ИИ-ассистент KIRA от Kaspersky теперь работает на GigaChat 2.0

ИИ-ассистент KIRA от Kaspersky теперь работает на GigaChat 2.0

ИИ-ассистент KIRA от Kaspersky теперь работает на GigaChat 2.0

ИИ-помощник KIRA, который помогает ИБ-специалистам анализировать инциденты, получил серьёзное обновление. Теперь его работа базируется на модели GigaChat 2.0 от Сбера. Об этом стало известно в рамках выставки «Иннопром-2025» в Екатеринбурге.

KIRA используется в SIEM-системе Kaspersky KUMA и решении Kaspersky Symphony XDR.

Ассистент помогает расставлять приоритеты по инцидентам, выдаёт краткую сводку по событиям и оценивает риски. Всё это снижает нагрузку на ИБ-команды и ускоряет реакцию на угрозы.

Переход на новую версию нейросети позволил повысить точность анализа — по внутренним данным, качество ответов улучшилось примерно на треть. Это особенно важно при серьёзных атаках, где время реагирования критично.

По словам представителей «Лаборатории Касперского», нейросети помогают справляться с постоянно растущим объёмом угроз — только за прошлый год их системы фиксировали свыше 460 тысяч новых вредоносов в день.

KIRA продолжает развиваться как инструмент, способный частично компенсировать нехватку опытных ИБ-специалистов и упростить рутину для тех, кто работает с инцидентами ежедневно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

СёрчИнформ КИБ добавила видео и звук в расследования инцидентов

В DLP-системе «СёрчИнформ КИБ» появились новые возможности для видеорасследований. Теперь запись экрана, на которой зафиксировано нарушение, автоматически дополняется данными о действиях сотрудника в других каналах.

В одном окне можно увидеть полную картину: снимки с веб-камеры, звук с микрофона, информацию об активных программах и сайтах, печати документов, подключении флешек или отправке файлов в облако и на почту.

Это делает расследование быстрее и нагляднее. Система начинает запись экрана, когда срабатывают «триггеры» — например, при вводе ключевых слов, запуске определённого процесса или открытии сайта.

Дальше специалист может просмотреть всё во встроенном видеоплеере. Обновлённый интерфейс синхронизирует видеоряд с событиями из других каналов и подсвечивает моменты, когда происходили нарушения. Отсюда же можно перейти в любой модуль контроля, чтобы изучить детали.

По сути, видеоплеер превратился в центр расследований: в одном месте собраны все факты по инциденту, видно, что именно происходило на компьютере сотрудника и кто был за ним в момент нарушения.

Такие материалы могут использоваться не только в служебных проверках, но и как доказательства в суде.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru