Продукт 3 — крупный контракт

AI-ассистент для отдела информационной безопасности (KUMA / KIRA)

Для компаний с Kaspersky SIEM/XDR без полного SOC: AI разбирает инциденты, готовит отчёты и эскалирует критичное в процессы клиента.

Что клиент покупает

  • Быстрый разбор алертов без расширения штата SOC
  • Timeline, IoC и рекомендации по реакции
  • Автозаявки и эскалации
  • RAG по внутренним регламентам ИБ
  • Недельные сводки безопасности

Bober Dev

  • Интеграция источников и workflow вокруг KUMA
  • Alert → анализ LLM/KIRA
  • Автосоздание заявки и назначение ответственного
  • Эскалация критичных инцидентов
  • Отчёт DOCX/PDF
  • Недельное резюме безопасности
  • RAG-база знаний по процедурам клиента
  • Каналы: Bitrix24 / Telegram / email / helpdesk

Kaspersky

  • Kaspersky KUMA / Next XDR — сбор событий и алерты
  • KIRA — саммари, IoC, timeline, рекомендации
  • Опция внешнего LLM-провайдера по документации KUMA
  • NL-запросы к SIEM (по возможностям продукта)

Архитектура

  1. 01KUMA / XDR → алерт или инцидент
  2. 02KIRA / частный LLM → перевод, timeline, риск, действия, отчёт
  3. 03Bober автоматизация → Bitrix24 / Telegram / email / helpdesk

Крупные ИБ-контракты: SIEM уже есть или планируется — не хватает аналитиков.

Запрос

Имя и контакт — этого достаточно для первого шага. Описание задачи необязательно.