Автономный SOC: что уже можно отдать машине
Какие процессы SOC в 2026 году уже можно автоматизировать полностью? Что можно поручить ИИ-агентам, а где решение по-прежнему должен принимать аналитик? И как перейти от экспериментов с искусственным интеллектом к безопасной промышленной эксплуатации? В эфире AM Live эксперты обсудили архитектуру автономного SOC и роль SIEM, SOAR, XDR, машинного обучения, больших языковых моделей и ИИ-агентов. Разобрали, какие этапы работы с инцидентом — от обогащения и первичного анализа до расследования, реагирования и проверки результата — можно выполнять с минимальным участием человека. Отдельно поговорили о практическом применении ИИ в SOC: чем ИИ-помощник отличается от ИИ-агента, как оценивать качество его решений, нужен ли аналитикам проверяемый ход расследования и можно ли использовать несколько специализированных агентов для работы над одним инцидентом. Также обсудили автономное реагирование: какие действия можно доверить системе, какие полномочия ей давать, как учитывать последствия ошибки и какие предохранители необходимы перед запуском в промышленную эксплуатацию. Разбираемся, как выбрать первый сценарий для автономизации SOC, провести пилот, измерить результат и понять, где автономность действительно повышает эффективность центра мониторинга информационной безопасности. В эфире приняли участие: Модератор: Елизавета Шатунова, ГУП «Московский метрополитен» Спикеры: ⚡️Андрей Шаляпин, BI.ZОNE ⚡️Михаил Карпенко, Security Vision ⚡️Максим Жевнерев, ГК Солар ⚡️Владимир Зуев, RED Security ⚡️Артём Кильдюшев, Positive Technologies Календарь трансляций AM Live https://amlive.ru/ https://t.me/anti_malware https://vk.com/anti_malware https://www.anti-malware.ru/ По вопросам рекламы: sales@anti-malware.ru
Название:
Автономный SOC: что уже можно отдать машине
Категория:
Технологии и интернет