Июль 2026   |   В фокусе

Kaspersky KUMA 4.6 подключает внешние ИИ для ускорения защиты и генерации правил

Компании больше не обязаны передавать чувствительные логи в публичные облака для анализа угроз с помощью мощных ИИ-моделей. Обновление Kaspersky KUMA 4.6 позволяет запускать GPT-4 и Llama 3 внутри собственной инфраструктуры, автоматизируя рутинную настройку правил защиты и сокращая время реакции на атаки.

31 июля 2026 года компания представила версию 4.6 своей платформы мониторинга безопасности Kaspersky Unified Monitoring and Analysis Platform (KUMA). Основное внимание разработчики уделили ускорению реакции на новые угрозы и интеграции искусственного интеллекта. Теперь система позволяет подключать любые большие языковые модели (LLM), включая собственные решения заказчика, и автоматически генерировать правила анализа логов. Обновление также вводит новую базу знаний для быстрого поиска инструментов защиты и добавляет поддержку темной темы в интерфейсе.

Ключевой момент: Возможность подключения внешних моделей, таких как GPT-4 или Llama 3, размещенных в локальной инфраструктуре, позволяет бизнесу использовать мощные алгоритмы ИИ для расследования инцидентов без передачи чувствительных данных в публичные облака.

Новая база знаний и ускорение реагирования

Механизм доставки контента от поставщика полностью переработан. Вместо прежних методов основным инструментом стала новая база знаний. Она упрощает поиск нормализаторов и правил корреляции под конкретные сценарии использования. Старый механизм остался в системе для обеспечения совместимости с устаревшими данными.

Скорость доставки правил защиты выросла. При обнаружении новых атак или публикации исследований пользователи получают уведомления об экстренных пакетах. Это позволяет внедрять защиту на основе рекомендаций экспертов из раздела Threat Response на сайте Securelist.ru практически сразу после выявления угрозы.

Интеграция с искусственным интеллектом

Версия 4.6 открывает доступ к использованию любых больших языковых моделей, поддерживающих протокол OpenAI API. В списке совместимых моделей указаны GPT-4, Llama 3 и GLM-5.2. Модели могут работать как в облаке, так и в инфраструктуре самого заказчика.

Система получила функцию автоматического создания регулярных выражений (Regex). Ассистент Kaspersky Investigation & Response Assistant (KIRA) генерирует эти выражения для парсинга событий на основе примеров логов. Это избавляет аналитиков от рутинной настройки правил вручную.

Важный нюанс: Автоматическая генерация сложных правил анализа через ИИ снижает порог входа для специалистов, но требует от команд безопасности навыков валидации сгенерированных алгоритмов, чтобы избежать ложных срабатываний в критических системах.

Улучшения интерфейса и подключения данных

Интерфейс платформы получил ряд доработок, включая темную тему, которая была востребована пользователями. Расширились возможности подключения к источникам данных:

  • Поддержка протоколов SFTP и SMB для получения данных из файловых хранилищ.
  • Возможность подключения к произвольным системам управления базами данных (СУБД) через ODBC-драйверы.

Операционные последствия и практические аспекты

  • Гибкость выбора ИИ: Компании могут использовать проверенные открытые модели (например, Llama 3) или проприетарные решения, развернутые внутри своего периметра, что снижает риски утечки данных при анализе инцидентов.
  • Снижение нагрузки на аналитиков: Автоматическая генерация регулярных выражений через KIRA сокращает время на подготовку правил корреляции, позволяя быстрее реагировать на новые векторы атак.
  • Ускорение внедрения обновлений: Новая база знаний и система экстренных уведомлений позволяют закрывать уязвимости в правилах обнаружения сразу после публикации информации об угрозе, минимизируя окно уязвимости.
  • Расширение источников данных: Поддержка SFTP, SMB и ODBC позволяет интегрировать в единую картину безопасности разрозненные системы, которые ранее требовали сложной настройки коннекторов.

Платформа KUMA обеспечивает централизованный сбор и анализ событий безопасности. Ассистент KIRA, работающий на базе технологий ИИ, получил патент на изобретение и был зарегистрирован в Федеральной службе по интеллектуальной собственности в 2026 году.

Коротко о главном

Какие конкретные модели ИИ теперь совместимы с платформой Kaspersky?

Система поддерживает работу с моделями GPT-4, Llama 3 и GLM-5.2 через протокол OpenAI API, что дает заказчикам гибкость выбора между облачными и собственными проприетарными решениями для анализа угроз.

Как работает функция автоматической генерации правил анализа логов?

Ассистент KIRA создает регулярные выражения (Regex) на основе предоставленных примеров событий, что избавляет аналитиков от рутинной ручной настройки и ускоряет реакцию на новые векторы атак.

Зачем была введена новая база знаний вместо прежних механизмов доставки контента?

Новый инструмент упрощает поиск нормализаторов и правил корреляции под конкретные сценарии, позволяя внедрять защиту на основе рекомендаций экспертов практически сразу после выявления новой угрозы.

Какие протоколы добавлены для расширения источников данных в системе?

Платформа получила поддержку SFTP и SMB для работы с файловыми хранилищами, а также возможность подключения к любым СУБД через ODBC-драйверы, что позволяет интегрировать ранее разрозненные системы в единую картину безопасности.

Какой правовой статус получил ассистент KIRA в 2026 году?

Инструмент, работающий на базе технологий искусственного интеллекта, получил патент на изобретение и был официально зарегистрирован в Федеральной службе по интеллектуальной собственности.

Почему автоматическая генерация правил через ИИ требует участия специалистов?

Несмотря на снижение порога входа для аналитиков, команды безопасности обязаны валидировать сгенерированные алгоритмы, чтобы избежать ложных срабатываний в критически важных системах.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Искусственный интеллект (AI); Кибербезопасность

Материалы по теме