2026-09-30. AM Live. Автономный SOC: что уже можно отдать машине

116 подписчиков

12+
12+

1 просмотр

12 часов назад

ПожаловатьсяНарушение авторских прав

116 подписчиков

12+
12+

1 просмотр

12 часов назад

ПожаловатьсяНарушение авторских прав
12+
12+

1 просмотр

12 часов назад

Какие процессы SOC в 2026 году уже можно автоматизировать полностью? Что можно поручить ИИ-агентам, а где решение по-прежнему должен принимать аналитик? И как перейти от экспериментов с искусственным интеллектом к безопасной промышленной эксплуатации? В эфире AM Live эксперты обсудили архитектуру автономного SOC и роль SIEM, SOAR, XDR, машинного обучения, больших языковых моделей и ИИ-агентов. Разобрали, какие этапы работы с инцидентом — от обогащения и первичного анализа до расследования, реагирования и проверки результата — можно выполнять с минимальным участием человека. Отдельно поговорили о практическом применении ИИ в SOC: чем ИИ-помощник отличается от ИИ-агента, как оценивать качество его решений, нужен ли аналитикам проверяемый ход расследования и можно ли использовать несколько специализированных агентов для работы над одним инцидентом. Также обсудили автономное реагирование: какие действия можно доверить системе, какие полномочия ей давать, как учитывать последствия ошибки и какие предохранители необходимы перед запуском в промышленную эксплуатацию. Разбираемся, как выбрать первый сценарий для автономизации SOC, провести пилот, измерить результат и понять, где автономность действительно повышает эффективность центра мониторинга информационной безопасности. В эфире приняли участие: Модератор: Елизавета Шатунова, ГУП «Московский метрополитен» Спикеры: ⚡️Андрей Шаляпин, BI.ZОNE ⚡️Михаил Карпенко, Security Vision ⚡️Максим Жевнерев, ГК Солар ⚡️Владимир Зуев, RED Security ⚡️Артём Кильдюшев, Positive Technologies Связаться с автором канала TG -﹥ @mglazman Канал -﹥ @safetyeducation_infosec

Название:

2026-09-30. AM Live. Автономный SOC: что уже можно отдать машине