«Лаборатория Касперского» объявила о расширении возможностей своего программного комплекса Kaspersky Unified Monitoring and Analysis Platform (KUMA) с добавлением инструментов анализа событий безопасности на основе нейросетевой модели GigaChat от «Сбера».
KUMA относится к классу SIEM (Security Information and Event Management) и предоставляет IT-отделам возможность централизованного мониторинга событий информационной безопасности в реальном времени, выявления инцидентов, оперативного реагирования на возникающие угрозы, а также выполнения требований регуляторов по защите персональных данных, включая обеспечение безопасности государственных информационных систем.
Инструмент, созданный на основе GigaChat, получил название KIRA — Kaspersky Investigation and Response Assistant. Он способствует уменьшению объема рутинных операций, выполняемых ИБ-персоналом, и снижает вероятность ошибок при анализе инцидентов — искусственный интеллект автоматически генерирует карточки событий, оценивает их риск и поддерживает принятие решений о приоритетах реагирования. Кроме того, ИИ в KUMA позволяет профильным сотрудникам с различным уровнем подготовки эффективно работать с системой. Основываясь на анализе от GigaChat, начинающие специалисты могут быстрее и точнее принимать решения по реагированию на инциденты.
Архитектура решения Kaspersky Unified Monitoring and Analysis Platform (источник изображения: «Лаборатория Касперского»)
«Лаборатория Касперского уже более 20 лет внедряет инструменты искусственного интеллекта в свои решения. Интеграция KUMA с GigaChat — это логичное продолжение развития наших защитных продуктов, основанных на передовых технологиях, и отличный пример того, как лидеры в своих областях объединяют усилия для улучшения безопасности организаций и поддержки специалистов в их работе», — говорится в заявлении «Лаборатории Касперского».
Платформа SIEM KUMA зарегистрирована в реестре отечественного ПО и имеет статус рекомендованной для использования в государственных учреждениях и организациях РФ.