Модель нулевого доверия ограничивает доступ, SIEM собирает события безопасности, EDR выявляет угрозы на конечных...
08 Октября 2026 11:02 08 Окт 2026 11:02 |
Модель нулевого доверия ограничивает доступ, SIEM собирает события безопасности, EDR выявляет угрозы на конечных устройствах, а искусственный интеллект помогает обнаруживать аномалии. Для постоянного мониторинга эти технологии должны работать в единой системе с общими форматами данных и правилами реагирования. Такой подход планирует реализовать Шарджа при модернизации киберзащиты государственных структур в 2026-2031 гг. Об этом CNews сообщили представители Softline.
Модель нулевого доверия предусматривает многофакторную аутентификацию, шифрование и детальное разграничение прав. SIEM объединяет данные из разных источников, а EDR контролирует рабочие станции и серверы. Однако устаревшие ИТ-системы могут передавать неполные данные или использовать несовместимые форматы событий, что осложняет централизованный мониторинг.
Стратегия Шарджи предусматривает переход от ежегодных проверок или аудитов раз в два года к постоянному контролю. Ведомства должны обмениваться данными об угрозах, совместно реагировать на инциденты и готовить планы восстановления государственных сервисов. Реализацию координирует Центр кибербезопасности Шарджи (Sharjah Cyber Security Center, SCSC).
SCSC уже провел более 20 технических семинаров для государственных служащих и разработал подходы к управлению инцидентами и оценке рисков. Модернизация устаревших систем, создание центров мониторинга и внедрение основной части технологий относятся к следующим этапам стратегии.
«SIEM, EDR, модель нулевого доверия и искусственный интеллект решают разные задачи. Они образуют единую систему защиты только при сопоставимых форматах событий, согласованных правилах доступа и общем порядке реагирования. Поэтому основная сложность связана не с закупкой технологий, а с их интеграцией», – сказал Виктор Гулевич, руководитель направления информационной безопасности управления международного бизнеса ГК Softline.
Проект Шарджи показывает, что переход к постоянной киберзащите определяется не количеством установленных платформ, а способностью объединить их в одну работающую архитектуру.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | ИИ и модель нулевого доверия не создают единую защиту без интеграции ИТ-систем | 0 | 11.23 | 08-10-2026 |
| 2 | ИИ в сетевой кибербезопасности: кто победит — атака или защита | 0 | 10.41 | 24-09-2026 |
| 3 | Нулевой закон: почему ИИ-модели выходят из-под контроля | 0 | 20.51 | 01-10-2026 |
| 4 | Организация «Росатома» повысила уровень защиты от киберугроз с помощью продуктов Positive Technologies | 0 | 10 | 02-10-2026 |
| 5 | Организация «Росатома» повысила уровень защиты от киберугроз с помощью продуктов Positive Technologies | 0 | 10 | 02-10-2026 |
| 6 | Какой уровень ИБ способна поддерживать компания | 0 | 6.07 | 30-09-2026 |
| 7 | Microsoft вслед за Apple усиливает системы безопасности на ПК от ИИ-агентов | 0 | 12.14 | 08-10-2026 |
| 8 | Евгений Жах, iCore: Управление ИТ-активами — основа для всех остальных процессов ИБ | 0 | 8.73 | 08-10-2026 |
| 9 | Anthropic расширяет доступ к своим передовым ИИ-моделям для оценки безопасности | 0 | 11.38 | 07-10-2026 |
| 10 | ИБ-стартап Sentra представил ИИ-хакера для проверки защищенности бизнеса глазами атакующего | 0 | 13.95 | 07-10-2026 |