КИБЕРВИКИПЕДИЯ
SECURITY VISION
Введите термин или слово
Insider Threat Detection AI
Insider Threat Detection AI — это искусственный интеллект, который выявляет внутренние угрозы в компании (сотрудников, подрядчиков или системных администраторов, которые намеренно или случайно наносят ущерб).
Как работает:
- Анализ поведения (UEBA – User and Entity Behavior Analytics)– ИИ изучает паттерны действий (например, необычные запросы к базам данных).
- Детекция аномалий– если сотрудник вдруг скачивает гигабайты данных перед увольнением.
- Корреляция событий– связывает подозрительные действия (например, вход в систему ночью + попытка отключить бэкапы).
- Прогнозирование рисков– предсказывает, кто может стать инсайдером (на основе стресса, конфликтов, финансовых проблем).
Примеры угроз:
- Кража данных(сотрудник копирует клиентскую базу перед переходом к конкурентам).
- Саботаж(админ намеренно удаляет критичные файлы).
- Шпионаж(сотрудник передает пароли внешним хакерам).
Бытовые примеры (аналогии)
- Камеры в магазине→ но вместо воров-покупателей ИИ ловит воров-сотрудников.
- Антивирус на ПК→ но вместо вирусов ищет подозрительные действия пользователя.
- Умный дом (детектор утечки газа)→ но вместо газа ИИ ищет «утечку данных».
- Сигнализация в машине→ но если вор – это сам водитель, ИИ блокирует зажигание.
- Банковский антифрод→ но вместо мошеннических транзакций ИИ ловит бухгалтера, который меняет реквизиты платежей.
- Полицейский радар→ но вместо скорости ИИ замеряет «аномальную активность».
- Медосмотр для пилотов→ но вместо здоровья проверяет лояльность сотрудников.
- Детектор лжи→ но работает 24/7 и анализирует цифровые следы.
- Охранник в банке→ но вместо грабителей ищет сотрудников, которые слишком часто заходят в хранилище.
- Система контроля версий (Git)→ но если кто-то намеренно «ломает» код, ИИ сразу это видит.