Bober AI Systems

AI-ассистент SOC на KUMA и KIRA

Новая линия на стыке SIEM и LLM: команда безопасности быстрее разбирает события, меньше рутины — без раздувания штата SOC.

Контекст рынка · декабрь 2024 — KIRA в KUMA

Kaspersky Unified Monitoring and Analysis Platform (KUMA) собирает и коррелирует события ИБ. В интерфейсе событий доступен Investigation and Response Assistant (KIRA) — анализ параметров, краткое содержание и оценка риска прямо в карточке события. Публичный анонс интеграции с GigaChat (Сбер) задал ожидание рынка: SIEM должен помогать аналитику, а не только копить алерты.

Мы внедряем этот контур у заказчика: KUMA / Next XDR как источник правды, KIRA или частный LLM для первичного разбора, затем автоматизация Bober — заявка в Bitrix24, эскалация, отчёт и RAG по вашим регламентам. Начинающий специалист опирается на разбор модели; опытный — быстрее отсекает шум.

Типичный заказчик — крупный и средний бизнес, госсектор и организации с критичной инфраструктурой: поток событий большой, полный SOC дорогой, а время реакции нельзя терять. Пилот строится на одном контуре алертов с измеримым KPI по времени разбора.

SIEM без разбора — это склад алертов. Связка KUMA и ассистента даёт аналитику готовый черновик: что случилось, насколько срочно, куда эскалировать. Мы доводим это до заявки и регламента клиента.

Павел Стасиньски Основатель Bober AI Systems · внедрение Secure AI × Kaspersky

Партнёрство с «Лабораторией Касперского»

Registered Partner · B2B и B2C. Знаки и сертификаты — подтверждение статуса; поставка лицензий через официальную дистрибуцию.

Что получает заказчик

  • Быстрый разбор алертов без расширения штата SOC
  • Timeline, IoC и рекомендации по реакции
  • Автозаявки и эскалации
  • RAG по внутренним регламентам ИБ
  • Недельные сводки безопасности

Bober AI Systems

  • Интеграция источников и workflow вокруг KUMA
  • Alert → анализ LLM/KIRA
  • Автосоздание заявки и назначение ответственного
  • Эскалация критичных инцидентов
  • Отчёт DOCX/PDF
  • Недельное резюме безопасности
  • RAG-база знаний по процедурам клиента
  • Каналы: Bitrix24 / Telegram / email / helpdesk

Kaspersky

  • Kaspersky KUMA / Next XDR — сбор событий и алерты
  • KIRA — саммари, IoC, timeline, рекомендации
  • Опция внешнего LLM-провайдера по документации KUMA
  • NL-запросы к SIEM (по возможностям продукта)

Как устроен контур

  1. KUMA / XDR → алерт или инцидент
  2. KIRA / частный LLM → перевод, timeline, риск, действия, отчёт
  3. Bober автоматизация → Bitrix24 / Telegram / email / helpdesk

Когда SIEM уже есть или планируется, а аналитиков SOC не хватает.

Опубликованный контекст продукта: пресс-релиз «Лаборатории Касперского» о KIRA и GigaChat в KUMA — kaspersky.ru/about/press-releases/gigachat-usilil-siem-sistemu-kuma-laboratorii-kasperskogo. Мы не пересказываем текст вендора — строим внедрение и автоматизацию вокруг вашего контура.

Запрос

Имя и контакт — достаточно для первого шага. Описание задачи необязательно.

Ответим в течение 4 рабочих часов. После 30-минутного созвона пришлём предварительный план и вилку бюджета в течение 24 часов.

Напишите в свободной форме — что нужно сделать и как с вами связаться.

Telegram Позвонить