Доповнені операції безпеки як сучасний засіб застосування ШІ у кібербезпеці

Abstract

У тезах досліджено науково-теоретичні та прикладні засади застосування штучного інтелекту (ШІ) як сучасного засобу доповнення та оптимізації операцій безпеки (SecOps та Agentic SOC) у сфері кіберзахисту. Розглянуто інтеграцію технологій машинного навчання, глибокого навчання, генеративного ШІ та обробки природної мови в роботу Центрів операцій безпеки (SOC), що дозволяє підсилити людські судження швидкістю комп'ютерних алгоритмів без повної заміни аналітиків. Особливу увагу приділено функціям інтелектуального сортування сповіщень (зменшення втоми від тривог та відсіювання понад 90% хибнопозитивних результатів), поведінковій аналітиці (UEBA) для виявлення внутрішніх загроз, захисту кінцевих точок (EDR) від атак нульового дня, а також автоматизованому реагуванню через платформи SOAR. Окреслено тенденції 2026 року, пов'язані з переходом до автономних, керованих агентами робочих процесів на основі фреймворку Model Context Protocol (MCP) та використанням генеративних помічників (на кшталт Microsoft Security Copilot, FortiAI, Google Cloud SecOps) для обробки запитів природною мовою. Наголошено, що попри високу автономність систем, людський нагляд залишається критично важливим для стратегічного управління ризиками, а самі моделі ШІ потребують надійного захисту від деструктивних атак ухилення та отруєння. This paper examines the scientific, theoretical, and applied foundations for the use of artificial intelligence (AI) as a modern tool for supplementing and optimizing security operations (SecOps and Agentic SOC) in the field of cybersecurity. The paper examines the integration of machine learning, deep learning, generative AI, and natural language processing technologies into the operations of Security Operations Centers (SOCs), which allows human judgment to be enhanced by the speed of computer algorithms without completely replacing analysts. Particular attention is paid to the functions of intelligent alert triage (reducing alert fatigue and filtering out over 90% of false positives), behavioral analytics (UEBA) for detecting insider threats, endpoint protection (EDR) against zero-day attacks, and automated response via SOAR platforms. The report outlines trends for 2026 related to the transition to autonomous, agent-driven workflows based on the Model Context Protocol (MCP) framework and the use of generative assistants (such as Microsoft Security Copilot, FortiAI, and Google Cloud SecOps) for processing natural language queries. It is emphasized that despite the high level of system autonomy, human oversight remains critical for strategic risk management, and the AI models themselves require robust protection against destructive evasion and poisoning attacks.

Description

Citation

Пядишев В. Г., Волошко О. В. Доповнені операції безпеки як сучасний засіб застосування ШІ у кібербезпеці / В. Г. Пядишев, О. В. Волошко // Кримінальний аналіз і кібербезпека: об’єднання зусиль для нових викликів: збірник тез науково-практичної конференції; (м. Одеса, 22 травня 2026 р.). - Одеса : ОДУВС, 2026. - С. 341-345.

Endorsement

Review

Supplemented By

Referenced By