В DLP-систему «СёрчИнформ КИБ» интегрирован ИИ-модуль для оптимизации процессов безопасности. «ИИ Ассистент КиберЗащиты» от компании «Системные технологии» анализирует сообщения и файлы в корпоративной почте и мессенджерах, выявляет сложные инциденты, которые невозможно обнаружить стандартными методами.
Новый инструмент определяет контекст переписки и распознает скрытые признаки нарушений. ИИ-ассистент работает по предустановленным промптам, доступным в «СёрчИнформ КИБ» в виде готовых политик безопасности. По этим промптам система выявляет угрозы в диалогах в почте и мессенджерах и присваивает им метки. Например, «откат», «просьба перевода на карту», «воровство» или «раскрытие коммерческой тайны». Такую классификацию может выполнить только ИИ-модуль, поскольку он понимает контекст, бизнес-процессы и учитывает тональность общения.
«Нейросеть распознает даже хорошо замаскированные попытки обойти корпоративные правила. При этом модуль работает локально: конфиденциальные данные компании не покидают ее пределов», – объясняет Алексей Парфентьев, заместитель генерального директора по инновационной деятельности «СёрчИнформ».
ИИ-модуль также представляет ИБ-специалисту краткое содержание длинных переписок и документов для быстрого ознакомления. Одновременно нейросеть может переводить тексты прямо в интерфейсе DLP на несколько языков: русский, английский, испанский, французский, немецкий и арабский.
«Нейросеть помогает автоматизировать рутинные задачи и экономит часы работы, – комментирует Алексей Парфентьев. – Например, при расследовании возможного отката в переписке с иностранным партнером ИИ сразу помечает диалог, переводит ключевые фрагменты и создает краткую сводку. Это позволит ИБ-службе сосредоточиться на принятии решений».
Новые возможности доступны в десктопной и веб-версии «СёрчИнформ КИБ» при внедрении ИИ-модуля. В будущих релизах разработчики планируют расширить применение ИИ для анализа инцидентов в ручном и автоматическом режиме, а также добавить поддержку новых языков.