Microsoft выпустила новый инструмент для анализа данных крупного бизнеса

Microsoft выпустила новый инструмент для анализа данных крупного бизнеса

Microsoft выпустила новый инструмент для анализа данных крупного бизнеса

Microsoft запустила новый сервис, призванный помочь крупному бизнесу анализировать большие объёмы данных, хранящихся в корпоративных системах. В результате новый инструмент Azure Synapse станет частью быстроразвивающихся технологий облачного вычисления.

По словам специалистов, используя Synapse, крупные компании смогут лучше анализировать данные и, соответственно, принимать стратегически грамотные решения.

Рохан Кумар, вице-президент Azure Data, объяснил, что Synapse позволит решить две основные проблемы крупного бизнеса.

Первая проблема заключается в том, что компаниям необходимы разные инструменты для анализа данных в клиентских БД (имена и адреса в рядах и колонках) и для обработки данных мониторинга веб-сайта (записываются клики и временные метки). Synapse, по словам Кумара, может справиться с обоими типами данных.

Помимо этого, нововведение решает и другую проблему. Synapse автоматически обрабатывает отдельные задания, что позволяет создать систему для анализа данных. Такой подход позволяет снять часть работы с программистов.

«В случае с нашими клиентами мы получили следующее преимущество — те задачи, что ранее занимали многие месяцы, теперь выполняются в течение одного дня», — отметил Кумар.

43% использующих ИИ компаний ищут с его помощью уязвимости

Автоматизация рутины по-прежнему остаётся самым популярным сценарием использования ИИ в информационной безопасности. Но рынок постепенно идёт дальше. Как показал опрос «АМ Медиа», проведённый среди зрителей и участников эфира «Практика применения машинного обучения и ИИ в ИБ», почти половина компаний, уже использующих ИИ, применяют его для поиска уязвимостей и анализа защищённости.

Эфир стал продолжением предыдущей дискуссии о роли ИИ в кибербезопасности.

Если раньше речь шла в основном о теории и ожиданиях, то теперь эксперты обсуждали реальные кейсы: как выстроить пайплайн ИИ в ИБ, какие задачи он уже закрывает и какие решения действительно работают у заказчиков.

Судя по результатам опроса, 64% компаний используют ИИ для автоматизации повседневных задач. Но на этом применение не ограничивается. 43% респондентов задействуют его для поиска уязвимостей и усиления защиты. 32% — для классификации и описания инцидентов, что особенно актуально при текущем объёме событий.

Около четверти применяют ИИ для первичного триажа в SOC и автоматизированного реагирования по сценариям. А 14% доверяют ему даже поведенческий анализ в антифроде.

CEO SolidSoft Денис Гамаюнов считает такие цифры закономерными: по его словам, поиск уязвимостей — «вполне нативная задача» для больших языковых моделей. Однако он напомнил о рисках: компании должны чётко понимать, где проходит граница между использованием инструмента и возможной утечкой конфиденциальных данных внешнему провайдеру.

Заместитель генерального директора по инновациям «СёрчИнформ» Алексей Парфентьев также отметил, что результаты выглядят реалистично. По его мнению, к вероятностным алгоритмам в блокирующих средствах защиты пока относятся с осторожностью, а большинство кейсов использования ИИ в ИБ всё же связано с управленческими и вспомогательными задачами.

Более оптимистичную позицию озвучил руководитель группы развития платформы SOC Yandex Cloud Дмитрий Руссак. По его словам, команда с самого начала активно тестировала LLM, а отдельные идеи удалось масштабировать на всю инфраструктуру. В итоге ИИ используется не только для автоматизации, но и для разбора алертов, управления доступами и поиска уязвимостей.

В целом эксперты сошлись во мнении: современные модели всё ещё страдают от нехватки контекста и специализированных знаний. Поэтому внедрять ИИ нужно аккуратно — с пониманием, какие данные он получает, какие доступы имеет и где требуется обязательный человеческий контроль.

Тем не менее тренд очевиден: ИИ в ИБ перестаёт быть экспериментом и всё чаще становится рабочим инструментом — не только для автоматизации, но и для реального усиления защиты.

RSS: Новости на портале Anti-Malware.ru