Transcript
Page 1: Когнитивные технологии 14 - IBM...3 ПРОАКТИВНОСТЬ Единая культура КБ для Банка и клиентов Threat intelligence Создание

КОГНИТИВНЫЕ ТЕХНОЛОГИИ В SOCРуководительЦентракиберзащитыПАОСбербанк

СергейВалуйских

Page 2: Когнитивные технологии 14 - IBM...3 ПРОАКТИВНОСТЬ Единая культура КБ для Банка и клиентов Threat intelligence Создание

2000 2010 2015 2018

Количествоинцидентовнаединицувремени

104103 105 106

1

ЭВОЛЮЦИЯSOC

Рассмотрениеивосстановлениепослеинцидента

ЧАСЫ –> МИНУТЫДНИНЕДЕЛИ>МЕСЯЦА

SIEM не внедрен

SIEM внедрен

SOC внедрен

SOC +?

?

Page 3: Когнитивные технологии 14 - IBM...3 ПРОАКТИВНОСТЬ Единая культура КБ для Банка и клиентов Threat intelligence Создание

2

SOC

SOC +Watson?APT-атаки

10 6инцидентов

ПРЕИМУЩЕСТВАВНЕДРЕНИЯКОГНИТИВНЫХТЕХНОЛОГИЙ

ü Быстрая скорость обработки гигантского количества данныхü Высвобождение ресурсов для решения большего количества задачü Самообучаемость системы для повышения ее эффективностиü Построение собственных интеллектуальных моделей

Page 4: Когнитивные технологии 14 - IBM...3 ПРОАКТИВНОСТЬ Единая культура КБ для Банка и клиентов Threat intelligence Создание

3

ПРОАКТИВНОСТЬ

ЕдинаякультураКБдляБанкаи

клиентовThreatintelligenceСозданиеландшафтаугрозИспользование BigDataand

MachineLearningРиск-ориентированныйподход

Автоматизацияобучения

ОбучениеклиентовГеймификация

Поискуязвимостей

Обучениепользователей

Сканированиенауязвимости

Проактивный подходотсутствует

ЛЮДИ

ТЕХНОЛО

ГИИ

1

2

3

1

2

3