3de801f896b1bf47bf8b2221fb07d83259d56120 THE ASHGABAT TIMES

Российские ИБ-специалисты разработали ПО с машинным обучением

24.06.2024

Анализ событий информационной безопасности с использованием правил обнаружения и корреляции в системах SIEM — основной метод выявления вредоносной активности в ИТ инфраструктуре. Однако этот подход не всегда эффективен из-за разнообразия методов атак, для которых сложно создать всеобъемлющие правила.

Компания Angara Security разработала инновационное решение на основе нейронной сети, которое интегрируется с SIEM. Эта сеть включает комбинированные слои, типичные как для свёрточных, так и для рекуррентных нейронных сетей. Решение было признано лучшим в категории «Разработка года» по информационной безопасности на Digital Leaders Award 2024.

Angara Security предлагает ML-модель, которая дополняет традиционные методы анализа событий и точно выявляет вредоносную активность по уникальным паттернам. Этот подход расширяет возможности обнаружения и устраняет необходимость в создании новых правил для каждой новой угрозы.

ML-модель применяется для трёх ключевых сценариев: обнаружение PowerShell-скриптов, выявление DGA-доменов и анализ журналов веб-серверов. Она позволяет автоматизировать процессы и сфокусировать ресурсы аналитиков на более сложных задачах, таких как обработка миллионов скриптов и DNS-запросов.

Добавить комментарий

Your email address will not be published.

afd85cf603085b94590c40fedc74ddf21d752c52 THE ASHGABAT TIMES
Предыдущая история

Россиянам рассказали, что такое eSim и в чём её преимущества

1964fe no logo no text THE ASHGABAT TIMES
Next Story

Джулиан Эдельман раскритиковал Аарона Роджерса за пропуск обязательных сборов «Джетс»

Последние из Технология

Индия потребовала от Volkswagen $1,4 млрд налогов

20.02.2025
Индийские налоговые органы потребовали от Volkswagen уплаты налогов за 12 лет, утверждая, что компания использует стратегию разделения импорта автомобилей, чтобы уменьшить выплаты налогов. Адвокат
Перейти кTop