Solar SIEM получил правила Solar JSOC, TI Feeds и расширенного ИИ-агента

Solar SIEM получил правила Solar JSOC, TI Feeds и расширенного ИИ-агента

Solar SIEM получил правила Solar JSOC, TI Feeds и расширенного ИИ-агента

ГК «Солар» выпустила Solar SIEM 2026.2. Главное изменение — в продукт добавили полную библиотеку правил детектирования Solar JSOC, сформированную за 14 лет мониторинга и расследования инцидентов в инфраструктурах примерно 300 заказчиков.

Идея проста: компаниям больше не нужно месяцами собирать собственную базу правил под конкретную инфраструктуру. Готовые сценарии должны помочь обнаруживать сложные атаки уже на первых этапах внедрения системы.

По данным Solar JSOC, в 2025 году центр зафиксировал 1,16 млн событий информационной безопасности после фильтрации ложных срабатываний. Заказчики подтвердили более 33 тыс. инцидентов. Чаще всего встречались вредоносное ПО — 36% случаев — и попытки несанкционированного доступа — 23%.

В обновлении также появилась поддержка TI Feeds. Solar SIEM может загружать индикаторы компрометации из базы Solar 4RAYS и сторонних источников клиента, а затем автоматически сопоставлять их с событиями в инфраструктуре.

Расширили и возможности ИИ-агента. Раньше он анализировал только информацию из карточки инцидента, теперь может самостоятельно обращаться к исходным данным, изучать их и предлагать дальнейшие действия. Это должно ускорить первичный разбор и снять часть рутины с аналитиков.

Ещё одно нововведение — мультитенантность. Несколько организаций можно подключить к одной инсталляции SIEM, разделив их потоки событий. Такой вариант рассчитан прежде всего на холдинги, MSSP-провайдеров и структуры с большим количеством подразделений.

В пилотировании новой версии приняли участие более 40 компаний разного масштаба. По сути, Solar SIEM пытается сместить акцент с бесконечной ручной настройки на готовую базу знаний, которую можно использовать без собственного огромного SOC и армии аналитиков.

Яндекс всё активнее подмешивает рекламу в ответы ИИ

ИИ-ответы Яндекс Поиска постепенно превращаются в новый рекламный прилавок. Во втором квартале 2026 года доля показов объявлений в нейровыдаче среди десяти крупнейших рекламодателей финансового сектора выросла с 17% до 30%, следует из отчёта Digital Budget.

Реклама появляется в конце ответа нейросети и сопровождается отметкой «Промо».

Формат тестируется с 2025 года в поисковой выдаче и чате с «Алисой AI». По замыслу Яндекса, объявление должно соответствовать запросу и помогать пользователю решить его задачу.

Правда, рекламный пирог поделён нетипично дружно: на «Сбер» пришлось 57% промопоказов в ИИ-блоке, на финансовые сервисы самого Яндекса — 27%, а на Т-Банк — 9%. Вместе три компании забрали более 90% всей рекламной нейровыдачи.

В Яндексе заявляют, что отдельно купить размещение в ответах ИИ нельзя. Чтобы попасть туда, рекламодателю необходимо запустить поисковое продвижение через Яндекс Директ, а алгоритм уже сам решит, где показать объявление. Раскрывать собственную статистику и список участников тестирования компания не стала.

Для рекламодателей новый канал пока остаётся чёрным ящиком: нельзя создать отдельную кампанию, гарантировать показ или нормально оценить правила распределения трафика.

Эксперты предполагают, что доступ к формату мог получить ограниченный круг компаний, а главными бенефициарами снова становятся игроки с крупными бюджетами и развитой аналитикой.

Заметного денежного дождя банкам нейрореклама пока не обещает. Её вклад оценивают в 1-5% совокупного поискового трафика, хотя по запросам о выборе карты, вклада или кредита показатель может достигать 5-10%.

RSS: Новости на портале Anti-Malware.ru