🤔 Беспилотные SOC — фантастика или реальность недалекого будущего?
Спросили об этом у наших аналитиков-исследователей и Анны Голушко и Ирины Зиновкиной. Ответ получился таким развернутым, что из него вышла целая статья для Positive Research: https://vk.cc/cYk5QE
Если коротко, то мы идем к автономности семимильными шагами. Например, вендоры активно внедряют в продукты ML-алгоритмы поведенческого анализа (так работает модуль MaxPatrol BAD в MaxPatrol SIEM) и интегрируют в них мультиагентные ИИ для триажа алертов (как в MaxPatrol O2).
Хотя продукты с приставкой «автономный» на рынке уже есть, построить беспилотный SOC пока что не получится. Причин тому — множество: от несовершенства генеративных технологий до отсутствия полного доверия к таким системам.
Но лет через десять — посмотрим 😉 Все подробности — в статье: https://vk.cc/cYk5QE
#PositiveЭксперты #PositiveResearch
#Positive_Technologies
