Безопасность (50)

06.08.2026 20:23 Интервью, мнения
UDV Group: ИИ-чат-боты становятся неучтенным каналом утечки данных
Российский разработчик решений в области киберустойчивости UDV Group предупреждает: массовое использование публичных ИИ-сервисов в рабочих задачах создает для компаний новый канал передачи чувствительной информации во внешний контур. По данным исследований, в 42% российских компаний сотрудники хотя бы раз отправляли в ИИ-сервисы конфиденциальные или чувствительные данные. Использование нейросетей в рабочих процессах становится массовой практикой, однако контроль за такими сценариями пока отстает от скорости их распространения. Сотрудники используют ИИ-чат-боты для подготовки текстов, анализа документов, составления писем, обработки таблиц, описания кода и решения рутинных задач. При этом в сервисы могут попадать фрагменты договоров, клиентские базы, коммерческие предложения, внутренние документы, технические описания, исходный код, переписка с партнерами и данные о внутренних процессах...
06.07.2026 18:59 Мероприятия
UDV Group о системе анализа сетевого трафика UDV NTA на «РосИнфоБез»
Российский разработчик UDV Group принял участие в III отраслевой конференции «РосИнфоБез», где представил систему анализа сетевого трафика UDV NTA. Решение помогает SOC-командам повышать видимость сети, выявлять скрытые угрозы и быстрее расследовать инциденты информационной безопасности. Российский разработчик решений в области информационной безопасности UDV Group принял участие в III отраслевой конференции «РосИнфоБез». Мероприятие, организованное компанией «РТ-Информационная безопасность» при поддержке блока безопасности Госкорпорации Ростех, объединило более 600 участников: специалистов по ИБ, руководителей крупных ИТ- и ИБ-проектов, представителей государственных корпораций, регуляторов и российских разработчиков технологических решений. На конференции UDV Group представила систему анализа сетевого трафика UDV NTA. С докладом «NTA - адреналин для вашего SOC» выступил Денис...
22.06.2026 11:49 Интервью, мнения
«Гигант — Компьютерные системы»: фишинг и DDoS главные угрозы
Российские компании и государственные организации все активнее инвестируют в киберзащиту. Причина проста: атаки стали не только более частыми, но и более разрушительными по последствиям. Фишинг уже давно не сводится к краже пароля или банковских данных. DDoS используется не только для перегрузки ресурсов, но и как инструмент публичной демонстрации неустойчивости организации. На этом фоне рынок меняет подход к информационной безопасности. Защита перестает быть набором отдельных решений и постепенно превращается в комплексную систему: с централизованным мониторингом, SOC, NGFW, защитой от DDoS, контролем персональных данных, регулярными обновлениями, киберучениями и переходом на отечественные продукты. О том, какие атаки сегодня наиболее опасны, почему рынок делает ставку на комплексную модель защиты и насколько российские ИБ-решения способны закрыть потребности бизнеса и госсектора...
15.06.2026 12:22 Интервью, мнения
«Гигант — Компьютерные системы»: замена ФИО на ID не обезличивание
Эксперт «Гигант — Компьютерные системы» рассказал, почему замена ФИО на ID не всегда считается обезличиванием и где проходит граница между аналитикой, ИИ и требованиями закона Обезличивание персональных данных перестало быть простой технической процедурой. Раньше многим компаниям казалось, что достаточно удалить ФИО, телефон, паспортные данные и заменить человека на уникальный ID. Но сегодня такой подход уже не гарантирует, что данные действительно вышли из режима персональных. Главный вопрос сместился в сторону обратимости. Если у оператора остается ключ, таблица соответствия или другой механизм, позволяющий восстановить связь между ID и конкретным человеком, такие данные нельзя считать полноценно обезличенными. Отдельную сложность создают ИИ-модели: если данные уже использовались при обучении, удалить вклад конкретного человека технически и юридически гораздо сложнее, чем удалить...
