Современные киберпреступники все чаще маскируют свои действия под легальную работу сотрудников, используя стандартные протоколы и доверенные инструменты администрирования. В отличие от классических антивирусов или межсетевых экранов, графовые нейросети не просто сканируют отдельные события. Они анализируют маршруты передвижения внутри сети, выявляя аномальные цепочки переходов между сегментами инфраструктуры, которые невозможно обнаружить традиционными методами мониторинга.
МТС Банк начал выявлять хакеров с помощью графовых нейросетей
Более 90% попыток скрытого перемещения злоумышленников внутри IT-инфраструктуры теперь фиксирует «МТС Банк» с помощью графовых нейросетей. Российская финансовая организация первой в стране внедрила ансамбль из пяти специализированных моделей, которые отслеживают подозрительные связи между учетными записями, серверами и пользовательскими сессиями, превращая разрозненные логи в единую карту аномальной активности.

Разработанный банком комплекс прошел годовое тестирование: система успешно распознала все угрозы в ходе 22 имитаций взлома и одной масштабной проверки Red Team. Технология не заменяет существующие средства защиты, а выступает дополнительным слоем безопасности, позволяющим заметить хакера на этапе закрепления в системе. В ближайшее время банк планирует развернуть эту систему на всех внутренних сегментах сети.


Комментарии (0)
Пока нет комментариев. Будьте первым!