3de801f896b1bf47bf8b2221fb07d83259d56120 THE ASHGABAT TIMES

Российские ИБ-специалисты разработали ПО с машинным обучением

24.06.2024

Анализ событий информационной безопасности с использованием правил обнаружения и корреляции в системах SIEM — основной метод выявления вредоносной активности в ИТ инфраструктуре. Однако этот подход не всегда эффективен из-за разнообразия методов атак, для которых сложно создать всеобъемлющие правила.

Компания Angara Security разработала инновационное решение на основе нейронной сети, которое интегрируется с SIEM. Эта сеть включает комбинированные слои, типичные как для свёрточных, так и для рекуррентных нейронных сетей. Решение было признано лучшим в категории «Разработка года» по информационной безопасности на Digital Leaders Award 2024.

Angara Security предлагает ML-модель, которая дополняет традиционные методы анализа событий и точно выявляет вредоносную активность по уникальным паттернам. Этот подход расширяет возможности обнаружения и устраняет необходимость в создании новых правил для каждой новой угрозы.

ML-модель применяется для трёх ключевых сценариев: обнаружение PowerShell-скриптов, выявление DGA-доменов и анализ журналов веб-серверов. Она позволяет автоматизировать процессы и сфокусировать ресурсы аналитиков на более сложных задачах, таких как обработка миллионов скриптов и DNS-запросов.

Добавить комментарий

Your email address will not be published.

loader-image
Ashgabat
,
temperature icon
Humidity
Pressure
Wind
Wind Gust Wind Gust:
Clouds Clouds:
Visibility Visibility:
Sunrise Sunrise:
Sunset Sunset:
afd85cf603085b94590c40fedc74ddf21d752c52 THE ASHGABAT TIMES
Предыдущая история

Россиянам рассказали, что такое eSim и в чём её преимущества

1964fe no logo no text THE ASHGABAT TIMES
Next Story

Джулиан Эдельман раскритиковал Аарона Роджерса за пропуск обязательных сборов «Джетс»

Последние из Технология

ПРООН и Министерство связи Туркменистана открывают Международный форум стартапов 2025 в рамках конференции TurkmenTel–2025

14.11.2025
Ашхабад, 13 ноября 2025 г.: 13 ноября 2025 года Программа развития Организации Объединенных Наций (ПРООН) в Туркменистане совместно с Министерством связи Туркменистана успешно открыли

Как скучная Oracle снова стала модной

23.09.2025
Технологический гигант возвращается в игру благодаря ИИ и облачным решениям Oracle, ранее воспринимавшаяся как консервативная компания корпоративного ПО, сегодня вновь в центре внимания благодаря

Oracle получит контроль над алгоритмом TikTok в США

23.09.2025
Ключевой шаг в обеспечении цифровой безопасности После завершения сделки по продаже американского сегмента TikTok, корпорация Oracle получит контроль над алгоритмом рекомендаций платформы в США.
Перейти кTop