Привет! Мы занимаемся в Positive Technologies машинным обучением. Наша цель — сделать продукты PT автопилотами в мире ИБ.

Сейчас большинство продуктов для ИБ работают так:

https://media.giphy.com/media/27Y1W0GCKQtDq/giphy.gif

Происходят события безопасности — команда security operations center их расследует. Любой продукт стремится к высокой точности, но подозрительных действий в сети обычно больше, чем реальных атак, поэтому нужно много сотрудников, чтобы принимать решения по обнаружению и реагированию.

Мы бы хотели вот так:

https://media.giphy.com/media/3oKIPeYIJSEUcbKdt6/giphy-downsized-large.gif

Наши продукты должны автоматически детектировать, предотвращать угрозы и реагировать на них.

Про Positive Technologies можно почитать тут, тут или тут. А теперь немного о себе:

👾 Команда Machine Learning в Positive Technologies

Структурно мы одна централизованная команда. Внутри выделены четыре направления, в каждом из которых кипит работа над проблемами нескольких продуктов — уже зарекомендовавших себя на рынке и тех, которым еще только предстоит выйти в свет

🧬 Анализ трафика

🔮 Анализ событий и инцидентов

🚧 Анализ сущностей

🥷 Безопасность ML | исследовательское направление

Процессы

В продуктовых направлениях задачи ориентированы на исследование и разработку фичей, помогающих детектировать больше угроз или автоматизировать работу пользователей. Это прикладные исследования, согласованные со стратегией направления и продуктов.