19.05.2026 22:42 Новости
Beeline Cloud и ITKey объединились для промышленного внедрения ИИ
19 мая 2026 года, Нижний Новгород — В рамках конференции ЦИПР Beeline Cloud и компания ITKey заключили меморандум о стратегическом сотрудничестве. Компании объединяют усилия для развития экосистемы импортонезависимых продуктов и создания высокотехнологичных решений, направленных на развертывание систем искусственного интеллекта (AI) внутри корпоративного контура крупнейших российских заказчиков. Ключевым направлением партнерства станет разработка совместного стека решений на базе программного обеспечения KeyStack и инфраструктурных мощностей Beeline Cloud. Эта коллаборация призвана помочь крупному бизнесу перейти от стадии экспериментов с ИИ к полноценной промышленной эксплуатации. Совместное решение обеспечит безопасное развертывание AI в закрытом контуре, позволит оперативно создавать инфраструктуру для инференс-нагрузок и масштабировать частные AI-среды. Особое внимание будет...
20.04.2026 18:57 Новости
ITKey выпустил KeyStack 2026.1
Компания ITKey, российский разработчик и поставщик решений для построения корпоративной облачной инфраструктуры, объявляет о выходе релиза KeyStack 2026.1 - одного из наиболее технологически значимых обновлений платформы. Новая версия сочетает актуальный OpenStack Epoxy с набором собственных промышленных доработок, ориентированных на безопасность, масштабируемость и эксплуатационную устойчивость распределенных инфраструктур. KeyStack - это облачная платформа для построения частных и публичных облаков в корпоративном и государственном сегменте. В версии 2026.1 продукт выходит на новый уровень зрелости: впервые на российском рынке коммерческий дистрибутив объединяет актуальный релиз OpenStack и готовые enterprise-функции «из коробки», ранее доступные только при значительных доработках. Ключевой особенностью релиза стало использование OpenStack Epoxy как базового слоя. Это обеспечивает...
19.04.2026 00:07 Интервью, мнения
UDV Group: искусственный интеллект в SOC
Андрей Скороходов, руководитель исследовательских проектов UDV GROUP рассказывает о реальных возможностях искусственного интеллекта в SOC, где AI может заменить первую линию, а где без человека не обойтись.  Какие задачи первой линии SOC сегодня действительно лучше всего автоматизируются с помощью AI/ML — триаж алертов, дедупликация, приоритизация инцидентов или первичный контекстный анализ? Прежде всего автоматизация с ML/AI хорошо интегрируется в процесс приоритезации или триажа инцидентов, поиска аномальных или связанных событий из различных источников. Кроме того, современные LLM модели могут достаточно хорошо справляться с помощью аналитикам как при общем анализе с использованием собственных знаний модели или базы знаний SOC, так и при формировании рекомендаций Заказчику или обогащении инцидента. Также решения с ML/AI могут успешно применяться для формирования отчетов...
05.04.2026 21:54 Новости
UDV Group: AI Security — безопасность искусственного интеллекта
Юрий Чернышов, к.ф.-м.н., доцент УНЦ «Искусственный интеллект» УрФУ, руководитель исследовательского центра UDV Group рассказал о сложностях обнаружения причины изменения поведения модели, о методах, которые подходят для анализа безопасности и о том, как оценивается устойчивость модели в условиях реального применения. — Какие индикаторы помогают заметить ранние признаки отравления данных на этапе подготовки датасета? Почти все, кто имеет практический опыт внедрения и использования проектов, включающих анализ данных и машинное обучение, уже в курсе, что подобные системы очень неустойчивы, чувствительны к внешним помехам. Причина этого не в том, что у разработчиков недостаточная экспертиза (хотя встречаются и такие случаи), а в том, что при обучении модели применяются наборы данных, которые не могут содержать все возможные ситуации при будущей эксплуатации. Да это и невозможно, поскольку...
21.03.2026 18:00 Интервью, мнения
Database Security: комплексная защита баз данных
В 2026 году базы данных остаются не просто хранилищем информации, а критическим активом, от которого зависит жизнеспособность бизнеса. Ландшафт угроз трансформировался: если пять лет назад мы боялись прямых атак на периметр, то сегодня главные риски сместились в сторону сложных цепочек поставок, компрометации облачных сред и использования искусственного интеллекта для поиска уязвимостей. Cyber Media выясняет вместе с экспертами, как построить эшелонированную оборону и почему шифрование без управления ключами — это деньги на ветер. Что такое Database Security сегодня Безопасность баз данных (Database Security) уже давно вышла за рамки простой настройки прав доступа. Это комплекс мер, включающий физическую защиту серверов, управление доступом, шифрование, аудит, мониторинг активности и защиту от инъекций кода. В условиях, когда данные становятся «новой нефтью», защита БД превращается в...
