Российский ИТ-вуз выиграл конкурс Министерства цифрового развития, связи и массовых коммуникаций РФ на создание технологии обработки инцидентов информационной безопасности с использованием искусственного интеллекта. Такое технологическое решение уменьшит время реакции на нарушения ИБ.

Технология университета Иннополис сможет обрабатывать поток событий в процессе работы системы, выявлять нарушения информационной безопасности и классифицировать инциденты для администраторов. Анализатор разрабатывается с применением искусственного интеллекта, поэтому система может самостоятельно устранять нарушения, выявлять типовые инциденты, на которых специалисты обучат искусственный интеллект, а также реагировать на неизвестные раньше случаи.

Анализатор начнет работать в 2021 г. До конца 2019 г. специалисты центра информационной безопасности университета Иннополис определят архитектуру разработки, которую поддержала комиссия Минкомсвязи РФ, а также начнут наблюдения за инцидентами и обучение анализатора.

Руководитель центра информационной безопасности университета Иннополис Сергей Петренко сказал: «Наша команда уже наработала экспертизу в использовании искусственного интеллекта в кибербезопасности. В частности, сейчас по гранту Российского фонда фундаментальных исследований и правительства Татарстана мы разрабатываем методы раннего предупреждения о нападении на компьютерные сети. Эта разработка также основывается на ИИ и обработке больших данных. Анализатор, который поддержала комиссия Минкомсвязи РФ, наблюдает инциденты и анализирует их для разработки тактики предупреждения этого нарушения в дальнейшем. Полученные в университете Иннополис научные результаты позволяют спроектировать первые опытные образцы программно-аппаратных комплексов иммунной защиты информационной инфраструктуры индустрии 4.0. По своим тактико-техническим характеристикам отечественные разработки не уступают системам как Darktrace, Cynet, FireEye и другим».

Средства выделены в рамках направления «Информационная безопасность» национальной программы «Цифровая экономика». До 2021 г. для реализации направления государство планирует выделить 30 млрд руб. Общие расходы нацпрограммы за 2018–2024 гг. составят 1,634 трлн руб.

Центр информационной безопасности университета Иннополис начал работу в 2016 г. Специалисты центра решают задачи противодействия внутренним и внешним угрозам безопасности для защиты критически важной информационной инфраструктуры государства. Реализованы проекты для индустрии 4.0.

В 2018 г. центр выиграл грант Российского фонда фундаментальных исследований (РФФИ) на создание метода раннего предупреждения о нападении на компьютерные сети, основанного на технологиях искусственного интеллекта и обработки больших данных. К концу 2020 г. авторы разработки планируют завершить испытания опытного образца на одном из предприятий Республики Татарстан.

Ссылка на источник