Кадровые риски
В системе появился новый блок ИИ-политик «Поиск работы и увольнения». Он ориентирован на раннее выявление признаков того, что сотрудник готовится покинуть компанию: блок фиксирует факты хантинга со стороны конкурентов, переписку, свидетельствующую о подготовке к смене места работы, а также жалобы на условия труда.
Параллельно был расширен блок «Эмоциональная нестабильность» — в него добавлена политика для выявления конфликтов внутри команды, недовольства коллегами и несогласия с решениями руководства. Оба направления нацелены на одну задачу: дать службе безопасности и HR-подразделению инструмент для раннего реагирования — до того, как недовольство сотрудника перерастёт в саботаж, слив данных или уход с ключевой информацией.
Контроль платёжных данных
В блок «Финансы» добавлена ИИ-политика для выявления пересылки номеров банковских карт. Сценарии нарушений, на которые она реагирует, делятся на два типа: утечка или «пробив» платёжных данных клиентов — и получение сотрудником оплаты за сомнительные услуги через передачу номера карты во внутренних каналах.
Принципиальное отличие от классических методов детекции — способность политики распознавать замаскированные номера. Если пользователь разбивает номер карты на части, вставляет пробелы или записывает часть цифр словами («четыре девять три два…»), стандартные алгоритмы такой паттерн не поймают. ИИ-модель учитывает контекст сообщения и восстанавливает смысл даже при обфускации.
Точность против классических алгоритмов
«ИИ-политики учитывают контекст нарушения, тональность обсуждений и особенности бизнес-процессов. Поэтому работают точнее, чем классические алгоритмы поиска», — прокомментировал Алексей Парфентьев, заместитель генерального директора по инновационной деятельности «СерчИнформ».
В качестве примера он привёл два случая, с которыми стандартные средства не справляются: пересылку номера карты, разбитого на несколько цифр в разных сообщениях, и отправку резюме, составленного не по типовому шаблону. «ИИ с этим справляется, поэтому мы активно внедряем его в КИБ — это качественно повышает эффективность работы системы», — добавил Парфентьев.
Акцент на контекст и тональность — ключевое преимущество подхода. Классический DLP работает преимущественно по шаблонам и регулярным выражениям: фиксированный формат, фиксированные ключевые слова. ИИ-политики позволяют отлавливать нарушения, которые намеренно замаскированы под обычную переписку.
Архитектура и развёртывание
Анализ производится на базе заранее обученной ИИ-модели «ИИ Ассистент КиберЗащиты», разработанной компанией «Системные технологии». Модель интегрируется с «СерчИнформ КИБ» в виде встраиваемого модуля, то есть устанавливается внутри инфраструктуры заказчика.
ИИ-политики не требуют настройки со стороны администратора безопасности: они активируются единственным кликом в интерфейсе Центра поиска инцидентов (AlertCenter) — штатного компонента КИБ для мониторинга и реагирования. Принципиально важная деталь для корпоративных заказчиков, чувствительных к вопросам суверенитета данных: ИИ-модуль работает локально, данные не передаются во внешние сервисы и не покидают периметр компании.
С учётом новых политик набор готовых ИИ-сценариев в «СерчИнформ КИБ», по заявлению разработчика, теперь закрывает три основных направления внутренней ИБ: поиск утечек конфиденциальной информации, выявление мошеннических схем и мониторинг групп риска среди персонала.