21.03.2026 17:56 Интервью, мнения
Почему видимость сети становится ключевой практикой ИБ
Михаил Пырьев, менеджер продукта UDV NTA компании UDV Group Видимость сети сегодня стремительно переходит из дополнительной меры контроля в обязательную практику информационной безопасности. Под видимостью понимается способность компании отслеживать, анализировать и контролировать реальные взаимодействия между устройствами, сервисами и сегментами инфраструктуры, опираясь на фактические сетевые данные, а не на разрозненные события и предположения. Эта тема становится всё более критичной по двум причинам. Во-первых, корпоративные сети перестали быть статичными: компании используют облачные сервисы, выносят инфраструктуру подрядчикам, работают из распределенных офисов и через удалённый доступ. Во-вторых, злоумышленники действуют не только точнее, но и проще. Появление ИИ-помощников и языковых моделей...
17.03.2026 14:17 Аналитика
Троянские программы: скрытая угроза, которая проникает незаметно
Троянские программы уже не те «старые знакомые» из старых плейбуков по кибербезопасности. Сегодня это гибкие, модульные и часто автономные инструменты, которые умеют маскироваться под легитимный трафик, встраиваться в цепочки поставок и незаметно жить в инфраструктуре месяцами. Cyber Media разбирает, почему современные трояны стали опаснее, чем когда-либо, и как они трансформировали цифровую преступность. Что такое современные трояны и почему они не похожи на классические Раньше троян ассоциировался с чем-то простым — файлом, который тихо подбрасывал в систему вредоносный модуль. Сегодня же это полноценная многоуровневая платформа. По сути, «классический троян» умер, а вместо него появились гибридные инструменты, которые одновременно и дропперы, и бэкдоры, и мини-центры управления. Олег Скулкин. Руководитель BI.Zone Threat Intelligence В 2025 году мы не фиксируем принципиально новых...
15.02.2026 22:47 Интервью, мнения
ГИГАНТ: сотрудники компаний раскрывают данные в западных ИИ-сервисах
Об участившихся утечках конфиденциальных данных через западные ИИ-сервисы и возможных последствиях рассказывает Алексей Колодка, коммерческий директор компании «ГИГАНТ - Компьютерные системы».  Почему сотрудники российских компаний стали чаще раскрывать конфиденциальные данные в иностранных ИИ-сервисах? Почему такая оплошность возникает? Сегодня искусственный интеллект все больше проникает в нашу жизнь, и естественно, простые операции уже легко могут выполнять сервисы Google, Алиса, ГигаЧат. Сотрудники с их помощью могут за короткое время решить простейшие задачи, которые ставит руководство. Именно поэтому для людей личная эффективность в работе важнее, чем угроза безопасности компании. Зачастую они даже не задумываются о том, какие данные они передают, как эта информация может быть использована и как сильно это можно навредить. Еще одна причина — это низкая информированность об...
31.01.2026 22:17 Интервью, мнения
ГИГАНТ: исследование АПК и ритейла
Владимир Кудряшов, директор сервисного департамента компании «ГИГАНТ Компьютерные системы» дал интервью Comnews и прокомментировал, с чем связан рост ИТ-бюджетов в АПК и ритейле в 2025 г. и продолжится ли он в 2026 г. А также поделился мнением о том, насколько важно и актуально внедрение ИИ и развитие ИТ-инфраструктуры в АПК и ритейле в сравнении с другими отраслями? В своем интервью он, в частности, отметил, что рост ИТ-бюджетов в АПК во многом объясняется эффектом отложенного развития. Исторически этот сектор долгое время оставался среди отстающих с точки зрения цифровизации, но сегодня фактически «догоняет базовый уровень». Существенную роль сыграл регуляторный фактор: значительная часть объектов АПК относится к категории КИИ, и требования по защите, устойчивости и контролю стали обязательными. Это спровоцировало системные инвестиции в инфраструктуру и информационную безопасность. В...
