Над созданием метода раннего предупреждения о нападении на компьютерные сети работают специалисты расположенного в Татарстане Центра информационной безопасности Университета Иннополис. По словам профессора Сергея Петренко, технология основывается на принципах обработки больших данных и искусственном интеллекте, позволяющем обучать систему-защитника реагировать на подозрительные активности в сети.
«Наша система сможет не только оповещать об кибератаках, но и намного быстрее осуществлять восстановление корпоративной системы после нападения», - заверил профессор, отметив, что в настоящий момент в мире насчитывается около 2,5 тысячи видов кибератак, при этом современные антивирусные системы способны определить менее половины из них.
Новая российская разработка, как подчеркнул Петренко, основывается на эталонах нормального или штатного поведения системы, то есть «запоминает» данные о ее работе в стабильном состоянии, а затем постоянно сравнивает этот образ с реальной ситуацией. Атака в таком случае, по мнению специалистов Иннополиса, будет распознана в 98 процентах случаев.