Искусственный интеллект как инструмент ИБ

По утверждению Станислава Кузнецова, заместителя председателя правления ПАО «Сбербанк», использующая алгоритмы искусственного интеллекта (ИИ) система защиты банка предотвратила выдачу более 600 кредитов для «инвестирования» на общую сумму 190 миллионов рублей. Именно эти деньги, по словам Кузнецова, клиенты банка хотели отдать мошенникам.

На рынке существует ряд решений по ИБ, в которых активно используются нейросети:

- в UEBA для предикативного поведенческого анализа на основе отклонения от паттернов поведения пользователя;

- в NGFW для сетевого предикативного анализа, в частности DDoS-атак и DNS-запросов (выявление DGA-доменов и т. п.);

- в SOAR и IRP платформах;

- в антифрод-системах используется множество механизмов, в частности механизмы построения графов и взаимосвязей событий, поведенческого анализа и отклонений, обучение на базе ранее выявленных мошеннических и легитимных действий, анализ «клавиатурного почерка» и «почерка движения мышки», перехода по кросс-ссылкам и баннерам и др.;

- в EDR и Sandbox-решениях для анализа поведения файлов и сопоставления с базой вредоносных действий и выявления подозрительного ПО;

- в физической безопасности и видеонаблюдении с технологией распознавания лиц и объектов (мобильных телефонов или планшетов, камер и др.).

Немного теории

В машинном обучении используется два класса алгоритмов: дискриминативная и генеративная модель. Задача первых алгоритмов – научиться выявлять на основе выборки обучения необходимые нам значения. Выборка в данном случае должна быть репрезентативной и непротиворечивой. Нейронная сеть с этим механизмом обучения сможет выявить соответствие входящих данных тому или иному выходящему значению, то есть, условно, произвести классификацию.

Генеративный ИИ – это ИИ как бы с механизмом генерирования значений или, если оперировать человеческими ощущениями, с «возможностью представить необходимое значение».  Нейронная сеть строит алгоритмическую модель значения. И по итогу обучения может не только распознать принадлежность входящих данных тому или иному значению, но и сгенерировать значение в нужной выборке, отсутствующее в обучающем наборе. Этот механизм используется как раз в технологии дипфейка.

Наиболее интересны нейронные сети, использующие оба этих механизма, – это глубокие генеративно-состязательные сети (GAN — generative adversarial network). GAN состоит их двух подсетей, одна из которых генерирует значения, а вторая дискриминирует. Таким образом реализуется механизм обоюдной эволюции. В результате успешного обучения генеративная часть сети может создавать разнообразные значения, выполняющие требования к результирующему значению, например, создавать разные изображения, похожие на те, что были в тренировочном наборе.

Именно GAN-сети используются для детектирования и выявления аномалий и других сложных задач ИИ.

Плюсы и минусы нейронных сетей в ИБ

Плюсы

Минусы

Нет проблемы дефицита кадров при росте количества задач или событий

Не понятно, как ИИ принимает решение. Принципиальные решения остаются за человеком

Быстрое решение типовых задач с настраиваем качеством

Прямая зависимость от набора первоначальных данных

Снижение зависимости от человеческого фактора

False Positive, False Negative


ИИ хорошо использовать для типовых задач и обогащения данных.При этом нейросети могут выдать рекомендации, но не способны реализовать их во всех случаях и решить комплексную задачу полностью без привлечения ИБ эксперта. В целом ИИ повышает эффективность ИБ-систем и снижает стоимость эксплуатации.

Источник: Икс-Медиа

Другие публикации

Что делать, если ваш аккаунт в WhatsApp попал в руки злоумышленников

Что делать, если ваш аккаунт в WhatsApp взломали?

актуально
рекомендации

07.04.2025

Что делать, если ваш аккаунт в Telegram попал в руки злоумышленников

Что делать, если ваш аккаунт в Telegram взломали?

актуально
рекомендации

03.04.2025

Аудит финансовых организаций на соответствие требований ЦБ РФ: чек-лист от Angara Security

Количество аудитов на соответствие требованиям нормативно-правовых актов (НПА) Банка России ежегодно увеличивается. Это несет увеличение скоупа аудируемой информационной инфраструктуры финансовых организаций и рост трудозатрат на подготовку к аудиту. А приближение сроков аудита обычно вызывает головную боль у сотрудников финансовых организаций, ответственных за направление. Кирилл ЧЕРНОВ, эксперт по кибербезопасности компании Angara Security в материале специально для Национального банковского журнала (NBJ) рассказывает с какими сложностями и проблемами в этот момент сталкиваются сотрудники службы информационной безопасности финансовой организации.

01.04.2025

Утечки данных. Почему это касается каждого?

Проблема утечек персональных данных граждан, в том числе из компаний финансового сектора, остается одной из самых актуальных проблем кибербезопасности. Актуальные меры противодействия, а также сопряженные риски для клиентов-физлиц журнал «ПЛАС» обсудил в кулуарах Уральского форума «Кибербезопасность в финансах» с Александром Хониным, руководителем отдела консалтинга и аудита Angara Security.

актуально

18.03.2025

Специалисты Angara SOC обнаружили критическую уязвимость в Telegram

В мессенджере Telegram обнаружена уязвимость, позволяющая злоумышленникам получить полный доступ к аккаунту, эксплуатируя ошибку при работе с специальным API. Об этом CNews сообщили представители Angara Security.

актуально

03.03.2025

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах