ИИ позволяет значительно повысить эффективность обнаружения угроз, включая сложные техники атак. И в линейке продуктов «Лаборатории Касперского» ИИ уже довольно широко применяется. Но останавливаться на этом компания не планирует.
В ее ESG-отчете сказано, что она будет и дальше развивать портфель решений на базе ML, дополняя его технологиями, которые охватывают полный цикл работы с решениями по ИБ.
В числе приоритетов — развитие классических статистических и ML-моделей для детектирования разных видов вредоносного ПО, контентных атак и аномалий — в том атак, связанных с боковым перемещением и несанкционированным использованием учетных записей.
Также запланировано применение генеративного ИИ для новых классов задач, недоступных традиционным ML-алгоритмам, в первую очередь через расширение навыков ассистента KIRA и применение его в разных продуктах — от Kaspersky SIEM до Kaspersky Container Security.
Намечено также развитие агентной парадигмы: создание навыков KIRA, которые комбинируют существующие функции решений и помогают в многошаговых сценариях расследования и реагирования без заранее заданного сценария.
И ещё одно новшество — выход на рынок решений по управлению уязвимостями (Vulnerability Management). Новый продукт, усиленный технологиями ИИ, как ожидают в компании, поможет организациям своевременно выявлять и устранять уязвимости и ошибки конфигурации в ИТ-инфраструктуре.