Опередите атаки
Ускорить работу служб безопасности
Расширьте возможности ваших аналитиков
Автоматизировать исследование сложных угроз
Думай быстрее, чем угроза

Group-IB
Prevyn AI

О компании Prevyn AI
Службы безопасности терпят неудачу не из-за недостатка инструментов. Они терпят неудачу потому, что злоумышленники действуют быстрее. ИИ-решение Prevyn разработано специально для того, чтобы устранить этот разрыв — сократив время расследования с нескольких часов до нескольких минут и превратив реактивное обнаружение в упреждающее.

Цель заключается не в более быстром выявлении

Цель — прогнозирование

«Превин» — это сокращение от «pre-vision»: способность предвидеть будущее, прежде чем оно наступит.
Большинство ИИ-решений в сфере безопасности помогают аналитикам быстрее реагировать на угрозы. ИИ-система Prevyn создана для решения более сложной задачи: она анализирует более 20 лет собственных разведывательных данных Group-IB, чтобы предсказывать намерения злоумышленников, выявлять угрозы до их эскалации и сокращать разрыв между обнаружением угрозы и принятием мер.
Именно к такому будущему мы стремимся. Всё, чем сегодня занимается Prevyn AI — автоматизация исследований, ускорение рабочих процессов, определение приоритетов в области рисков — является шагом на пути к этой цели.
<5 min

Исследование угроз, которое раньше занимало у аналитиков несколько часов, теперь выполняется за считанные минуты

>20%

Повышение качества расследований по сравнению с предыдущим ИИ-помощником

20+

Многолетний опыт сбора собственной аналитической информации о киберпреступности — данные, к которым не имеет доступа ни одна другая система искусственного интеллекта

Архитектура

Интеллект и логическое мышление.
— единое целое

Prevyn AI составляет когнитивное ядро Unified Risk Platform система осуществляет логический анализ данных в базе Intelligence Data Lake, принадлежащей
Group-IB, обеспечивая аналитику, координацию и прогнозирование, которые не под силу ни одной внешней модели искусственного интеллекта
.

Архитектурная схема Архитектурная схема
Возможности

Что меняет Prevyn AI

Конкретные результаты — не функции ИИ, а то, что на самом деле ощущают специалисты по безопасности.

Автоматизировать исследование сложных угроз

Ускорить работу служб безопасности

Опережайте атаки, а не просто реагируйте на предупреждения

Расширяйте возможности аналитиков, а не заменяйте их

Режимы развертывания

Агентный или вспомогательный.
Адаптируется к вашему рабочему процессу

Prevyn AI работает в двух режимах: автономные многоагентные исследования в сфере анализа угроз (Threat
Intelligence) и ИИ-поддержка в рамках рабочих процессов в решении Managed XDR.
Варианты использования

Prevyn AI на практике

Что на самом деле меняется для служб безопасности, когда аналитика становится когнитивной?

Расследование деятельности злоумышленников
Часы исследований → структурированный отчет за считанные минуты
Обнаружение этапов развертывания инфраструктуры
Намерения злоумышленника выявлены до начала кампании
Приоритезация CVE
Оценки степени опасности заменены на контекст реальных атак
Ускорение реагирования на инциденты
Контекст предупреждения и план устранения неполадок — до того, как аналитик начнёт вводить текст
Почему Group-IB

Информация, к которой не имеют доступа ни «
», ни другие системы искусственного интеллекта

Большинство инструментов искусственного интеллекта в сфере безопасности анализируют общедоступные каналы информации об угрозах и данные из открытых источников.
Превин АИ (Prevyn AI) анализирует то, на создание чего ушло 20 лет.

Экспертная аналитика

Точные аналитические данные, полученные специалистами по реверс-инжинирингу вредоносного ПО, агентами, работающими под прикрытием в даркнете, региональными экспертами, командами по управлению встроенными системами, службами по расследованию кибербезопасности и аудиту, а также в ходе операций правоохранительных органов.

Разведка из открытых источников

Данные, собранные с сайтов для обмена кодом, репозиториев кода и эксплойтов, сервисов обмена URL-адресами, а также из обсуждений в социальных сетях.

