Компания e2e-assure запускает платформу SOC для обнаружения угроз нулевого дня на базе искусственного интеллекта от Cumulo для обеспечения безопасности ИТ и ОТ в Великобритании.

сквозное обеспечениеВедущий поставщик услуг SOC-as-a-service объявил о запуске усовершенствованной версии. Платформа Cumulo – Единственное в Соединенном Королевстве суверенное решение для центра управления безопасностью (SOC), интегрированное с ИТ и ОТ и использующее искусственный интеллект. Создано на основе технология цифрового двойника Благодаря использованию специально разработанных для клиентов моделей искусственного интеллекта, Cumulo решает насущную проблему, обозначенную в недавнем заявлении GCHQ о программе AI Cyber Shield, позволяя организациям заблаговременно выявлять угрозы и уязвимости до возникновения инцидентов безопасности.
🛡️ В ответ на призыв GCHQ к киберзащите с использованием искусственного интеллекта
Объявлено в 19 июня от Абингдон, ВеликобританияПлатформа Cumulo напрямую отвечает призыву директора GCHQ Энн Кист-Батлер к созданию «новой национальной системы киберзащиты, которая интегрирует передовой агентный ИИ в киберзащиту со скоростью, сравнимой со скоростью работы машин». Поскольку киберпреступники все чаще используют атаки на основе ИИ с беспрецедентной скоростью и автономностью, традиционные модели SOC с трудом справляются с развивающимися угрозами.
Собственная платформа, Полностью принадлежит и разработано в Великобритании.Предлагает по-настоящему суверенное решение для комплексных услуг SOC, гарантируя, что данные остаются под национальным контролем, и обеспечивая при этом передовые возможности защиты.
⚡ Архитектура, изначально разработанная для искусственного интеллекта: за пределами традиционных SIEM-систем
В отличие от традиционных платформ безопасности, Cumulo интегрирует Искусственный интеллект интегрирован во всю инфраструктуру изначально.Платформа непрерывно формирует контекст по мере генерации данных безопасности в режиме реального времени, выводя возможности обнаружения и реагирования на беспрецедентный уровень.
«Cumulo представляет собой отход от традиционных сред SOC и SIEM, которые в значительной степени ориентированы на человека и реагируют на события, поскольку полагаются на последовательную сортировку оповещений и ретроспективное расследование. Вместо этого Cumulo использует операционную систему безопасности, в первую очередь основанную на искусственном интеллекте».
— Роб Демейн, генеральный директор e2e-assure
Архитектура поддерживает SIEM как система истины – детерминированная, достоверная запись каждого события в сфере безопасности, – при этом ИИ функционирует как параллельная аналитическая возможность, дополняя, а не заменяя традиционные основы безопасности.
🚀 Ключевые возможности: SOC нулевого дня и предиктивное моделирование
Компания Cumulo представляет новаторскую разработку. "SOC нулевого дня" Концепция, в рамках которой информация об угрозах в режиме реального времени может быть немедленно применена в качестве правил обнаружения, что исключает периоды уязвимости для возникающих угроз. Платформа объединяет в себе несколько передовых возможностей:
- Обнаружение за миллисекунды: Сочетает предиктивное моделирование с суверенными локальными моделями ИИ для практически мгновенного выявления известных и появляющихся индикаторов компрометации (IOC).
- Безопасность с участием человека: Группы безопасности, имеющие допуск SC, остаются в центре всех важных решений, сохраняя человеческий контроль и избегая полной автономии ИИ.
- Технология цифрового двойника: Постоянно поддерживаемая цифровая копия клиентских сред посредством пассивного обнаружения в ИТ- и ОТ-системах.
- Безопасная симуляция атаки: Позволяет выявлять риски до их использования посредством тестирования в среде цифрового двойника.
- Непревзойденная аналитическая целостность: Обеспечивает полное сохранение судебно-криминалистических доказательств для целей соблюдения нормативных требований и проведения расследований.
🏛️ Суверенный ИИ: контроль над данными и операционная независимость
Отличительной особенностью Cumulo является использование следующих технологий: ориентированные на клиента локальные большие языковые модели (LLM) в суверенных средах. Каждая модель ИИ обучается специально для уникальной среды конкретной организации, что позволяет точно и с учетом контекста определять угрозы, отражающие реальные операционные условия.
⚠️ Критическое преимущество: Поскольку все вычисления с использованием ИИ происходят в инфраструктуре, контролируемой заказчиком, организации поддерживают полный суверенитет над конфиденциальными данными безопасности и устранить зависимость от внешних облачных сервисов искусственного интеллекта.
