В «СёрчИнформ КИБ» интегрирован ИИ-модуль для анализа инцидентов

В DLP-систему «СёрчИнформ КИБ» интегрирован ИИ-модуль «ИИ Ассистент КиберЗащиты» от компании «Системные технологии». Он анализирует сообщения и файлы в корпоративной почте и мессенджерах, выявляет сложные инциденты, которые невозможно обнаружить стандартными методами. Модуль определяет контекст переписки и распознает скрытые признаки нарушений.

ИИ-ассистент работает по предустановленным промптам, реализованным в системе в виде готовых политик безопасности. По этим промптам система выявляет угрозы в диалогах и присваивает им метки: «откат», «просьба перевода на карту», «воровство», «раскрытие коммерческой тайны» и другие. Такая классификация возможна только с помощью ИИ, поскольку он понимает контекст, бизнес-процессы и тональность общения.

ИИ-модуль также формирует краткое содержание длинных переписок и документов для быстрого ознакомления. Одновременно нейросеть переводит тексты прямо в интерфейсе DLP на русский, английский, испанский, французский, немецкий и арабский языки.

Новые возможности доступны в десктопной и веб-версии «СёрчИнформ КИБ» при внедрении ИИ-модуля. В будущих релизах планируется расширить применение ИИ для анализа инцидентов в ручном и автоматическом режиме, а также добавить поддержку новых языков.

«Нейросеть распознает даже хорошо замаскированные попытки обойти корпоративные правила. При этом модуль работает локально: конфиденциальные данные компании не покидают ее пределов», – объясняет Алексей Парфентьев, заместитель генерального директора по инновационной деятельности «СёрчИнформ».

«Нейросеть помогает автоматизировать рутинные задачи и экономит часы работы, – комментирует Алексей Парфентьев. – Например, при расследовании возможного отката в переписке с иностранным партнером ИИ сразу помечает диалог, переводит ключевые фрагменты и создает краткую сводку. Это позволит ИБ-службе сосредоточиться на принятии решений».