Анализ вредоносных программ

Информация, полученная с платформ для запуска вредоносных программ, эмуляторов вредоносных программ, извлеченных файлов конфигурации вредоносных программ и общедоступных песочниц.

Интеллектуальные данные

Постоянный мониторинг командно-контрольных серверов, форумов в дарквебе и сайтов по продаже украденных данных, мессенджеров, фишинговых и вредоносных наборов, а также сервисов проверки утечек данных.

Экспертная аналитика

Точные аналитические данные, полученные специалистами по реверс-инжинирингу вредоносного ПО, агентами, работающими под прикрытием в даркнете, региональными экспертами, командами по управлению встроенными системами, службами по расследованию кибербезопасности и аудиту, а также в ходе операций правоохранительных органов.

«Озеро аналитических данных» — это фундамент, который ни один поставщик не сможет повторить; именно Prevyn AI придает ему «разум».
Дмитрий Волков
Дмитрий Волков
Генеральный директор и соучредитель,
Group-IB
Направление
От обнаружения
к прогнозированию
Название «Prevyn» происходит от слова «pre-vision» — способности предвидеть угрозы до того, как они материализуются. Именно это — «
» — является одновременно названием и основным направлением развития наших технологий искусственного интеллекта.
Когнитивный горизонт
От прогнозирования предвестников атак и индикаторов на ранней стадии к полноценному прогнозированию угроз и междоменному анализу данных кибербезопасности и мошенничества. Цель заключается не просто в ускорении анализа, а в прогнозировании.
Операционная автономность
От рабочих процессов с участием аналитиков к контролируемому автономному реагированию — заранее определенные границы действий, постоянный контроль со стороны человека, перепроектирование не требуется. Скорость без потери контроля.

Часто задаваемые вопросы о «
»

Что такое Prevyn AI?

arrow_drop_down

Prevyn AI — это уровень искусственного интеллекта компании Group-IB, встроенный в Unified Risk Platform. Он используется в двух сценариях: в качестве многоагентной системы анализа в сфере Threat Intelligence, где он координирует работу 11 специализированных агентов для автономного проведения сложных расследований; а также в качестве ИИ-помощника в Managed XDR, где он помогает аналитикам расследовать оповещения, выявлять контекст и готовить меры по устранению угроз. Название Prevyn происходит от слова pre-vision — способности предвидеть то, что произойдет, еще до того, как это случится.

Чем Prevyn AI отличается от других инструментов искусственного интеллекта в сфере кибербезопасности?

arrow_drop_down

Большинство инструментов ИИ для обеспечения безопасности анализируют общедоступные каналы угроз, данные из открытых источников или общий интернет-контент. Prevyn AI анализирует данные из Intelligence Data Lake компании Group-IB — это собственный набор данных, сформированный на основе более чем 20-летнего опыта активных расследований киберпреступлений, реагирования на инциденты на передовой, секретных операций в дарквебе, партнерства с правоохранительными органами и работы сенсорных сетей. Доступ к этим данным не имеет ни одна внешняя модель искусственного интеллекта. Глубина и эксклюзивность лежащей в основе аналитической информации — вот что отличает анализ Prevyn AI от инструментов, построенных на общедоступных данных.

Что такое SOC AI SOC и как Prevyn AI вписывается в эту категорию?

arrow_drop_down

SOC AI SOC — это система искусственного интеллекта, которая помогает выполнять или автоматизирует задачи в центре операций безопасности, такие как сортировка предупреждений, корреляция событий, формирование отчетов об инцидентах и выработка рекомендаций по реагированию. Prevyn AI относится к этой категории благодаря своему внедрению в рамках Managed XDR, где он работает в сотрудничестве с аналитиками-людьми для ускорения расследований и устранения инцидентов. В отличие от полностью автономных агентов, Prevyn AI работает по принципу управления с участием аналитика: каждое рекомендуемое действие требует явного одобрения со стороны человека перед выполнением.

Что такое агентный ИИ в сфере кибербезопасности?

arrow_drop_down

Под «агентным ИИ» понимаются системы искусственного интеллекта, способные самостоятельно планировать и выполнять многоэтапные задачи, а не просто реагировать на отдельные запросы. В сфере кибербезопасности агентный ИИ может проводить сложные расследования, сопоставлять данные из различных источников, адаптировать свой подход с учетом промежуточных результатов и генерировать структурированные отчеты без постоянного контроля со стороны человека. Примером Threat Intelligence многоагентная исследовательская система Prevyn AI в сфере Threat Intelligence : она координирует работу 11 специализированных агентов, которые действуют параллельно и последовательно, чтобы завершить расследования, на которые раньше у аналитиков уходили часы.

