Скоро искусственный интеллект сделает из система защиты от утечек информации (DLP) безотказное оружие массового уничтожения инсайдеров. По крайней мере, такие амбиции у стартапа Armorblox, который прикрутил к система защиты от утечек информации (DLP) функцию по умному распознаванию «естественной речи» в электронных письмах.

Киберпанк наступает! (все права СиДи Проджект С.А. - или кто там правообладает этой картинкой)
Это не первая попытка оснастить ИБ-инструменты «разумом», но одна из немногих, которая, кажется, работает. По задумке, новая (в терминах создателей – Advanced) система защиты от утечек информации (DLP)-система будет сканировать электронную почту, фильтровать спам и различный вредоносный контент благодаря лингвистическому анализу, а заодно самообучаться: выявлять закономерности, как общаются реальные пользователи, а как – мошенники.
Технология, особенно заработай она, как заявляется, станет хорошим подспорьем для борьбы с BEC-атаками. Это когда пользователь получает фишинговое письмо не с левого или похожего ящика, а с реального адреса – скажем, от коллеги, с которым у пользователя уже есть ветка переписки. К примеру, бухгалтеру приходит письмо от директора с просьбой перечислить определенную сумму на указанные реквизиты. Вроде бы ничего подозрительного. Но ИИ в «продвинутой система защиты от утечек информации (DLP)» проанализирует письмо и определит, что директор обычно так не пишет и скорее всего его почту захватили злоумышленники.
Идея здравая, но при чем тут система защиты от утечек информации (DLP)? Если система анализирует в том числе входящую почту, то такая задумка может иметь место. Например, чтобы система помечала «сымитированные» письма как опасные, в идеале – огромным баннером «осторожно, мошенники!» и краткой справкой о сути атаки. Видите, мол, такую маркировку? Не поленитесь, позвоните в приемную шефа, а то и постучитесь в кабинет, но обязательно уточните: мы точно-точно покупаем долю в гугл, как вы написали мне пару минут назад?
Да вроде и встроить функцию есть куда: например, в нашем КИБе есть карантин для исходящей почты, по его логике можно было бы создать карантин для почты входящей (даже с внутрикорпоративных адресов), куда и внедрить ИИ-фильтрацию опасного спама.
Но всюду есть «но». Интереснее всего задумка смотрится с исследовательской точки зрения. Недаром полмира ученых и ИТ-специалистов бьется над обучением машин естественному языку. Но в то, что предложенная стартапом технология заработает «из коробки», пока что поверить сложно. Принципиальное отличие от «традиционных» система защиты от утечек информации (DLP) в том, что здесь для анализа не предполагается использовать ключевые слова, словари или признаки по метаданным, вместо этого – весь массив перехвата, который ИИ должен вычитать и сам для себя маркировать. Сразу встает вопрос ресурсов: на каких мощностях должна стоять система защиты от утечек информации (DLP), чтобы кормить такую непрерывно самообучающуюся нейросеть? И уж отдельно, если идея уже реализована, я взглянул бы на то, заработает ли она без багов.
В общем, нельзя даже утверждать, что полезная функция должна стать частью система защиты от утечек информации (DLP)-системы. Скорее идея «взлетела» бы в более нишевых решениях, которые занимаются мониторингом и выявлением фишинга и прочего скама. Такой «умный» антиспам я и сам использовал бы с удовольствием.
Автор - Алексей Дрозд, начальник отдела информационной безопасности "СёрчИнформ"
Файл для сохранения настроек и статистики посещений (cookie) — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых файлов для сохранения настроек и статистики посещений (cookies) можно ознакомиться в
Политике обработки файлов для сохранения настроек и статистики посещений (cookies) СёрчИнформ.
Обязательные
файлы для сохранения настроек и статистики посещений (cookies)
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения файлов для сохранения настроек и статистики посещений (cookies) и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Функциональные
файлы для сохранения настроек и статистики посещений (cookies)
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные файлы для сохранения настроек и статистики посещений (cookies), однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные файлы для сохранения настроек и статистики посещений (cookies). В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Аналитические
файлы для сохранения настроек и статистики посещений (cookies)
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические файлы для сохранения настроек и статистики посещений (cookies), однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные файлы для сохранения настроек и статистики посещений (cookies). В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов для сохранения настроек и статистики посещений (cookies)