ИИ-ассистент KIRA от Kaspersky теперь работает на GigaChat 2.0

ИИ-ассистент KIRA от Kaspersky теперь работает на GigaChat 2.0

ИИ-ассистент KIRA от Kaspersky теперь работает на GigaChat 2.0

ИИ-помощник KIRA, который помогает ИБ-специалистам анализировать инциденты, получил серьёзное обновление. Теперь его работа базируется на модели GigaChat 2.0 от Сбера. Об этом стало известно в рамках выставки «Иннопром-2025» в Екатеринбурге.

KIRA используется в SIEM-системе Kaspersky KUMA и решении Kaspersky Symphony XDR.

Ассистент помогает расставлять приоритеты по инцидентам, выдаёт краткую сводку по событиям и оценивает риски. Всё это снижает нагрузку на ИБ-команды и ускоряет реакцию на угрозы.

Переход на новую версию нейросети позволил повысить точность анализа — по внутренним данным, качество ответов улучшилось примерно на треть. Это особенно важно при серьёзных атаках, где время реагирования критично.

По словам представителей «Лаборатории Касперского», нейросети помогают справляться с постоянно растущим объёмом угроз — только за прошлый год их системы фиксировали свыше 460 тысяч новых вредоносов в день.

KIRA продолжает развиваться как инструмент, способный частично компенсировать нехватку опытных ИБ-специалистов и упростить рутину для тех, кто работает с инцидентами ежедневно.

DLP-система InfoWatch получила инструмент для полного трекинга файлов

ГК InfoWatch получила свидетельство РЦИС на новое техническое решение, которое расширяет возможности визуальной аналитики в DLP-системе InfoWatch Traffic Monitor. Речь идёт о технологии «InfoWatch Vision. Маршруты движения файлов», официально зарегистрированной как объект интеллектуальной собственности.

Новинка стала частью модуля визуальной аналитики InfoWatch Vision и заметно упрощает расследование инцидентов, связанных с документами.

Технология автоматически выстраивает всю цепочку событий вокруг текстового файла — от его создания до возможных перемещений, копирований и изменений, которые фиксирует DLP-система.

Ключевая особенность решения — умение «узнавать» документ даже в сложных сценариях. Файл можно переименовать, слегка отредактировать или сохранить в другом текстовом формате, но система всё равно сможет отследить его дальнейшую судьбу. Для этого анализируется именно содержимое документа, а не только его имя или метаданные.

Вся собранная информация сводится в наглядную интерактивную схему, доступную в интерфейсе «Центра расследований». Это позволяет специалистам по ИБ быстрее разобраться в ситуации и увидеть полную картину движения файла без ручного сопоставления разрозненных событий.

Как отмечают в InfoWatch, технология рассчитана на сквозной анализ и охватывает весь жизненный цикл текстового документа, делая расследования более прозрачными и удобными.

RSS: Новости на портале Anti-Malware.ru