Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
16 вересня, 2025

ШІ на передовій лінії захисту кібербезпеки

Подробиці

Створені для того, щоб позбавити аналітиків від багатогодинної, а то й багатоденної роботи, нові агенти та функції, розроблені на основі моделей Gemini від Google, є інтелектуальними, інтуїтивно зрозумілими та готовими до майбутніх завдань.

  • Symantec тепер використовує серію моделей Gemini 2.5 Flash від Google для агентного штучного інтелекту, щоб автоматизувати аналіз загроз, активувати внутрішні інструменти та відображати загрози у всьому портфелі рішень Broadcom у сфері безпеки.
  • Нові зведення інцидентів на основі штучного інтелекту значно знижують втомлюваність від сповіщень, надаючи чіткі описи, зіставлення MITRE та заходи з усунення несправностей, які аналітики можуть виконати менш ніж за хвилину.
  • Моделі Gemini від Google покращують класифікацію скриптів у Cloud Sandbox, уточнюють виявлення помилкових спрацьовувань у Carbon Black Cloud і дозволяють використовувати запити природною мовою для швидшого та інтуїтивного реагування на загрози.

Коли мова заходить про кібербезпеку в 2025 році, до розмови долучається штучний інтелект. Ранні версії продуктів зі штучним інтелектом, хоча і були безумовно корисними, все ж стикалися з обмеженнями, які не дозволяли їм виправдати широко розрекламовані обіцянки штучного інтелекту. Для деяких фахівців у галузі кібербезпеки штучний інтелект був не більше ніж маркетинговим ходом.

Але ситуація швидко змінюється. 9 вересня в Сан-Хосе сотні керівників з інформаційної безпеки зібралися на форумі Google Cloud «Інновації в галузі безпеки: Кібербезпека на базі штучного інтелекту», де побачили новітні рішення, створені за допомогою сімейства моделей Google Gemini.

Як відзначені нагородами партнери Google Cloud, були представлені Symantec і Carbon Black, два знакові бренди Broadcom в області кібербезпеки. І ось що привезли з собою.

Агентний ШІ готовий до виходу на сцену

Нещодавно доданий до Symantec Endpoint Security-Complete (SES-C) і створений на базі серії Gemini 2.5 Flash від Google, оновлений помічник SymantecAI надає аналітикам з безпеки потужну платформу для розуміння загроз без важкої роботи, яка традиційно потрібна для таких оцінок.

Нова версія SymantecAI є повністю агентоцентричною. Використовуючи безліч агентів для відповіді на запити, SymantecAI задіює практично всю інформацію про загрози та інші дані Symantec і Carbon Black, включаючи репутаційні бази даних, бюлетені та блоги про загрози, API-інтерфейси для аналізу загроз, технічну документацію, оцінки вразливостей і багато іншого. Помічник може автоматично активувати внутрішні інструменти аналізу загроз, щоб отримати відповіді та виявити інформацію, яку фахівці з безпеки можуть використовувати для визначення подальших дій.

Використовуючи цей агентний інтелект, SymantecAI може описати загрозу та її характер, проаналізувати її поведінку та зіставити її з усім нашим портфелем рішень Symantec і Carbon Black – ця функція дозволяє клієнтам дізнатися, які рішення в їхньому середовищі мають файловий, мережевий, веб-захист, захист на основі машинного навчання та інші засоби захисту, призначені для виявлення, блокування та видалення цієї загрози.

Зведення інцидентів дозволяють виграти години, а то й дні

Всі читачі цієї статті добре знають, наскільки виснажливим може бути перевтома від постійних сповіщень: 83% аналітиків SOC кажуть, що вони перевантажені обсягом сповіщень і помилковими спрацьовуваннями. Вони також знають, що певні метрики існують не просто так. Візьмемо, наприклад, середній час розуміння (MTTU) і середній час підтвердження (MTTA). Скоротивши їх, ви обмежуєте потенційний збиток, який загроза може завдати вашій організації.

Використовуючи серію Google Gemini 2.5 Flash, Symantec допомагає швидко і легко оцінювати загрози, виявляючи та узагальнюючи інциденти, що дозволяє аналітикам швидше розуміти і розпізнавати інциденти, а потім вживати обґрунтованих заходів.

SES-C тепер пропонує зведення інцидентів, в яких використовується штучний інтелект для аналізу всіх подій, пов’язаних з інцидентом, з метою створення зведення, яке аналітики можуть прочитати за кілька секунд. Кожне резюме інциденту починається з добре написаного, легко зрозумілого опису інциденту, за яким слідує розбивка ланцюжка атак, будь-які підозрілі командні рядки, ключові спостереження і шаблони атак, ознаки шкідливої або підозрілої поведінки, а також пропоновані заходи щодо усунення неполадок – розкриваючи інформацію про атаку в міру її розвитку і направляючи аналітиків до подальших дій.

