ИИ‑алгоритмы будут предлагать варианты устранения DDoS‑атак
Servicepipe научил алгоритмы ИИ анализировать трафик в момент DDoS‑атаки и автоматически создавать правила фильтрации
28.05.2025
| Ведомости
Разработчик решений для информационной безопасности (ИБ) Servicepipe научил алгоритмы искусственного интеллекта (ИИ) анализировать зловредный трафик в момент DDoS-атаки и подбирать решения для ее устранения, об этом рассказал директор по продуктам Servicepipe Михаил Хлебунов. При этом он подчеркнул, что финальное решение по методу реагирования на атаку будет принимать человек.
По его словам, на российском рынке это первый подобный продукт с ИИ. То, что в России аналоги пока что отсутствуют, подтвердил и директор департамента расследований T.Hunter Игорь Бедеров. По его словам, на глобальном уровне аналогичные сервисы есть у израильской Radware и американских Cloudflare и Akamai, но их функционал узконаправлен. Внедрение ИИ позволяет Servicepipe конкурировать с международными решениями, особенно в условиях санкций и импортозамещения, подчеркнул эксперт.
«Решение Autopilot выдает рекомендации, как настроить систему фильтрации трафика, а инженер может либо согласиться — и необходимые настройки будут произведены автоматически, — либо скорректировать рекомендации, либо самостоятельно настроить правила фильтрации трафика».
Михаил Хлебунов
Директор по продуктам Servicepipe
Стандартный подход к отражению атак использует набор контрмер, которые учитывают профиль защищаемой компании, но не нюансы конкретной атаки, отмечает Хлебунов. В случае когда контрмер недостаточно и нужны изменения и дополнения, решение принимается на стороне разработчика, обеспечивающего информзащиту компании, это происходит вручную и занимает длительное время, что при нынешних уровнях атак может обернуться серьезными последствиями для компании, добавляет собеседник.
Среднее время настройки такой защиты не будет превышать 15 минут, это на 70% быстрее традиционных методов, оценивает Бедеров. Автоматизация снижает риски человеческих ошибок и позволяет перераспределить персонал на стратегические задачи, например анализ долгосрочных угроз, добавил он. Средняя годовая стоимость традиционных решений для защиты от DDoS-атак в корпоративном сегменте составляет 4-8 млн руб. в зависимости от масштаба инфраструктуры и уровня кастомизации, знает Бедеров. Внедрение ИИ-модулей увеличивает стоимость на 20-35% из-за сложности алгоритмов, интеграции с нейросетевыми моделями и энергозатратности вычислений, оценивает он. «Для компании среднего размера это означает дополнительные 1-3 млн руб. в год. Таким образом, итоговая цена системы с ИИ может достигать 5-11 млн руб. в год», — предположил эксперт.
Кроме того, внедрение решения заметно снизит нагрузку на специалистов по ИБ и позволит быстрее восстанавливать работоспособность сервисов, считает ведущий аналитик отдела мониторинга ИБ «Спикател» Алексей Козлов.
В настоящее время ИИ активно используется во многих направлениях IT и, если ИИ-помощник действительно сможет предлагать релевантное решение для купирования сетевых атак прямо во время атаки, это будет большим подспорьем для ИБ-специалистов, соглашается директор по операционному обеспечению ИБ «Согаза» Иван Шубин. Однако необходимо проанализировать, как данное решение покажет себя в полевых условиях, и уже после этого оценивать результативность, так как может оказаться, что система, например, предлагает не ту конфигурацию защиты от атаки, добавил Воронин.
Такие решения могут быть востребованы прежде всего в госсекторе и тех отраслях, где фильтрация трафика у сторонних провайдеров невозможна из-за требований к безопасности, отмечает Козлов, например в сфере финансовых услуг.
Трендом 2025 г. являются именно многовекторные DDoS-атаки, в которых злоумышленники все чаще используют ИИ-инструменты для быстрого изменения векторов атак, говорит Хлебунов. Действительно, с 2024 г. злоумышленники переходят от простых флуд-атак к более сложным методам, подтверждает Козлов. «Мы все чаще видим, что атака идет одновременно и на сетевом уровне (L3-L4), и на уровне приложений (L7). На уровне L7 хакеры с помощью вредоносных программ создают большое количество запросов, например на ввод логинов, на заказ товара, загрузку видео и т. д. А легитимные пользователи в этот момент не могут попасть на сайт, так как он перегружен мусорными запросами», — поясняет он.
Количество DDoS-атак на российские компании в 2024 г. выросло на 53% за последний год, по утверждению экспертов. По средней оценке, в 2024 г. на одну российскую компанию в среднем пришлось около 340 атак.

Ведомости
Ведущее деловое издание России