Какую роль на самом деле играет Prevyn AI в сфере Threat Intelligence?

arrow_drop_down

В Threat Intelligence Prevyn AI функционирует как многоагентная исследовательская система. Аналитик задает цель исследования — например, изучение злоумышленника, семейства вредоносных программ или новой кампании — и Prevyn AI координирует работу 11 специализированных агентов в различных областях, включая анализ вредоносных программ, сбор информации об уязвимостях, мониторинг даркнета, утечки учетных данных, обнаружение инфраструктуры и многое другое. Агенты адаптируют свой подход в зависимости от полученных результатов и предоставляют структурированный отчет, готовый к использованию аналитиком. Исследование, которое раньше занимало часы, теперь выполняется менее чем за 5 минут.

Какую роль играет Prevyn AI в решении Managed XDR?

arrow_drop_down

В решении Managed XDR система Prevyn AI выступает в роли ИИ-помощника, интегрированного в рабочий процесс аналитика. При появлении оповещения высокой степени серьезности Prevyn AI автоматически выводит на экран соответствующую контекстную информацию об угрозах, формирует структурированный отчет об инциденте на основе имеющихся данных оповещения и подготавливает рекомендуемый порядок действий по устранению проблемы — и все это до того, как аналитик приступит к расследованию. Каждое предлагаемое действие требует утверждения со стороны человека. Это сокращает время от получения оповещения до принятия мер и гарантирует, что аналитики с самого начала работают с более полной контекстной информацией.

Какие данные содержатся в хранилище аналитических данных Group-IB?

arrow_drop_down

«Intelligence Data Lake» — это один из самых полных проприетарных наборов данных о киберпреступности в отрасли. Он включает в себя разведывательные данные из открытых источников, полученные с сайтов paste, репозиториев кода и социальных сетей; информацию о вредоносных программах, полученную с платформ для тестирования и извлечения конфигурационных файлов; аналитические данные, полученные в результате мониторинга командно-контрольных серверов, форумов даркнета, магазинов кредитных карт и мессенджеров; оперативную информацию, собранную тайными агентами в даркнете и специалистами по реверс-инжинирингу вредоносных программ; данные с датчиков, полученные с помощью телеметрии на уровне интернет-провайдеров, ханипотов и веб-краулеров; данные об уязвимостях, включая данные CVE и обсуждения эксплойтов в дарквебе; разведывательные данные о конечных устройствах, сетях, мошенничестве, брендах, торговых площадках и услугах; а также данные, полученные в ходе совместных операций с Интерполом, Европолом и глобальными CERT . Именно такой широкий спектр собственных данных делает анализ Prevyn AI уникальным.

Безопасно ли использовать Prevyn AI в отраслях, подпадающих под регулирование?

arrow_drop_down

Да. В архитектуре Prevyn AI управление заложено как принцип, а не как настраиваемая опция. По умолчанию система работает в режиме «человек в цикле» — никакие действия не выполняются без явного одобрения аналитика. Эта модель контроля соответствует новым нормативным требованиям в отношении ответственного внедрения ИИ в сфере кибербезопасности, включая нормативные рамки, применимые к финансовым услугам, критически важной инфраструктуре и другим регулируемым сферам. Организации могут определять границы того, что Prevyn AI может делать самостоятельно, обеспечивая сохранение контроля за процессом со стороны команды безопасности.

Может ли Prevyn AI заменить аналитиков по безопасности?

arrow_drop_down

Нет — и это не входит в его задачи. Prevyn AI создан для того, чтобы дополнять работу аналитиков, а не заменять их. Он берет на себя трудоемкие и требующие обработки больших объемов данных аспекты расследований и оперативной деятельности — сопоставление разведывательной информации, составление отчетов, подготовку рекомендаций по действиям — чтобы аналитики могли сосредоточиться на анализе, принятии решений и контроле. Все действия требуют утверждения со стороны человека. Цель состоит в том, чтобы дать каждому аналитику доступ к тому же уровню аналитики и разведывательной информации, для получения которых ранее требовались значительный опыт и время при ручной обработке.

