Никита Андреянов, технический директор Crosstech Solutions Group, российского разработчика и дистрибьютора решений по информационной безопасности, выступил на конференции с докладом на тему: «Применимость искусственного интеллекта в информационной безопасности».
На форуме присутствовали представители банковской и финансовой отрасли, а также компании, предлагающие услуги в сфере ИБ. Свои доклады представили спикеры из таких компаний, как Mandiant, SAP, Kaspersky, SimSpace, Group-IB и R-Vision. Конференция прошла в Дилижане в период с 4 по 6 мая.
Эксперт Crosstech Solutions Group в рамках доклада рассмотрел вопрос повышения уровня защищённости организаций за счет применения технологий искусственного интеллекта в информационной безопасности. А также рассказал о продуктах, где это уже реализовано, и эффективности этих решений.
«На сегодняшний день есть несколько классов решений, в которых успешно применяются современные технологии искусственного интеллекта. Так, благодаря грамотно настроенным алгоритмам кластерного и статистического анализа современные решения UEBA точно формируют профили поведения пользователей и активов (behavioral baseline). После чего алгоритмы классификации и регрессионного анализа ищут в выстроенных профилях поведения аномалии, на основе которых уже классические правила корреляции выявляют возможные инциденты. Алгоритмы машинного обучения позволяют выявлять чувствительные данные в комплексных NoSQL-хранилищах данных с помощью NLP-анализа, тем самым позволяя выявлять потенциальные утечки данных на ранних этапах. Разумеется, это не единственные классы ИБ-решений, где технологии искусственного интеллекта нашли свое применение. Машинное обучение уже активно используется во многих классах СЗИ, что позволило сделать серьезный шаг в развитии ИБ-индустрии и повысить уровень защищенности организаций. Однако не стоит забывать, что злоумышленники не дремлют и тоже постоянно совершенствуют свои инструменты и технологии атак», — отметил Никита Андреянов, технический директор Crosstech Solutions Group.
Никто пока не комментировал эту страницу.
В стандарте [6] предусмотрено присваивать различным документам вида «расчет» код[1] документа РР, а для локальной сметы код документа ЛС.
Никакой необходимости использовать код Б для обозначения документов, в названии которых нет слова «Обоснование», не существует, а отсутствие документов, в названии которых использовано это слово подтверждает, что из ГОСТ 34.201-2020 должен быть исключен фактически не существующий документ «Обоснование».
Литература:
6 ГОСТ Р 21.101-2020 Основные требования к проектной документации
7 Н. Зенин. Судьба требований ГОСТ 34-й серии в проектах по информационной безопасности // [Электронный ресурс], режим доступа: https://www.anti-malware.ru/practice/methods/GOST-requirements-34th-series-in-information-security-projects
[1] В данном стандарте вместо термина «код документа» используют словосочетание «шифр документа»
Разработчики стандартов иногда предлагают новые виды документов, объясняя это тем, что существующих видов документов недостаточно для новых изделий. Например, в таблице 1 стандарта [1] перечислены несколько видов документов, разрабатываемых для автоматизированных систем (далее АС). Обратим внимание на документ «Обоснование» (код документа Б). Его назначение определено так:
«Изложение сведений, подтверждающих целесообразность принимаемых решений»
Отметим, что в числе толкований значений слова «обоснование» есть и тексты, служащие основанием для принятия решения.
Какие же текстовые документы приведены в таблице 2 стандарта [1], где перечислены конкретные документы?
Как ни странно, но документа со словом «обоснование» в названии нет ни в стандарте [1] нет, как нет его и в отменном руководящем документе [2].
Слово «обоснование» в [2] использовано в названии раздела отчета, разрабатываемого на стадии формирования требований к АС – Обоснование необходимости совершенствования информационной системы объекта.
«Обоснование» содержится ещё в двух стандартах [3, 4], где применено в названии этапа работы – Обследование объекта и обоснование необходимости создания АС.
Отметим, что в cтандартах [3, 4] обоснование необходимо для вынесения технико-экономической, социальной и т.п. оценок на стадии формирования требований к АС.
При этом сам документ, содержащий результаты обоснования, оформляют в виде отчета по ГОСТ 7.32 [5], а не в виде документа вида «Обоснование».
Обратимся теперь к стандарту [1] и посмотрим какие же документы с кодом Б (присвоен документу «Обоснование») указаны в таблице 2:
- локальный сметный расчет (код Б2);
- проектная оценка надежности системы (код Б1);
- локальная смета (код Б3).
Из перечисления видно, что ни в одном из названий этих документов с кодом Б нет слова «Обоснование».
Продолжение следует