Интеллектуальная система защиты от атак, совершенные методами социальной инженерии
Обучить ИИ распознавать способы получения конфиденциальной информации по известным случаям социальной инженерии.
На основе этого создать почтовые фильтры, почтовые программы, защищенные чаты, чат боты и т.д, которые будут анализировать почтовые письма (из внутренних и внешних источников), сообщения в чате (при утери учетной записи). В случае обнаружения подозрения на попытку получения конфиденциальных данных, такие письма и сообщения будут помечаться как «Потенциально опасные», либо перенаправляться соответствующему специалисту.
Отсутствие программного решения фильтрации писем по контексту предложений и текста в целом, а также по его структуре обусловливает актуальность создания нейросети, защищающей от применения технологий социального инжиниринга.
Предлагаемая нейросеть способна минимизировать возможность совершения различных атак.
Проблемы клиента, которую я решаю:
1.Обеспечение безопасности данных
2.Дополнительная защита от спама
3.Дифференциация опасных сообщений
4.Проверка поведения учетных записей сотрудников на предмет взлома
5.Минимизировать узкие места технических мер защиты
6.Максимально полно реализовать прямые и косвенные сценарии выявления технических и нетехнических методов социальной инженерии
Почему существующих вариантов решения
не достаточно?
Существующие на данный момент способы фильтрации являются не столь гибкими, и не смогут обеспечить полноценную защиту от нацеленной атаки злоумышленника, а также имеют узкие области применения.
Зачастую компании строят киберзащиту, ориентируясь прежде всего на технические векторы атак. Такие системы могут иметь высокий уровень зрелости и казаться надежными, но при этом оставаться уязвимыми для социальной инженерии, основанной на манипуляциях человеческим сознанием. По статистике, сегодня социнженерия так или иначе применяется в 97% таргетированных атак, при этом технические векторы подчас вообще не используются или используются минимально.
Решение:
Обучить ИИ распознавать способы получения конфиденциальной информации по известным случаям социальной инженерии.
На основе этого создать почтовые фильтры, почтовые программы, защищенные чаты, чат боты и т. д., которые будут анализировать почтовые письма (из внутренних и внешних источников), сообщения в чате (при утери учетной записи). В случае обнаружения подозрения на попытку получения конфиденциальных данных, такие письма и сообщения будут помечаться как «Потенциально опасные», либо перенаправляться соответствующему специалисту.
Наша задача — максимально «приземлить» атакующего на технический уровень, исключить реализацию нетехнических методов атак, тем самым повысив шансы на обнаружение злоумышленника.