Ця функція прискорює процес сортування, дозволяючи командам безпеки швидко та ефективно усувати інциденти. Аналітики можуть швидко отримати повний звіт і визначити ступінь терміновості, масштаб і потенційні наслідки інциденту, а також вжити відповідних заходів – це дає аналітикам більше часу для осмислення.

Вдалий скриптинг для хмарної пісочниці

Symantec Cloud Sandboxing виконує поглиблений аналіз файлів, надісланих з різних джерел, включаючи продукти мережевої безпеки та продукти безпеки кінцевих точок. Клієнти можуть контролювати критерії надсилання через налаштування продукту.

Також широко відомо, що зловмисники люблять використовувати скрипти для організації атак і виконання шкідливих дій у вашому середовищі на шляху до успішної атаки LOTL. Тепер Symantec Cloud Sandbox використовує моделі Gemini від Google для класифікації та опису скриптів.

Надіслані до Cloud Sandbox дані обробляються за допомогою штучного інтелекту, щоб клієнти могли отримати оцінку скриптів (PowerShell, VBscript, Javascript, Python тощо). Це підвищує ефективність пісочниці і, в кінцевому підсумку, робить середовище безпеки більш надійним.

Менше помилкових спрацьовувань завдяки вдосконаленому аналізу та класифікації

Нове вдосконалення Carbon Black Cloud – засноване на найлегендарнішому в галузі рішенні для виявлення та реагування на загрози на кінцевих пристроях (EDR) – використовує моделі Gemini від Google для аналізу та класифікації відгуків про помилкові спрацьовування (FP).

Зазвичай, коли клієнти надсилають повідомлення про помилкові спрацьовування, інженери компанії Symantec вручну їх перевіряють, і, якщо вони виявляються справді помилковими спрацьовуваннями, працівники оптимізують набори правил та аналітику, щоб зменшити частоту помилкових спрацьовувань, з якими стикаються клієнти. Тепер перший етап проходить через моделі Gemini від Google, які використовують велику базу знань Symantec, щоб визначити, чи дійсно це помилкове спрацьовування. Якщо так, то моделі Gemini від Google створюють набір позначених даних, який можна використовувати для навчання власної моделі машинного навчання і зниження ймовірності появи подібних помилкових спрацьовувань в Carbon Black в майбутньому.

Використання ШІ для створення циклу зворотного зв’язку може здатися дещо дивним – зрештою, ШІ сам по собі покладається на зворотний зв’язок для поліпшення своєї продуктивності та точності з плином часу, – але в даному випадку це життєво важливо для поліпшення зручності використання та ефективності продуктів компанії Symantec.

Ставте запитання як людина

Нарешті, моделі Gemini від Google керують механізмом обробки природної мови (NLP), дозволяючи клієнтам задавати питання, використовуючи будь-яке формулювання на свій вибір, і отримувати у відповідь точні, правильно сформовані вирази запитів Lucene. Ця можливість запитів NL для розслідувань підвищує кваліфікацію співробітників служби безпеки, дозволяючи менш досвідченим аналітикам брати участь у розслідуваннях і вносити свій вклад.

Ці вдосконалення ШІ будуть розвиватися з часом, відповідно до того, як компанія Symantec буде впроваджувати майбутні версії моделей Gemini від Google, додавати більше агентів у функції агентного ШІ та продовжувати додавати інновації на базі ШІ у рішення. Вони приєднаються до інших ексклюзивних функцій на базі штучного інтелекту в портфелі Symantec, включаючи Incident Prediction, яка поєднує штучний інтелект та інформацію про загрози, щоб передбачити наступні чотири-п’ять кроків зловмисника з точністю до 100%, і Threat Tracer, яка дає клієнтам Carbon Black EDR можливість візуалізувати потенційний радіус впливу загрози.

Саме вчасно

У сфері кібербезпеки час – це цінний ресурс, тому чим більше часу ми можемо заощадити клієнтам, тим більше користі вони отримають від рішень. Ці функції, реалізовані за допомогою моделей Gemini від Google, дозволяють скоротити час розслідування та реагування до мінімуму. Вони значно економлять час і змінюють правила гри.

Коли мова заходить про ці нові функції від Symantec і Carbon Black, штучний інтелект, безсумнівно, вступає в гру. І це може бути найціннішим інструментом для команд із забезпечення безпеки цього року.

Джерело: AI at the Front Lines of Cybersecurity Defense

Зв'яжіться з нами
Зворотний зв'язок зі спікером