Искусственный интеллект

От влияния к доказательствам: преподавание SOC Не повторять одну и ту же ошибку дважды

Год назад я выдвинул аргумент. В этом году мы его измерили. Прошлым летом я писал о пирамиде влияния — идее о том, что в дополненной реальности (Human-Augmented) SOCНе вся обратная связь от аналитиков одинакова. Нажатие кнопки «Ложное срабатывание» относится к первому уровню. Это просто украшение интерфейса. Но «Ложное срабатывание, потому что powershell.exe запускает автоматизацию установки обновлений на этом хосте» […]

От влияния к доказательствам: преподавание SOC Не повторять одну и ту же ошибку дважды Подробнее »

IAM защищает идентификационные данные. ITDR Сохраняет момент.

Ваш сотрудник успешно прошел аутентификацию. Многофакторная аутентификация работает. Учетная запись действительна. Права доступа легитимны. Есть только одна проблема: человек, использующий эту учетную запись, может быть злоумышленником. Этот сценарий затрагивает суть одного из самых значительных изменений, происходящих в сфере корпоративной безопасности. В течение многих лет организации вкладывали значительные средства в управление идентификацией и доступом (IAM).

IAM защищает идентификационные данные. ITDR Сохраняет момент. Подробнее »

Скрытое узкое место в SecOps: получение правильных данных и выполнение правильных действий.

Каждая команда безопасности стремится к лучшим результатам. Более быстрое обнаружение. Более быстрая сортировка. Более быстрое расследование. Более быстрое реагирование. Но многим командам мешает менее заметная проблема: операционные сложности. У клиента есть источник данных, который еще не поддерживается. Необходимо создать парсер. Формат логов неудобен. План поиска угроз работает только в одной среде.

Скрытое узкое место в SecOps: получение правильных данных и выполнение правильных действий. Подробнее »

Командам безопасности не нужна очередная шумиха вокруг ИИ. Им нужны рабочие процессы, готовые к использованию ИИ.

К настоящему моменту каждый руководитель службы безопасности слышал обещание: ИИ трансформирует операции по обеспечению безопасности. Он уменьшит усталость от оповещений. Он ускорит расследования. Он повысит производительность аналитиков. Он поможет командам делать больше с меньшими затратами. Обещание реально, но есть подвох. ИИ не улучшает результаты в сфере безопасности просто потому, что…

Командам безопасности не нужна очередная шумиха вокруг ИИ. Им нужны рабочие процессы, готовые к использованию ИИ. Подробнее »

Когда ваш SOC Аналитик — это также бот: агенты ИИ, MCP и множество возможностей автоматизации в ваших операциях по обеспечению безопасности.

От экспериментов с ИИ к автономным операциям – Кристоф Бриге, старший директор по управлению продуктами – аналитика ИИ и безопасности, Stellar Cyber, Сан-Хосе, Калифорния – 28 апреля 2026 г. В начале 2026 года произошли перемены. Не постепенно, а скорее по щелчку выключателя. Годами мы говорили об ИИ в… SOC то, как мы говорили о

Когда ваш SOC Аналитик — это также бот: агенты ИИ, MCP и множество возможностей автоматизации в ваших операциях по обеспечению безопасности. Подробнее »

Автономная система с дополненной реальностью. SOCИдеальное сочетание технологий и человечности.

Вскоре после начала нового столетия компания IBM ввела термин «автономные ИТ». В то время IBM считала, что ИТ-приложения, сети и системы стали слишком сложными для управления, мониторинга и обеспечения безопасности человеком. IBM представила свою концепцию автономных ИТ, подразумевая ИТ-системы, способные управлять собой самостоятельно и обладающие расширенными возможностями.

Автономная система с дополненной реальностью. SOCИдеальное сочетание технологий и человечности. Подробнее »

NDR является обязательным требованием для современных систем защиты и агентурной безопасности. SOC

Системы обнаружения и реагирования в сети (NDR) в последние несколько лет стали своего рода «Родни Дэнджерфилдом» среди инструментов безопасности – «к ним никто не относится с уважением». Вполне возможно, что такая плохая репутация возникла из-за всех маркетинговых вложений в системы обнаружения и реагирования на конечных точках (EDR) и расширенного обнаружения и реагирования (EXL).XDRЭто также может быть связано с ростом.

NDR является обязательным требованием для современных систем защиты и агентурной безопасности. SOC Подробнее »

Предварительная версия Mythos от Anthropic изменила ландшафт угроз таким образом, к которому индустрия безопасности не полностью готова.

Слепое пятно злоумышленника просто исчезло. Сегодняшние злоумышленники в основном рассматривают программное обеспечение как черный ящик. Некоторые изучают программное обеспечение с открытым исходным кодом (OSS), чтобы адаптировать свои методы, но делать это в больших масштабах всегда было практически невозможно, что создавало естественный потолок точности действий противника. Mythos полностью снимает этот потолок. Потому что передовые LLM-модели обучаются практически на всех

Предварительная версия Mythos от Anthropic изменила ландшафт угроз таким образом, к которому индустрия безопасности не полностью готова. Подробнее »

ИИ SOC Агентский ажиотаж: как отделить реальность от маркетинга

Каждый продавец говорит, что их SOC На платформе используются агенты с искусственным интеллектом. Большинство из них запускают, по сути, усовершенствованные чат-боты, работающие поверх тех же самых очередей оповещений, в которых ваши аналитики и так уже тонут.

ИИ SOC Агентский ажиотаж: как отделить реальность от маркетинга Подробнее »

Почему 45 инструментов безопасности создают больше проблем, чем решают

В среднем на предприятии используется 45 инструментов обеспечения безопасности. Большинство из них не могут взаимодействовать друг с другом, и это проблема.

