В систему «СёрчИнформ КИБ» добавлена возможность самостоятельной настройки промптов «ИИ Ассистента КиберЗащиты»
Расширены возможности «ИИ Ассистента КиберЗащиты» в системе защиты от утечек информации (DLP) «СёрчИнформ КИБ». ИБ-специалисты могут самостоятельно писать в ИБ-решении промпты для поиска инцидентов. Это поможет адаптировать инструмент под индивидуальные задачи заказчиков.
В системе уже есть предустановленные промпты, которые позволяют выявлять скрытые нарушения, связанные с пересылкой платежных данных, кадровыми рисками, денежными махинациями, зависимостями и другим. Они разбиты на блоки, в которых можно выбрать нужную инструкцию. Так, в блок «Финансы» входят ИИ-политики для выявления пересылки номеров банковских карт, откатных схем, инвестиций в криптовалюту, обсуждений зарплат, переводов средств и упоминаний неофициальной трудовой деятельности.
Политика контролирует все эти риски и фиксирует инцидент, даже если номера карт передаются в замаскированном виде – например, когда часть цифр пишется словами. Готовые промпты не требуют доработок и донастроек и включаются по клику в интерфейсе Центра поиска инцидентов (AlertCenter) «СёрчИнформ КИБ».
Теперь пользователи могут собирать свои собственные инструкции для системы защиты от утечек информации (DLP). Промпты для «ИИ Ассистента КиберЗащиты» пишутся в интерфейсе «СёрчИнформ КИБ» без кода и регулярных выражений, текстовыми запросами. В системе есть пример наиболее эффективной структуры, содержания и объема промпта.
«Интеграция «ИИ Ассистента КиберЗащиты» в «СёрчИнформ КИБ» изначально была направлена на то, чтобы разгрузить ИБ-команды и автоматизировать рутинный анализ контекста. Возможность самостоятельного написания промптов – это логичный шаг в развитии продукта, который дает заказчикам полную свободу адаптации ИИ под свои уникальные задачи. Теперь ИБ-специалисты могут мгновенно настраивать логику выявления сложных угроз, учитывая тонкости внутренних регламентов компании. Основные предустановленные промпты уже ориентируются на специфику ключевых отраслей, но настройка собственных позволяет сделать защиту гибче и превратить продукт в персонализированный инструмент защиты», – отмечает Евгений Козлов, генеральный директор «Системные Технологии».
Пользовательский запрос работает, как и готовая ИИ-политика безопасности: автоматически проверяет коммуникации сотрудников и уведомляет службу ИБ о нарушениях, дополняя набор преднастроенных политик. При этом «ИИ Ассистент» функционирует локально, поэтому анализируемые данные не покидают периметр компании.