UDV Group: угрозы ИИ в кибербезопасности
17.12.2025 12:53 Аналитика
UDV Group: угрозы ИИ в кибербезопасности
Юрий Чернышов, к.ф.-м.н., доцент УНЦ «Искусственный интеллект» УрФУ, руководитель исследовательского центра UDV Group рассказал о том, как ИИ позволяет выявлять сложные атаки нулевого дня, одновременно усиливая как возможности SOC-аналитиков, так и требования к контролю, тестированию и безопасному применению интеллектуальных систем. Выявление атак нулевого дня с помощью искусственного интеллекта Большинство атак обнаруживается с помощью простых индикаторов: обнаружение комбинации байтов в коде программы, скомпрометированные IP адресов и доменных имен. Эти правила простые и наглядные, поэтому работают быстро, ими легко управлять – модифицировать, передавать. Но эти же свойства индикаторов компрометации являются и их слабостью: они статичны, их логику легко понять и обойти злоумышленнику. Поэтому все чаще применяются сложные сценарии атак: распределенные, скрытные (обфускация...
Интеграция Artimate и UDV ITM: полная наблюдаемость с ИИ-аналитикой
11.12.2025 12:19 Новости
Интеграция Artimate и UDV ITM: полная наблюдаемость с ИИ-аналитикой
Компания «Пруфтек ИТ» и российский разработчик решений кибербезопасности UDV Group завершили испытания, в ходе которых подтвердилась технологическая совместимость аналитической AIOps-платформы Artimate и системы зонтичного мониторинга UDV ITM. В результате этой интеграции заказчики получат комплексное решение, объединяющее возможности сбора данных из распределенной ИТ-инфраструктуры с интеллектуальной обработкой событий на базе машинного обучения. Компании, использующие UDV ITM для мониторинга удаленных площадок, филиалов, АСУ ТП и объектов критической инфраструктуры, получат доступ к продвинутым возможностям искусственного интеллекта. Платформа Artimate обеспечит интеллектуальную обработку потока данных из UDV ITM, выявление аномалий в цепочках и плотности событий, автоматическую корреляцию оповещений из разных источников, а также определение первопричин инцидентов и их...
21.11.2025 22:14 Интервью, мнения
Информационная безопасность ИИ: защита данных
Стремительное развитие и проникновение в цифровую инфраструктуру алгоритмов ИИ несет не только преимущества, но и повышает риски, расширяет поверхность атаки. Использование искусственного интеллекта и обучение его на корпоративных данных может создавать новые уязвимости, результатом которых станут утечки конфиденциальной информации. В этом материале специально для Cyber Media Юрий Чернышов, к.ф.-м.н., доцент УНЦ «Искусственный интеллект» УрФУ, руководитель исследовательского центра UDV Group, анализирует новую угрозу и ее последствия. Насколько безопасно доверять ИИ внутреннюю информацию Одним из мероприятий в программе форума Kazan Digital Week 2025 была панельная дискуссия о безопасности искусственного интеллекта, в которой я принимал участие вместе с экспертами из фонда «Сколково», компаний «Яндекс», «Телеком Интеграция», «Фишман», «Аватек», Банк ПСБ. Обсуждение получилось очень...
Как ИИ и аналитика видеопотока помогают бизнесу экономить
18.11.2025 21:07 Интервью, мнения
Как ИИ и аналитика видеопотока помогают бизнесу экономить
Автор: Фёдор Жидомиров, эксперт рынка систем безопасности России с 20-летним стажем работы в компании «Луис+ Системы безопасности».  В последнее время ведется достаточно много разговоров и дискуссий о применении искусственного интеллекта (ИИ) в видеонаблюдении. В чем отличие стандартной видеоаналитики от нейросетевой видеоаналитики? Стандартная видеоаналитика базируется на детерминистических алгоритмах обработки изображения. К таковой аналитике относится, например, стандартный детектор движения. Для его реализации сравнивается последовательность кадров. Если с какого-то момента в кадре появился новый объект, то такая ситуация уже вызывает сработку детектора. Более сложный пример – появление объекта в выделенной зоне или пересечение линии. По сути, это то же самое сравнение последовательности кадров друг с другом, но тревога подается только тогда, когда в отдельной выделенной зоне...
11.11.2025 09:00 Аналитика
Luis+: почему компании неудачно внедряют искусственный интеллект
Артем Рогозин, руководитель отдела разработки Luis+  Ключевые ошибки российских компаний при внедрении ИИ: анализ рынка и пути исправления Внедрение искусственного интеллекта в российском бизнесе до сих пор сопровождается большим количеством трудностей. По моим наблюдениям, основные проблемы кроются не в технологиях, а в стратегическом и организационном подходе компаний к внедрению ИИ. Ниже приведен обзор наиболее типичных ошибок и путей их устранения. Основные стратегические ошибки1. Отсутствие централизованной стратегии Главная проблема — отсутствие системного подхода. Многие компании запускают пилотные проекты «ради эксперимента» или «ради моды», не связывая их с реальными бизнес-целями. В итоге такие инициативы остаются изолированными, не интегрируются в бизнес-процессы и быстро теряют актуальность. Без единой стратегии и управляемой архитектуры ИИ-проекты редко выходят за...