Чем Prevyn AI отличается от Microsoft Copilot for Security или инструментов Google для обеспечения безопасности на базе искусственного интеллекта?

arrow_drop_down

Основное отличие заключается в используемых аналитических данных. Microsoft Copilot for Security и аналогичные инструменты анализируют телеметрические данные Microsoft, общедоступные каналы информации об угрозах и общие данные. Prevyn AI использует для анализа данные из Intelligence Data Lake компании Group-IB — это собственный набор данных, сформированный на основе более чем 20 лет активных расследований, разведывательной информации из даркнета, операций HUMINT, партнерства с правоохранительными органами и глобальных сенсорных сетей. Эти данные недоступны для каких-либо внешних ИИ-систем. Для организаций, которым требуется более глубокая аналитическая информация, чем могут предоставить общедоступные инструменты — особенно в сфере киберпреступности, мошенничества и подпольной деятельности — Prevyn AI работает на принципиально иной основе.

Что такое «озеро данных разведки» и почему оно важно для искусственного интеллекта?

arrow_drop_down

«Intelligence Data Lake» — это собственное хранилище Group-IB, содержащее аналитическую информацию о киберпреступности и мошенничестве, накопленную за более чем 20 лет активных расследований, реагирования на инциденты и операций правоохранительных органов. Оно содержит типы аналитической информации, которые невозможно найти в открытых источниках, — в том числе данные, полученные в ходе операций под прикрытием в дарквебе, в результате реверс-инжиниринга вредоносных программ, мониторинга скомпрометированных учетных данных, телеметрии ботнетов, а также совместных операций Интерпола и Европола. Для искусственного интеллекта качество и эксклюзивность данных для обучения и вывода имеют решающее значение. Аналитика Prevyn AI отличается только настолько, насколько отличается разведывательная информация, на которой она основана — а Intelligence Data Lake является фундаментом, который ни один внешний поставщик не может повторить.

Как быстро система Prevyn AI проводит расследование угрозы?

arrow_drop_down

В Threat Intelligence Prevyn AI выполняет многоэтапные расследования менее чем за 5 минут — задачи, на выполнение которых вручную опытному аналитику ранее требовалось несколько часов. Помимо скорости, компания Group-IB зафиксировала повышение качества расследований более чем на 20 % по сравнению с предыдущим ИИ-помощником, что означает, что аналитики получают результаты не только быстрее, но и более полные.

Какова дорожная карта развития Prevyn AI?

arrow_drop_down

Prevyn AI создана с учетом долгосрочной концепции прогнозируемой безопасности — перехода от обнаружения и реагирования к предвидению угроз до того, как они материализуются. В настоящее время основное внимание уделяется углублению возможностей автономных исследований в области Threat Intelligence расширению операций с использованием искусственного интеллекта в рамках Managed XDR. Стратегическое направление включает в себя распространение аналитических выводов как на сферу кибербезопасности, так и на сферу анализа мошенничества, а также переход к контролируемому автономному реагированию в рамках границ, определенных аналитиками. О конкретных функциях будет объявлено по мере их появления.

Работает ли Prevyn AI с существующими средствами безопасности и рабочими процессами?

arrow_drop_down

Да. Превин AI встроена в Unified Risk Platform Group-IB Unified Risk Platform организациям не нужно перестраивать свою инфраструктуру безопасности. В рамках решения Threat Intelligence она работает в существующих рабочих процессах аналитиков. В решении Managed XDR она интегрирована в процесс расследования и реагирования на оповещения. Принцип разработки заключается в том, что Превин AI должна облегчить работу команд по безопасности, а не усложнять процесс интеграции.

Как получить доступ к Prevyn AI?

arrow_drop_down

Prevyn AI доступен в составе Managed XDR Group-IB Threat Intelligence Managed XDR в рамках платформы Unified Risk Platform. Чтобы увидеть его в действии, запросите демонстрацию через форму на этой странице, и специалист Group-IB продемонстрирует вам возможности, актуальные для вашей среды и конкретного сценария использования.