Запуск Cumulo: суверенная SOC-платформа нового поколения

Компания e2e-assure, предоставляющая услуги SOC-as-a-service, объявила о запуске обновлённой платформы Cumulo — единственного в Великобритании суверенного решения для мониторинга безопасности IT и операционных технологий (OT), построенного на основе искусственного интеллекта. Платформа разработана для защиты организаций от нового поколения угроз, которые используют автономность и скорость, недоступные традиционным моделям SOC.

Разработка полностью принадлежит и создана в Великобритании и стала ответом на недавний призыв директора GCHQ Энн Кист-Батлер о создании «нового национального механизма киберобороны, который встроит передовой агентный ИИ в машинноскоростную защиту». Платформа обеспечивает реально суверенное решение для всех сервисов SOC компании e2e-assure.

Zero-day SOC: обнаружение угроз до их реализации

Ключевая инновация Cumulo — концепция zero-day SOC, при которой свежие данные об угрозах и уязвимостях мгновенно превращаются в правила обнаружения. Это позволяет устранять риски от новых угроз ещё до их использования злоумышленниками.

Платформа сочетает предиктивное моделирование с суверенными локальными моделями ИИ и экспертным контролем человека, обеспечивая обнаружение известных и новых индикаторов компрометации за миллисекунды. При этом SIEM остаётся системой истины — детерминированным, доказательным реестром каждого события, а ИИ работает как параллельный слой поверх него. Все решения принимаются с участием допущенных к работе с государственной тайной (SC-cleared) специалистов, что гарантирует сохранение «человека в контуре» и исключает автономность ИИ.

Цифровые двойники и локальные модели ИИ для критической инфраструктуры

Cumulo создаёт постоянно обновляемый цифровой двойник каждой среды клиента посредством пассивного обнаружения в IT и OT-системах. Это позволяет безопасно моделировать атаки, выявлять риски до их эксплуатации и обеспечивать неизменяемое хранение аналитических данных. Особенно это ценно для сред операционных технологий и критической инфраструктуры, где живое тестирование часто невозможно или несёт неприемлемые операционные риски.

Клиентские локальные большие языковые модели (LLM) разворачиваются в суверенных средах и обучаются на специфике каждой организации, что обеспечивает точный, контекстно-ориентированный анализ. Поскольку выводы модели генерируются внутри контролируемой клиентом инфраструктуры, организации сохраняют полный суверенитет над чувствительными данными безопасности и снижают зависимость от внешних облачных ИИ-сервисов. Для отраслей, таких как критическая национальная инфраструктура (CNI), это не просто вопрос комплаенса, а операционная необходимость.

Экспертное мнение: почему суверенность ИИ — вопрос выживания

«Для организаций, ответственных за критическую национальную инфраструктуру и жизненно важные службы — энергетику, водоснабжение, транспорт, телекоммуникации и государственные операции — устойчивость заключается не просто в более быстром выявлении угроз, а в сохранении способности защищаться в кризис», — отметил Роб Демейн, генеральный директор e2e-assure. Он подчеркнул, что по мере перехода ИИ-компонентов безопасности в облако вопросы суверенитета, зависимости и операционной непрерывности становятся всё острее.

По словам Демейна, зависимость от внешней ИИ-инфраструктуры может создать риски в отношении локализации данных, прозрачности и доступа к ключевым средствам защиты. Cumulo решает эти задачи, удерживая чувствительные операционные знания внутри контролируемых клиентом сред, снижая подверженность внешним сбоям и помогая организациям сохранять видимость и киберзащитный потенциал даже во время крупных инцидентов, перебоев связи или масштабных нарушений инфраструктуры.