ИИ-детектор утечек: как работает DLP нового поколения

2 мин
ИИ-детектор утечек: как работает DLP нового поколения

Средняя утечка обнаруживается через 197 дней после первого инцидента, а её цена для бизнеса — 366 млн рублей. Более 95% таких утечек в России — умышленные, и больше 60% инцидентов инициируются внутри компании. И классический DLP здесь часто бессилен: он ищет ключевые слова, заранее заданные шаблоны, расширения файлов. Сотруднику в достаточной степени изменить имя файла на более нейтральное, вместо «передачи баз данных» написать «отправка рабочих материалов» или скопировать текст в открытый LLM — и триггер не сработает.

К этому добавился новый канал риска: Shadow AI. Работники регулярно отправляют рабочие фрагменты в общедоступные нейросети — для перевода, рерайта, анализа. Каждый такой запрос — потенциальная утечка, причём в инфраструктуре, которой компания не управляет.

30 июня в 11:00 МСК мы проведём совместный вебинар с компанией «Стахановец», где разберём, как локальные LLM внутри DLP-системы меняют сам подход к обнаружению утечек — от поиска (по форме) к анализу (по содержанию). Покажем AI-функции Стахановец 11 ПРО на практических сценариях.

В программе:

  • Инсайдерские риски и ограничения классического DLP: почему ключевые слова, шаблоны и ручной разбор событий не успевают за реальными сценариями утечек.

  • AI-функции Стахановец 11 ПРО: анализ звонков и сообщений, классификация файлов по смыслу и транскрибирование, выявление кадровых рисков и контроль публичных нейросетей.

  • Кейсы выявления угроз: как зафиксировать утечку данных клиентской базы через Telegram Web и попытку загрузки конфиденциального договора в открытый LLM.

  • Демонстрация системы: отчёты, AI-сводки, классификация по смыслу, контроль Shadow AI и сценарии расследований.

  • Разбор вопросов участников: как применять DLP с ИИ в закрытом контуре.

Важная для ИБ деталь: все AI-функции работают на локальных LLM внутри периметра. Это означает, что данные сотрудников, тексты сообщений и содержимое документов не уходят к поставщикам нейросетей.

Спикеры:

  • Артем Жадеев, директор по продажам, Стахановец

  • Михаил Подкидышев, специалист технической поддержки, Стахановец

Кому будет полезно: специалистам по информационной безопасности, руководителям ИБ-направлений, системным администраторам, отвечающим за добавление и подключение DLP-систем, а равным образом специалистам по комплаенсу и работе с инсайдерскими рисками.

Чтобы узнать подробнее и зарегистрироваться, переходите по ссылке.

Читают сейчас

Потребительские NVMe на Луне: Kioxia и HPE готовят Spaceborne Computer 4 к лунной миссии

43 минуты назад

Потребительские NVMe на Луне: Kioxia и HPE готовят Spaceborne Computer 4 к лунной миссии

Привет, ! На связи Selectel. Kioxia и HPE готовят к лунной миссии вычислительную систему Spaceborne Computer 4 с обычными потребительскими NVMe SSD на борту. Рассказываем, зачем на Луне LLM и почему д

1 час назад

ЦОДам могут дать специальный статус в энергосистеме

Центры обработки данных могут получить статус особо значимых потребителей электроэнергии. Помимо этого, для них предлагается снять ограничения на подключение к единой энергосистеме в случаях, когда у

Полное управление Deckhouse Kubernetes Platform через веб-интерфейс — теперь в бесплатной версии платформы

1 час назад

Полное управление Deckhouse Kubernetes Platform через веб-интерфейс — теперь в бесплатной версии платформы

Управление узлами и выпуском сертификатов, виртуализация, конфигурация доступа, мониторинг и все остальные возможности веб-интерфейса — теперь и в бесплатной Open Source-версии Deckhouse Kubernetes Pl

Апдейт Terraform в выделенных серверах

1 час назад

Апдейт Terraform в выделенных серверах

Привет, ! Selectel выпустил крупное обновление Terraform. Теперь пользователи могут функционировать с приватными подсетями и применять широкий набор сценариев при настройке конфигураций. Подробнее об

Защита на скорости кода: ИИ-триаж и кодфикс в Solar appScreener 3.16 в 10 раз увеличивают емкость команды AppSec

1 час назад

Защита на скорости кода: ИИ-триаж и кодфикс в Solar appScreener 3.16 в 10 раз увеличивают емкость команды AppSec

ГК «Солар», ведущий провайдер комплексной кибербезопасности в России, опубликовал крупное обновление комплексной платформы для безопасной разработки ПО Solar appScreener. В новой версии продукта 3.16