09.11.2025 13:27 Аналитика
ИТ в РФ: реагируя на непредсказуемое и на ожидаемое. Часть III
Окончание, начало здесь Основным преимуществом «облаков» для корпоративных заказчиков была и остается эластичность, но ее сегодня недостаточно. Все чаще «облака» оказываются востребованы вместе с экспертизой и другими сервисами. Зная об этом, российские ИТ-компании начинают делать акцент на экспертности и готовности поставлять продукты на основе «облака»: от аудита до SOC-as-a-service, включая «железо», как мы увидим ниже. Интенсификация снова в центре повестки О снижении рентабельности у ряда предприятий — практически во всех перерабатывающих отраслях и сельском хозяйстве — до уровня ниже безрисковой доходности сообщает РБК со ссылкой на доклад Центр макроэкономического анализа и краткосрочного прогнозирования. Это приводит к проблемам...
Сергей Дьяченко,  LUIS+: Выгода от ИИ в видеонаблюдении
07.11.2025 22:27 Интервью, мнения
Сергей Дьяченко, LUIS+: Выгода от ИИ в видеонаблюдении
Руководитель технической поддержки по видеонаблюдению компании LUIS+ поделился мнением о том, как оценить реальную эффективность применения искусственного интеллекта в системах видеонаблюдения. Прежде чем говорить о выгоде, важно понимать, какие инструменты уже доступны на рынке. Ниже перечислены основные модули ИИ от ведущих отечественных производителей ПО для систем видеонаблюдения: - обнаружение и распознавание лиц; - распознавание автомобильных номеров; - контроль активности персонала; - детектор саботажа; - интеграция с POS-терминалами; - поиск объектов и трекинг; - подсчет посетителей; - тепловая карта интенсивности движения; - контроль наполненности полок (ритейл); - определение длины очереди. Кроме того, нейросетевой ИИ можно обучать под конкретные задачи бизнеса. Важно: мощные аналитические модули и нейронные сети работают на сервере. В камеру могут быть встроены только...
UDV Group: ИИ - новая реальность кибербезопасности
28.10.2025 09:41 Интервью, мнения
UDV Group: ИИ - новая реальность кибербезопасности
Юрий Чернышов, руководитель исследовательского центра UDV Group, специально для TAdviser дал комментарий о том, что изменилось с развитием нейросетей.  - Каким образом в России произошла трансформация технологий и подходов к информационной безопасности в условиях стремительного развития искусственного интеллекта? - Появление новых технологий всегда почти сразу порождало новые угрозы информационной безопасности. Злоумышленники справедливо полагают, что для новых технологий не стабилизировалось качество, процессы, это приводит к появлению новых уязвимостей, поскольку защита и регуляция обладают некоторой инертностью в реагировании на появление новых сценариев атак. Достаточно долго эти проблемы можно было нейтрализовать, используя существующие методики и инструменты защиты. Например, можно было защищать систему машинного обучения как информационную систему, с помощью DLP, IRP...
Предиктивная безопасность на предприятии: от контроля к предотвращению
12.10.2025 10:05 Консультации
Предиктивная безопасность на предприятии: от контроля к предотвращению
Безопасность на производстве обычно ассоциируется с проверками и протоколами. Но реальную устойчивость даёт не тотальный надзор, а раннее распознавание рисков, пока они не материализовались в инцидент. Здесь ИИ работает как помощник мастера: фиксирует мелкие отклонения, собирает фактуру и подсказывает, где вмешаться до аварии. Чтобы это заработало, компании выбирают решения на базе искусственного интеллекта для промышленности, которые учатся на данных конкретного цеха. Модели адаптируются к освещению, планировке, типовым операциям и даже корпоративным привычкам. В результате система перестаёт «шуметь» и начинает говорить на языке участка: кто, где, когда и почему вышел за рамку регламента. Компьютерное зрение и поведенческая аналитика. Видеоаналитика давно вышла за пределы распознавания касок. Алгоритмы считывают позы, траектории и дистанции, понимают, когда челов