Разработчики заверяют, что её эффективность в определении кибератаки – 98%, в то время как существующие антивирусы и системы защиты могут обнаруживать кибератаку не более чем в 45% случаев.
Руководитель Центра информационной безопасности Университета Иннополис Сергей Петренко сообщил, что его работают над созданием системы предупреждения эпизодов киберпреступлений, основанной на технологии искусственного интеллекта.
«Работающие сегодня системы раннего предупреждения о кибератаках основаны на распознавании сигнатур так называемых цифровых следов – это уже известные виды компьютерных нападений. Если злоумышленники создают принципиально новую кибератаку, система предприятия ее не увидит. Наша разработка основывается на эталонах нормального или штатного поведения, то есть «запоминает» данные о работе системы в стабильном состоянии и постоянно сравнивает этот образ с реальной ситуацией. При любом отклонении от нормы в условиях кибератак злоумышленников она сигнализирует об угрозе, распознавая атаку в 98% случаев», – пояснил Петренко.
Российский фонд фундаментальных исследований (РФФИ) выделил центру грант на данную разработку. К концу следующего года планируется завершить испытания опытного образца системы безопасности на одном из предприятий Татарстана.