0
0
172

В Сбере искусственный интеллект автономно отрабатывает 70% киберинцидентов

10:55 19.02.2026


Сбер на Уральском форуме «Кибербезопасность в финансах» представил результаты внедрения мультиагентной ИИ-системы с рабочим названием «Кибераналитик» в работу Центра киберзащиты банка (Security Operations Center, SOC).

Данная система в 2025 году в автономном режиме близком к реальному времени обрабатывает 100% киберинцидентов и 70% из них закрывает самостоятельно – то есть без участия людей. В целом благодаря работе «Кибераналитика» банк за последние два года сократил время анализа киберинцидентов более чем в 20 раз, существенно ускорив разработку и реализацию мер противодействия ― время реагирования на угрозы сократилось в 6 раз.

«Кибераналитик» проводит анализ и предварительную обработку инцидента, формирует описание события, план реагирования и выполняет активные действия по этому плану, а также при необходимости самостоятельно общается с сотрудниками для уточнения информации. Система анализирует огромный массив внутренней и внешней информации о киберугрозах, проводит скоринг, классификацию, устраняет дублирующую информацию и формирует описание аналитических Threat Intelligence-кейсов по киберугрозам для облегчения работы сотрудников SOC.

Если ситуация требует подключения сотрудника SOC, «Кибераналитик» предоставляет эксперту подробное описание произошедшего события и детальные рекомендации с готовым планом действий. Благодаря использованию мультиагентной системы, также более чем в 20 раз сокращено время взаимодействия с пользователями-сотрудниками: система самостоятельно взаимодействует с ними, информирует о статусе инцидентов и рекомендациях, а также собирает обратную связь о предпринятых действиях.

«Системы киберзащиты будущего будут действовать автономно, – отметил Сергей Лебедь, вице-президент по кибербезопасности Сбербанка. – Наша мультиагентная система "Кибераналитик" уже демонстрирует впечатляющие результаты — самостоятельное закрытие 70% инцидентов и сокращение времени взаимодействия с пользователями в десятки раз. Это стало возможным благодаря синергии технологий машинного обучения, генеративного ИИ и автоматизации, это позволяет системе не только выявлять угрозы, но и самостоятельно принимать решения по их нейтрализации. Мы продолжаем развивать систему и планируем в ближайшем будущем обеспечить полностью автономную работу в типовых сценариях SOC».


Оставлять комментарии могут только авторизованные пользователи.

Вам необходимо Войти или Зарегистрироваться

комментарии(0)


Вы можете оставить комментарии.

НОВОСТИ


12:20 19.02.2026
В 2025 году из РФ за нарушения выдворены 72 тыс. иностранцев — глава МВД России
0
1
12:05 19.02.2026
Цена нефти Brent на бирже ICE превысила $71 за баррель
0
51
12:00 19.02.2026
Фицо заявил, что шантаж Словакии с поставками нефти не сблизит Украину с ЕС
0
64
11:32 19.02.2026
Мужчина подорвал гранату в Ростовской области при задержании, ранены двое полицейских
0
120
11:20 19.02.2026
Экс-президент Южной Кореи приговорен к пожизненному заключению по делу о мятеже
0
143
11:05 19.02.2026
США заставили Европу «проснуться», подняв вопрос ее обороны — постпред при ЕС
0
161
11:00 19.02.2026
Доля безналичных платежей в РФ в 2025 г. достигла 88%
0
162
10:50 19.02.2026
Сбер: более 90% кибератак можно предупредить за счет данных киберразведки
0
166
10:32 19.02.2026
Общий объем помощи Японии для Украины составляет $20 млрд — глава МИД
0
204
10:20 19.02.2026
В РФ средняя пенсия по старости превысила 27 тыс. рублей — Соцфонд
0
215

Возврат к списку