Студенты СевГУ разработали систему для выявления реальных кибератак Студенты кафедры «Информационная безопасность» ВТШ «СПИ» СевГУ создали программную…
Студенты кафедры «Информационная безопасность» ВТШ «СПИ» СевГУ создали программную систему, которая помогает отделять реальные инциденты от информационного шума и представят ее как дипломный проект в программе «Стартап как диплом». Решение работает на базе открытой SIEM‑платформы и снижает нагрузку на специалистов центров мониторинга. Решение работает на базе открытой SIEM‑платформы и снижает нагрузку на специалистов центров мониторинга.
Проблема здесь очевидна: до 97% срабатываний в таких системах оказываются ложными. Специалисты тратят время на проверку сигналов, которые не требуют реакции. Система автоматически фильтрует такие события, выделяет критические инциденты и помогает быстрее на них реагировать.
«Мы сделали инструмент, который позволяет отделить „шум“ от реальных угроз», – говорит разработчик Андрей Федорин.
Теперь специалисты могут сосредоточиться на том, что действительно требует внимания.