PT Naira: ИИ-помощник от Positive Technologies
Мы разработали своего первого ИИ-помощника — PT Naira Сразу скажем: читается как «нейра» (а не «найра» или «наира»). Но это лирика. Теперь к сути. PT Naira — ИИ-помощник на основе больших языковых моделей, который берет на себя рутинные задачи специалистов по кибербезу и помогает быстрее и точнее разбирать угрозы. PT Naira уже встроена в MaxPatrol SIEM и PT BlackBox. На их примере расскажем, как она упрощает жизнь специалистам по ИБ. Быстрые расследования, меньше ошибок и простые правила Ежедневно через среднестатистический центр мониторинга и реагирования (SOC) проходит от 4 до 10 тысяч оповещений (событий). Чаще всего аналитики разбирают их вручную, но на практике успевают изучить лишь немногим больше трети. Здесь в дело вступает PT Naira. При расследовании инцидентов она избавляет специалистов от монотонной работы: не нужно вручную собирать данные по событию, переключаться между системами и составлять запросы. В результате расследования проходят на 50–60% быстрее, а команда успевает проанализировать больше (проверено в пилотных проектах). Кроме того, ИИ-помощник помогает снизить риск ошибок. Если вы сомневаетесь, легитимен ли процесс в карточке события, можно спросить об этом PT Naira. Она проанализирует информацию и подскажет, все ли в порядке или злоумышленники пытаются замаскировать свою активность. Еще одна важная задача PT Naira — снизить порог входа начинающим специалистам. По запросу помощник может с нуля создать правила для подключения новых источников событий в MaxPatrol SIEM и подсказать, насколько полезно собирать данные из конкретного источника. Самое важное из больших отчетов PT BlackBox Scanner проверяет работающие приложения на уязвимости. Обычно по итогам сканирования специалист получает объемный отчет, в котором еще предстоит разобраться. PT Naira объясняет найденные недостатки и подсказывает, что именно нужно исправить, превращая отчет в понятный и практический план действий. А теперь подробнее о самом помощнике PT Naira создана нашей командой для решения конкретных задач кибербеза и использует экспертизу Positive Technologies. Поэтому ее ответы учитывают реальный контекст и специфику ИБ, а не ограничиваются общими рекомендациями. Помощник работает на открытых языковых моделях с использованием собственного программного стека и развернут в нашем защищенном облаке. А о том, почему мы решили создать PT Naira, лучше всего расскажет Александр Мамылов, руководитель ML-группы анализа событий безопасности Positive Technologies: «Атакующие уже усилены искусственным интеллектом и, в отличие от нас, не связаны ни правилами, ни регулированием, ни моралью. Поэтому наша задача — дать инженерам по ИБ инструменты, которые позволяют отражать все более изощренные атаки на равных. PT Naira не отдельная функция, а часть стратегии, которая предполагает встраивание ИИ-архитектуры во всю продуктовую линейку». Протестировать PT Naira уже можно в PT BlackBox и MaxPatrol SIEM (начиная с версии 27.6). В других наших продуктах она появится скоро. [Positive Technologies в Макс](https://max.ru/hhru) Полный профиль компании доступен в MONDIARA [mondiara.com](https://mondiara.com/) Котировки • Отчётность • Дивиденды • Аналитика • Новости
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