Для организаций, управляющих Критическая национальная инфраструктура (КНИ) – включая энергетику, водоснабжение, транспорт, телекоммуникации и государственные операции – этот суверенитет представляет собой нечто большее, чем просто требование соблюдения норм; это оперативная необходимость.
«Для организаций, ответственных за критически важную национальную инфраструктуру и основные услуги, устойчивость — это не просто более быстрое выявление угроз; это обеспечение сохранения способности к защите во время кризиса. Cumulo решает эти задачи, сохраняя конфиденциальные оперативные данные в контролируемой заказчиком среде, снижая подверженность внешним сбоям».
— Роб Демейн, генеральный директор e2e-assure
🔐 Многоуровневая архитектура ИИ для повышения безопасности
Cumulo внедряет сложную систему. трехуровневая архитектура ИИ что отделяет критически важные оперативные рассуждения от более широких разведывательных возможностей:
- Локальный слой модели: Обеспечивает обнаружение и анализ объектов, специфичных для конкретной среды, с полным суверенитетом данных.
- Уровень разведывательной информации в сфере безопасности: Объединяет и сопоставляет данные об угрозах в масштабах всей организации.
- Слой модели граничных возможностей: Выполняет не требующие специальных знаний методы обогащения и более широкие аналитические задачи.
Эта многослойная структура обеспечивает Конфиденциальные данные остаются скрытыми. при этом сохраняя возможность использования передовых возможностей ИИ там, где это уместно, поддерживая как требования соответствия нормативным актам, так и требования к высокой производительности.
🎯 Помощник аналитика Cumulo (CAH): Многомодельная проверка
Для управления растущим объемом данных по безопасности при сохранении точности компания Cumulo использует множество моделей ИИ, которые перепроверяют каждое расследование с разных аналитических точек зрения. Это создает Помощник кумулятивного аналитика (CAH) – Поддающееся проверке, всестороннее представление каждого оповещения о безопасности.
✓ Защита от галлюцинаций: Специальный уровень проверки сверяет все результаты, полученные с помощью ИИ, с базами данных угроз и детерминированными механизмами обнаружения, прежде чем представить результаты аналитикам, обеспечивая точность и надежность.
Платформа позволяет экспертам по безопасности и операционной деятельности, которые понимают специфику своей среды и допустимый уровень риска, сохранять контроль на протяжении всего процесса расследования. Искусственный интеллект обрабатывает большой объем информации; люди принимают важные решения.
📊 Гибкое развертывание: стандартный и корпоративный уровни
Cumulo доступен в рамках многоуровневой модели продукта, разработанной для поддержки различных уровней зрелости организаций и требований к безопасности:
Стандартный уровень: Возможность проактивного реагирования на запросы в центре оперативного управления (SOC).
- Расследование с использованием ИИ и автономный поиск угроз
- Обнаружение поведения за пределами подходов, основанных на сигнатурах.
- Интегрированные каналы анализа угроз
- Централизованные панели отчетности и контроля соответствия требованиям
Корпоративный уровень: Превосходство в прогнозировании работы SOC
- Единый мониторинг ИТ и ОТ в сложных средах
- Полноценные возможности цифрового двойника для безопасного тестирования.
- Панели мониторинга соответствия требованиям в режиме реального времени с обновлениями.
- Расширенная межсредовая корреляция и анализ
- Прогностическое моделирование: Система постоянно проводит стресс-тестирование достоверной цифровой модели, ранжирует уязвимости по степени риска, рассчитывает затраты на устранение проблем и закрывает пробелы в безопасности до того, как злоумышленники смогут ими воспользоваться.
🏢 О компании e2e-assure
сквозное обеспечение Компания более десяти лет предоставляет экспертные решения SOC-as-a-Service государственным организациям и организациям, работающим в сфере критической национальной инфраструктуры. Центр оперативного управления безопасностью, расположенный в Великобритании, работает круглосуточно, без выходных и праздников. в штате работают исключительно Специалисты по кибербезопасности, имеющие сертификат NPPV3 и допуск к секретной информации., обеспечивая оперативное и квалифицированное реагирование на запросы организаций, имеющих критически важное значение для страны.
В отличие от поставщиков, привязанных к определенным технологическим стекам, собственная платформа AI SOC от e2e-assure легко интегрируется с существующей инфраструктурой безопасности, оптимизируя ценность текущих инвестиций. Гарантированный суверенитет Великобритании над данными Благодаря непоколебимой приверженности к совершенству в области SOC, компания e2e-assure помогает организациям повышать устойчивость, снижать риски и опережать изощренных злоумышленников.
Для получения более подробной информации посетите: www.e2e-assure.com/cumulo












