Как применять ИИ в SOC: практический опыт Innostage обсудили на встрече клуба «Кубит»
На встрече клуба «Кубит» эксперты компании Innostage представили практические сценарии применения технологий искусственного интеллекта (ИИ) в работе центров мониторинга информационной безопасности (SOC — Центр противодействия киберугрозам). С докладом «ИИ для SOC: инструменты для защиты и повышения эффективности» выступил руководитель отдела интеллектуальной автоматизации Innostage Ильдар Исмагилов. В последние годы многие организации сталкиваются с ростом нагрузки на SOC: количество событий и инцидентов увеличивается, а значительная часть времени аналитиков уходит на обработку ложных срабатываний и ручной сбор данных для расследования. При этом традиционные механизмы детектирования всё сложнее справляются с новыми типами атак. По словам экспертов Innostage, именно эти задачи сегодня становятся основными точками применения ИИ. «Сегодня компании уже понимают потенциал ИИ для кибербезопасности. Но ключевой вопрос — где именно его использование дает реальный эффект. На практике наибольшую пользу дают решения, которые сокращают рутинную нагрузку на аналитиков SOC и ускоряют принятие решений по инцидентам», — отметил Ильдар Исмагилов. Одним из наиболее востребованных сценариев становится интеллектуальная обработка инцидентов. Использование ИИ-агентов позволяет автоматически анализировать события, поступающие в системы реагирования, учитывать историю инцидентов, критичность активов и данные внешних источников угроз. Это помогает быстрее классифицировать события и снижает время, которое специалисты SOC тратят на обработку ложных срабатываний. Другой важный сценарий — автоматизация сбора контекста по инциденту. В традиционной практике аналитик SOC вынужден искать информацию сразу в нескольких системах — от SIEM до систем управления активами. ИИ-агенты могут автоматически агрегировать эти данные и формировать целостную картину инцидента, что заметно ускоряет расследование. Отдельное внимание в докладе было уделено качеству данных в системах мониторинга безопасности. Неполные или некорректные логи могут приводить к росту ложных срабатываний и снижению точности детектирования атак. Использование алгоритмов ИИ для контроля структуры и полноты данных позволяет выявлять такие проблемы на раннем этапе и повышать эффективность работы SOC. Эксперты Innostage также обсудили защиту самих ИИ-систем. По мере того, как организации внедряют большие языковые модели и другие инструменты искусственного интеллекта в процессы SOC, возникают новые риски — от утечки данных и манипулирования результатами моделей до некорректного использования сервисов ИИ. Контроль работы ИИ-инструментов и мониторинг их безопасности становятся важной частью архитектуры корпоративной кибербезопасности и интегрируются в процессы SOC, позволяя минимизировать потенциальные угрозы при расширении применения интеллектуальной автоматизации. По опыту проектов Innostage, внедрение интеллектуальной автоматизации помогает организациям не только повышать эффективность процессов мониторинга безопасности, но и масштабировать работу SOC без пропорционального увеличения команды. Выступавший модератором сессии технический директор АНО КОМИБ Никита Леушин обратил внимание на то, что интегрирование ИИ агентов в работу SOC может быть нацелено не только на сокращение затрат на ФОТ, но и на развитие потенциала членов команды, более широкую апробацию новых идей и подходов. Участники встречи клуба «Кубит» обсудили с экспертами компании практические аспекты внедрения ИИ-технологий и обменялись опытом развития SOC в условиях растущего числа киберугроз. Завершая сессию, сооснователь Клуба «КУБИТ» Андрей Кульпин отметил, что прикладной интерес к возможностям пилотных проектов в данной области выражен весьма определенно. Клуб будет с интересом следить за развитием проектов Innostage, поскольку тема ИИ в ИБ сейчас перешла из области гипотез в сферу практического применения: с цифрами, результатами и прогнозами. Справка: Innostage — первый кибериспытанный интегратор сервисов и решений в области цифровой безопасности. Компания обеспечивает цифровую устойчивость бизнеса лидеров рынка, с повышенными требованиями к уровню информационной безопасности. Innostage активно участвует в отраслевых рейтингах: занимает 1-е место среди крупнейших поставщиков ИБ-услуг (CNews Security) и входит в топ-40 рейтинга «500 крупнейших ИТ-компаний России» (по версии CNews).
Компания datagarden, российский разработчик высокопроизводительных систем хранения данных мирового уровня, впервые представила vitiscale – горизонтально масштабируемую СХД, созданную для обработки больших объемов информации.
Группа «Борлас» (ГК Softline), крупный российский интегратор в сфере информационных технологий и цифровой трансформации промышленности, мастер-дистрибьютор CAE Fidesys, и ООО «Адванс Инжиниринг», эксперт в области разработки, интеграции инженерного ПО и проведения высокоточных инженерных расчетов, объявили о заключении партнерского соглашения.
Компания «Индид», российский разработчик решений в области защиты айдентити, успешно завершила процедуру оценки Indeed Privileged Access Manager версии 3.2.2 в системе сертификации ФСТЭК России по 4 уровню доверия.
Крупнейшая российская компания интернет-рекрутмента HeadHunter завершила проект по внедрению Arenadata Catalog (ADC) — отечественной системы управления корпоративными данными, которая помогает организациям выстраивать процессы Data Governance.
«Системный софт» получил статус Золотого партнёра в программе российского разработчика средств сетевой безопасности Ideco. Переход на высший уровень сотрудничества подтверждает зрелость экспертизы команды и открывает доступ к расширенным инструментам для реализации комплексных проектов по защите корпоративных сетей.
Выпущена новая версия «1С-Рарус aiКассы» — системы самообслуживания гостей в столовых и кафе с автоматическим распознаванием блюд. Доработка устройства и нейросетевой модели позволила снизить стоимость терминала более чем в два раза и сделать технологию компьютерного зрения доступнее.
Система управления бизнесом ПланФикс представила ИИ-настройку рабочего пространства по текстовому описанию бизнеса — вплоть до одного слова. Инструмент доступен для новых аккаунтов и за несколько минут формирует необходимую структуру: карточки сделок, пользовательские поля, этапы процессов, рабочие календари, доски и аналитические отчёты.
Компания TCL подвела итоги участия в международной выставке IFA 2026, прошедшей в Берлине. На выставке компания представила своё видение концепции «Жизнь, вдохновлённая искусственным интеллектом», объединившей разработки в области дисплейных технологий, бытовой техники и решений для умного дома.
Российский разработчик решений в области киберустойчивости UDV Group отмечает: эксплуатационные проблемы Kubernetes чаще возникают не из-за самой технологии контейнеризации, а из-за быстрого разрастания кластеров без единых правил управления, мониторинга и контроля ресурсов.
«Группа Астра» продолжает улучшать и развивать свои продукты — появилась новая версия платформы централизованного управления автоматизацией ИТ-инфраструктуры Astra Automation 2.1. Главным нововведением стало наличие компонента Automation Dashboard, который помогает анализировать результаты автоматизации и оценивать ее влияние на эффективность ИТ-процессов.
Цифровой интегратор использует «Agile-доски» для организации работы команд. Поиск данных в компании ускорился на 20%, еженедельные затраты на совещания сократились на 10 часов в неделю.
В сентябре 2026 года в сервисе «ОКПД 2. Поиск кодов и особенности закупок» системы ГАРАНТ появился новый раздел «Баллы для подтверждения происхождения промышленной продукции».
Российский разработчик решений в области киберустойчивости UDV Group отмечает: развитие АСУ ТП требует от предприятий отдельного подхода к мониторингу и контролю технологической инфраструктуры.