ООО "Газинформсервис" выпустила тестовую версию платформы расширенной аналитики безопасности Ankey ASAP с функциями поведенческого анализа. С

17 дек 2019 13:40 #89209 от ICT
ООО "Газинформсервис" выпустила тестовую версию платформы расширенной аналитики безопасности AnkeyASAPс функциями поведенческого анализа. Создание платформы явилось результатом совместного проекта ООО "Газинформсервис" и Лаборатории искусственного интеллекта и нейросетевых технологий Санкт-Петербургского политехнического университета Петра Великого. Платформа Ankey ASAP (Advanced Security Analytics Platform) – продукт класса расширенной аналитики событий информационной безопасности c функциями поведенческого анализа. Решение формирует аналитический контент и модели поведения пользователей и компонентов (сущностей) корпоративной сети с помощью эвристических и статистических алгоритмов, а также алгоритмов машинного обучения на основе данных, получаемых от средств защиты информации и информационных систем предприятия. Ankey ASAP предоставляет специалисту безопасности инструментарий для выявления признаков, проведения технического расследования и сбора цифровых доказательств инцидентов безопасности. В отличие от традиционных средств защиты, для выявления инцидентов продукт использует автоматически формируемые профили поведения, а не формальные правила и сигнатурные методы. При этом получение многомерного представления контекста событий безопасности позволяет более эффективно анализировать и принимать в более короткие сроки решения по выявленным инцидентам кибербезопасности. Платформа Ankeу ASAP для выявления инцидентов активно применяет технологии машинного обучения. Из-за дефицита специалистов с междисциплинарными знаниями и умениями по направлениям информационной безопасности и искусственного интеллекта, компания "Газинформсервис" в 2017 году обратились за помощью к коллегам из Лаборатории нейросетевых технологий и искусственного интеллекта Санкт-Петербургского политехнического университета Петра Великого (СПбПУ), активно занимающимся этой проблематикой уже более 10 лет. С помощью коллег из СПбПУ удалось модифицировать известные методы выявления аномалий, комбинируя и адаптируя их под разные статистики реальных наборов данных и особенности решаемых задач. В настоящее время инициированы пилотные проекты у потенциальных заказчиков, продолжаются исследования и эксперименты с моделями машинного обучения, включая нейросетевые модели. В первую очередь, для задач поведенческой аналитики, которые позволяют в режиме времени, близком к реальному, вести мониторинг аномального поведения пользователей и объектов различных информационных систем. В 2020 году будет выпущена коммерческая версия продукта, дополненная подсистемами мониторинга интегральных индикаторов аномальности поведения пользователей (сущностей) и сценариями управления аналитическими расследованиями. В зависимости от машинной модели, которая выявила аномальное поведение, будут автоматически формироваться релевантный для расследования аналитический контент и выполняться автоматизированные сценарии, которые оповещают соответствующих лиц, инициируют проактивные действия по защите, например, активацию дополнительных правил на межсетевом экране. Адаптивное управление аналитическими кейсами позволит формировать базу знаний из сценариев расследования и реагирования согласно лучшим мировыми практикам управления инцидентами безопасности с учетом практики и требований политики безопасности конкретного предприятия. Новый функционал сократит время выявления и расследования инцидентов, снизит информационную перегрузку и требования к высокому уровню компетенции аналитика информационной безопасности. "Решения поведенческой аналитики начали активно развиваться зарубежными вендорами систем безопасности 3-4 года назад. Однако их использование в проектах для российских компаний и организаций, являющихся владельцами критической информационной инфраструктуры, неприемлемо. Промышленные решения от российских разработчиков систем безопасности отсутствовали. В этой связи в 2017 году нами было принято решение о разработке платформы расширенной аналитики кибербезопасности – Ankey ASAP (Advanced Security Analytics Platform). Создание платформы, наряду с традиционными инженерными задачами реализации высоконагруженных систем обработки больших данных, имело значительную научно‑математическую составляющую. Отсутствие нужных компетенций, дефицит на рынке труда специалистов с междисциплинарным знанием и опытом в области интеллектуальных технологий и информационной безопасности подтолкнули нас к поиску партнеров среди ВУЗов и научных центров. Коллеги из Лаборатории искусственного интеллекта и нейросетевых технологий Политехнического университета первым выказали готовность к совместной работе по разработке интеллектуальных систем в кибербезопасности", - рассказал заместитель генерального директора – технический директор ООО "Газинформсервис" Николай Нашивочников. "В Санкт-Петербургском политехническом университете над проектом трудится команда из десяти специалистов, среди которых два доктора наук, два кандидата наук, аспиранты, специалисты по машинному обучению и программисты. Благодаря совместной работе СПбПУ и ООО "Газинформсервис" в проекте удалось создать уникальную инфраструктуру и ПО для сбора данных и их обработки, что позволяет максимально оперативно проверять разрабатываемые модели и методы выявления инцидентов кибербезопасности на реальных данных, поступающих в систему непрерывно. Это решает серьезную проблему отсутствия подходящих размеченных наборов данных в области кибербезопасности и открывает новые возможности для проведения исследований. Для обучения сложных нейросетевых моделей исследователи из СПбПУ используют мощности суперкомпьютерного центра "Политехнический", располагающего на сегодняшний день пятым по производительности суперкомпьютером в РФ. Полученные в проекте результаты позволяют говорить о перспективности развиваемого направления и открывают новые горизонты как для выполнения новых исследований, в том числе, по выявлению компьютерных атак на ранних стадиях или в процессе их подготовки, так и для создания программного продукта, который сможет конкурировать с аналогами не только в РФ, но и за рубежом", - прокомментировал начальник суперкомпьютерного центра Санкт-Петербургского Политехнического университета Алексей Лукашин. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    ООО "Газинформсервис" выпустила тестовую версию платформы расширенной аналитики безопасности Ankey ASAP с функциями поведенческого анализа. С84.15Вторник, 17 декабря 2019
    ООО "Газинформсервис" выпустила тестовую версию платформы расширенной аналитики безопасности Ankey ASAP с функциями поведенческого анализа. С84.15Вторник, 17 декабря 2019
    ООО "Газинформсервис" выпустила тестовую версию платформы расширенной аналитики безопасности Ankey ASAP с функциями поведенческого анализа. С84.15Вторник, 17 декабря 2019
    "Газинформсервис" и СПбПУ создали платформу расширенной аналитики безопасности25.29Вторник, 17 декабря 2019
    «Барс груп» выпустила обновленную версию платформы бизнес-аналитики Alpha BI19.62Среда, 06 июня 2018
    Hitachi Data Systems выпустила новое конвергентное решение с функциями прогнозной аналитики SAP17.41Четверг, 10 марта 2016
    Microsoft выпустила тестовую версию Windows 10 для смартфонов (ВИДЕО)17.22Пятница, 13 февраля 2015
    Solar Security выпустила новую версию inCode с расширенной поддержкой безопасной разработки приложений16.97Четверг, 19 апреля 2018
    Red Hat выпустила новую версию платформы приложений и предварительную версию масштабируемой инфраструктуры Linux-контейнеров16.22Среда, 25 ноября 2015
    «БАРС Груп» представила новую версию платформы бизнес-аналитики Alpha BI 4.315.21Четверг, 13 июня 2019

    Мы в соц. сетях