Почему 45 инструментов безопасности создают больше проблем, чем решают Подробнее »

Отбой SOCДа, это произойдёт (и быстрее, чем вы думаете).

Компания TAG, признанная журналом Fast Company, — это надежная исследовательская и консультационная компания нового поколения, использующая платформу SaaS на базе искусственного интеллекта для предоставления по запросу аналитических данных, рекомендаций и советов корпоративным командам, государственным учреждениям и коммерческим поставщикам в области кибербезопасности и искусственного интеллекта. Скачать аналитический отчет TAG. Является ли дополненная человеком автономная система? SOC Противоположная идея или следующая

Отбой SOCДа, это произойдёт (и быстрее, чем вы думаете). Подробнее »

От пирамиды боли к пирамиде влияния: переосмысление роли аналитика в контексте дополненной реальности. SOC

Оптимистичный взгляд на автономные системы SOCРеалистичный подход к тому, что нас к этому приведет. В последнее время много говорят об автономности. SOC — Будущее, где машины не просто оповещают, но и сопоставляют, сортируют, расследуют и реагируют. Звучит фантастически, особенно если вы когда-либо работали в ночную смену, заваленные оповещениями. Но вот правда: автоматизировать невозможно.

От пирамиды боли к пирамиде влияния: переосмысление роли аналитика в контексте дополненной реальности. SOC Подробнее »

Защита идентификационных данных в новом свете: как Stellar Cyber ITDR Предотвращает атаки с использованием учетных данных до того, как они распространятся.

В современном гибридном мире идентификация стала новым периметром защиты, и злоумышленники это знают. Традиционные системы EDR и SIEM Инструменты с трудом справляются с нагрузкой, атаки, направленные на идентификацию, быстро растут. Фактически, согласно отчетам Verizon DBIR за 2024 и 2025 годы, 70% утечек данных теперь начинаются с кражи учетных данных. Это требует более разумного подхода к обеспечению безопасности идентификационных данных — подхода, который

Защита идентификационных данных в новом свете: как Stellar Cyber ITDR Предотвращает атаки с использованием учетных данных до того, как они распространятся. Подробнее »

Почему одного NDR уже недостаточно: аргументы в пользу открытой унифицированной платформы SecOps, построенной на мощном ядре NDR

В сегодняшней гонке вооружений в области кибербезопасности видимость — это все, но контекст — король. Сетевое обнаружение и реагирование (NDR) уже давно является одним из самых эффективных способов обнаружения бокового перемещения, поведения программ-вымогателей и посткомпрометационной активности с использованием глубокой проверки пакетов и поведенческого анализа. Но поскольку субъекты угроз становятся все более уклончивыми и распределенными, полагаясь исключительно на NDR как

Почему одной лишь системы NDR уже недостаточно: аргументы в пользу открытой, унифицированной платформы SecOps, построенной на мощном ядре NDR. Подробнее »

Почему MSSP делают ставку на ИИ, но все еще упускают из виду возможности NDR

Реальный сетевой трафик — недостающее звено: ИИ не может обнаружить то, чего не видит. Искусственный интеллект доминирует в дискуссиях о кибербезопасности, и поставщики управляемых услуг безопасности (MSSP) спешат извлечь из этого выгоду. Будь то через SIEM Платформы со встроенным машинным обучением или системы регистрации экстренной медицинской помощи с использованием ИИ-технологий обещают очевидную выгоду: более быстрое обнаружение, более интеллектуальная сортировка и лучшие результаты. Но вот горькая правда: одного ИИ недостаточно для спасения.

Почему поставщики управляемых услуг безопасности (MSSP) делают ставку на ИИ, но по-прежнему упускают возможности NDR (No Degree in Data) Подробнее »

Уполномочивающий SOC Команды с открытой и бесшовной интеграцией API

Сегодняшний сложный ландшафт киберугроз ставит перед предприятиями и поставщиками управляемых услуг безопасности (MSSP) множество проблем. Для борьбы с новыми угрозами в различных средах ИТ и безопасности специалисты по кибербезопасности разрабатывают набор инструментов и источников данных для мониторинга своего конкретного ландшафта угроз. Однако набор инструментов представляет свои собственные трудности, поскольку существуют пробелы в видимости,

Уполномочивающий SOC Команды с открытой и бесшовной интеграцией API Подробнее »

Гиперавтоматизация для служб безопасности

Шесть лет назад мы основали DTonomy, компанию по автоматизации безопасности. Как инженеры по обеспечению безопасности и специалисты по обработке данных, которые работали на переднем крае операций по обеспечению безопасности — от создания крупномасштабных систем EDR на основе искусственного интеллекта до управления повседневными операциями безопасности — мы остро осознавали проблемы, с которыми сталкиваются команды безопасности. Отслеживание предупреждений безопасности во время национальных праздников,

Гиперавтоматизация для команд безопасности Подробнее »

Повысьте эффективность с помощью Stellar Cyber Open XDR платформа на Oracle Government Cloud

Команды правительственных операций по обеспечению безопасности (SecOp) сталкиваются с уникальными проблемами, поскольку им приходится бороться с постоянными атаками в среде, которая может неожиданно измениться. В правительстве усиливается давление, а бюджеты зачастую ограничены. Такое сочетание факторов создает настоящий шторм стресса и неуверенности. Руководители служб безопасности должны найти способы гарантировать, что их команды смогут защитить

Повысьте эффективность с помощью Stellar Cyber Open XDR платформа на Oracle Government Cloud Подробнее »

Наверх