️ каковы сценарии автоматизации расследования и реагирования;
✔️ что эксперты думают об архитектуре, управлении моделями и подходах к «AI patch management»;
✔️ почему автономность — это не отсутствие человека, а его новая роль.
Полезно для архитекторов SOC, специалистов по ИБ, инженеров автоматизации, CISO 🙌🏿
Юрий Наместников, Yandex Cloud, руководитель Security Operations:
С моей точки зрения, автономность и в целом автоматизированность SOC — это не какое-то бинарное состояние, когда включил и «О, у тебя все автономно».
Это все-таки шкала, в которой у тебя на одной границе спектра полностью ручное управление инцидентами — когда аналитик приходит, все разбирает. В общем, все как было на заре зарождения всех SOC-ов.
Потом появляется какая-то автоматизация. Сейчас, с появлением AI, у нас есть возможность склеить все ее шаги и отдать принятие решение по тому, инцидент это или нет, на сторону AI-агента.
Здесь основная загвоздка — а какие данные нужно отдать AI-агенту, чтобы он правильно принял решение. И это значительно меняет роль аналитиков первой линии.
AI SOC не делает SOC умным — он освобождает умных людей от рутины.
Все спикеры:
✓Владимир Зуев, RED Security
✓Демид Балашов, МегаФон ПроБизнес
✓Николай Гончаров, Security Vision
✓Александр Кузнецов, ГК Солар
✓Алексей Леднев, Positive Technologies
✓Теймур Хеирхабаров, BI.ZОNE
✓Юрий Наместников, Yandex Cloud
А на скрине — результаты голосования слушателей эфира: насколько автономен их действующий SOC.
Смотрите запись полную эфира, где удобнее:
📺 VK Видео ▶️ YouTube 📺 RuTube

