Поставщики решений для SOC рассматривают ИИ как «стеклянный ящик»

На западном ИБ-рынке стали активно предлагать полностью автономные SOC, и это уже вызывает опасения по поводу сохранения операторами своих рабочих мест в будущем. Вендоры, представленные на форуме Infosecurity Europe 2026 (Лондон), однако, сходятся в том, что ИИ заменит не центры мониторинга целиком, а лишь монотонное копирование данных или рутинное оформление заявок.

Вице-президент по международным вопросам Dropzone AI Бретт Кэндон заявил: ИИ трансформирует традиционную многоуровневую модель SOC в более эффективную и интеллектуальную систему, работающую благодаря ускоренной работе аналитиков «уровня 1.5» и стратегических инженеров.

По мнению Кэндона, к ИИ следует относиться как к поддерживающему «стеклянному ящику», а не как к таинственному чёрному. Цель состоит в том, чтобы заменить трудоёмкую ручную работу по расследованию, регистрируя каждый этап процедуры, чтобы операторы могли легко проверять обоснованность действий машины.

Руководитель направления ИБ в Abnormal AI Патрисия Титус согласилась с тем, что проверка с участием человека остаётся обязательным условием обеспечения безопасности. Организациям по-прежнему нужны высококвалифицированные специалисты для верификации итогов работы нейросети.

Более того, ИИ хорош настолько, насколько хороша поддерживающая его инфраструктура. Как отметила директор по продуктам в Vega Security Йонни Шелмердин, ИИ не может обойти фундаментальные пробелы в архитектуре данных. Если критически важные журналы безопасности замораживаются или отфильтровываются из-за высоких затрат на облачное хранение, требуется вмешательство человека для исправления базового конвейера. При утрате информации «ни один сверхмощный бот не сможет помочь».

Когда машина берёт на себя утомительную первоначальную сортировку, продолжил Бретт Кэндон, влияние живого оператора резко меняется. Он отметил, что удовлетворённость работой растёт, и сотрудники по-настоящему чувствуют масштаб задач в рамках SOC, а это позволяет организациям продвигать «джунов» на специализированные должности гораздо быстрее, чем раньше.

По словам Патрисии Титус, хотя традиционно именно на уровне 1 начинающие аналитики SOC «оттачивают свои навыки» в области фундаментальных концепций безопасности, нейросети радикально ускоряют этот период адаптации. Специалисты могут значительно быстрее освоить базу, изучая и анализируя автоматизированные рабочие процессы, генерируемые ИИ-помощником.

Представительница Abnormal AI решительно выступила против полного исчезновения вакансий начального уровня: «Я думаю, было бы глупо упразднять аналитиков SOC первого уровня — главным образом потому, что если что-то случится, и ИИ перестанет работать, вам понадобятся люди, способные вернуться к истокам и справиться с этим на первом уровне».

Йонни Шелмердин ко всему добавил: по мере того, как операторы центров мониторинга поднимаются по цепочке создания стоимости, появляются совершенно новый архетип в отрасли — инженер по киберзащите. Их описывают как специалистов, управляющих платформами SecOps, используя передовые протоколы и естественный язык, фактически «программируя свои запросы, поиск угроз, панели мониторинга, отчёты и сортировку». Вместо того чтобы реагировать оборонительно на бесконечные оповещения, их ежедневное внимание переключается на проактивные действия.

В конечном итоге, среди вендоров наблюдается консенсус: избавляя от ручной сортировки, ИИ в рамках SOC действует не столько как замена человеку, сколько как «спасательная операция по поиску талантов» — превращая выгоревших специалистов по обработке заявок в стратегических киберинженеров. Однако, по мнению отдельных экспертов, остаётся неясным, оправдается ли этот оптимизм поставщиков или же экономическое давление заставит предприятия пожертвовать человеческим опытом ради чистой автоматизации.

 

Усам Оздемиров

5 июня, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.06.2026
Поставщики решений для SOC рассматривают ИИ как «стеклянный ящик»
05.06.2026
Операторы связи вернут россиянам Netflix?
04.06.2026
Эксперт фонда OWASP сравнил ИИ-агентов с роями дронов
04.06.2026
У россиян ещё есть шанс сэкономить на проводном телефоне
04.06.2026
Формула ВТБ: меньше «пластика» внутри России, больше «цифры» — за пределами
04.06.2026
Софт и ПАКи для объектов КИИ в обмен на льготы для сотрудников
04.06.2026
«Билайн» анонсировал антифрод-страховку для клиентов банков
04.06.2026
Servicepipe вошла в топ-50 рейтинга быстрорастущих техкомпаний
04.06.2026
Аудит цифрового иммунитета: новая функция регулятора
03.06.2026
«Доверенный ИИ — это технология, у которой есть инженерная глубина»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных