4
КОГНИТИВНЫЕ ТЕХНОЛОГИИ В SOC Руководитель Центра киберзащиты ПАО Сбербанк Сергей Валуйских

Когнитивные технологии 14 - IBM...3 ПРОАКТИВНОСТЬ Единая культура КБ для Банка и клиентов Threat intelligence Создание

  • Upload
    others

  • View
    11

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Когнитивные технологии 14 - IBM...3 ПРОАКТИВНОСТЬ Единая культура КБ для Банка и клиентов Threat intelligence Создание

КОГНИТИВНЫЕ ТЕХНОЛОГИИ В SOCРуководительЦентракиберзащитыПАОСбербанк

СергейВалуйских

Page 2: Когнитивные технологии 14 - IBM...3 ПРОАКТИВНОСТЬ Единая культура КБ для Банка и клиентов Threat intelligence Создание

2000 2010 2015 2018

Количествоинцидентовнаединицувремени

104103 105 106

1

ЭВОЛЮЦИЯSOC

Рассмотрениеивосстановлениепослеинцидента

ЧАСЫ –> МИНУТЫДНИНЕДЕЛИ>МЕСЯЦА

SIEM не внедрен

SIEM внедрен

SOC внедрен

SOC +?

?

Page 3: Когнитивные технологии 14 - IBM...3 ПРОАКТИВНОСТЬ Единая культура КБ для Банка и клиентов Threat intelligence Создание

2

SOC

SOC +Watson?APT-атаки

10 6инцидентов

ПРЕИМУЩЕСТВАВНЕДРЕНИЯКОГНИТИВНЫХТЕХНОЛОГИЙ

ü Быстрая скорость обработки гигантского количества данныхü Высвобождение ресурсов для решения большего количества задачü Самообучаемость системы для повышения ее эффективностиü Построение собственных интеллектуальных моделей

Page 4: Когнитивные технологии 14 - IBM...3 ПРОАКТИВНОСТЬ Единая культура КБ для Банка и клиентов Threat intelligence Создание

3

ПРОАКТИВНОСТЬ

ЕдинаякультураКБдляБанкаи

клиентовThreatintelligenceСозданиеландшафтаугрозИспользование BigDataand

MachineLearningРиск-ориентированныйподход

Автоматизацияобучения

ОбучениеклиентовГеймификация

Поискуязвимостей

Обучениепользователей

Сканированиенауязвимости

Проактивный подходотсутствует

ЛЮДИ

ТЕХНОЛО

ГИИ

1

2

3

1

2

3