Новый подход к кибербезопасности
Компания e2e-assure представила обновленную платформу Cumulo, которая призвана противостоять современным киберугрозам, использующим возможности искусственного интеллекта. Традиционные модели центров мониторинга безопасности (SOC) не всегда справляются со скоростью и автономностью, с которыми действуют современные злоумышленники.
Платформа разработана в Великобритании и ориентирована на создание суверенной системы защиты. Она интегрирует ИИ непосредственно в процессы мониторинга, что позволяет системе непрерывно анализировать данные и формировать контекст по мере их поступления, не дожидаясь завершения инцидента.
Защита критической инфраструктуры
Одной из ключевых особенностей Cumulo является поддержка операционных технологий (OT). Это особенно важно для объектов критической национальной инфраструктуры, таких как энергетические, транспортные и телекоммуникационные системы. В таких средах прямое тестирование безопасности может быть рискованным для работы оборудования.
Для решения этой задачи платформа создает «цифровой двойник» — виртуальную копию клиентской среды. Это позволяет безопасно моделировать атаки и выявлять уязвимости до того, как ими воспользуются реальные хакеры, не подвергая риску реальные производственные процессы.
Суверенитет данных и локальный ИИ
Для обеспечения безопасности и соблюдения требований регуляторов Cumulo использует локальные модели больших языковых моделей (LLM). Они обучаются на специфических данных конкретной организации и работают внутри контролируемой клиентской инфраструктуры. Это исключает зависимость от внешних облачных ИИ-сервисов и гарантирует сохранность конфиденциальной информации.
Такой подход обеспечивает непрерывность защиты даже в условиях сбоев связи или внешних ограничений доступа к глобальным облачным платформам. Это критически важно для государственных структур и стратегических предприятий.
Многослойная архитектура ИИ
Система использует сложную структуру из нескольких уровней ИИ. Локальный уровень отвечает за анализ специфических данных среды, уровень безопасности агрегирует данные об угрозах, а фронтальный уровень используется для общих аналитических задач. Это позволяет разделить чувствительную информацию и общие исследовательские функции.
Чтобы избежать ошибок и «галлюцинаций» ИИ, платформа использует механизм перекрестной проверки: несколько моделей анализируют одно и то же событие с разных сторон. Результаты проверяются на соответствие реальным данным об угрозах перед тем, как попасть к аналитику.
Человек в центре управления
Несмотря на высокую степень автоматизации, Cumulo сохраняет принцип «человек в контуре». Искусственный интеллект берет на себя рутинную работу по обработке огромных массивов данных и выявлению признаков компрометации, освобождая экспертов для принятия важных решений.
Платформа предлагает разные уровни обслуживания: от стандартного проактивного мониторинга до продвинутого уровня Enterprise, который включает в себя предиктивную защиту и непрерывное стресс-тестирование цифровых двойников инфраструктуры.
Что это значит
Запуск Cumulo позволяет организациям перейти от реактивной модели защиты, когда специалисты расследуют уже случившиеся инциденты, к проактивной и предиктивной модели, способной обнаруживать угрозы на этапе их возникновения.
