Российские ИБ-специалисты разработали ПО с машинным обучением

24.06.2024

Анализ событий информационной безопасности с использованием правил обнаружения и корреляции в системах SIEM — основной метод выявления вредоносной активности в ИТ инфраструктуре. Однако этот подход не всегда эффективен из-за разнообразия методов атак, для которых сложно создать всеобъемлющие правила.

Компания Angara Security разработала инновационное решение на основе нейронной сети, которое интегрируется с SIEM. Эта сеть включает комбинированные слои, типичные как для свёрточных, так и для рекуррентных нейронных сетей. Решение было признано лучшим в категории «Разработка года» по информационной безопасности на Digital Leaders Award 2024.

Angara Security предлагает ML-модель, которая дополняет традиционные методы анализа событий и точно выявляет вредоносную активность по уникальным паттернам. Этот подход расширяет возможности обнаружения и устраняет необходимость в создании новых правил для каждой новой угрозы.

ML-модель применяется для трёх ключевых сценариев: обнаружение PowerShell-скриптов, выявление DGA-доменов и анализ журналов веб-серверов. Она позволяет автоматизировать процессы и сфокусировать ресурсы аналитиков на более сложных задачах, таких как обработка миллионов скриптов и DNS-запросов.

Добавить комментарий

Your email address will not be published.

Предыдущая история

Россиянам рассказали, что такое eSim и в чём её преимущества

Next Story

Джулиан Эдельман раскритиковал Аарона Роджерса за пропуск обязательных сборов «Джетс»

Последние из Технология

Google TV раскритиковали за подход к рекламе — должны быть лишь фильмы

08.11.2024
Реклама новой видеоигры, которая недоступна на Google TV, включает кнопку «Купить сейчас», которая переводит пользователей даже не на сайт игры, а на её YouTube-канал. Это, по мнению автора статьи, вызывает

Как в пару кликов научить Google Chrome и Safari переводить любое видео на сайтах

08.11.2024
Изначально такие возможности были доступны лишь в Яндекс.Браузере — именно он позволял смотреть зарубежные видеоролики с нейропереводом в реальном времени. Однако разработчик-энтузиаст создал скрипт,

Huawei предложила инженерам TSMC втрое большую зарплату

08.11.2024
Причина таких активных попыток привлечь сотрудников заключается в потребности Huawei в талантах, знакомых с современными технологиями производства. В то время как компания ограничена в производстве чипов на уровне 7 нм из-за санкций,
Перейти кTop