Продукт 3 — крупный контракт
AI-ассистент для отдела информационной безопасности (KUMA / KIRA)
Для компаний с Kaspersky SIEM/XDR без полного SOC: AI разбирает инциденты, готовит отчёты и эскалирует критичное в процессы клиента.
Что клиент покупает
- — Быстрый разбор алертов без расширения штата SOC
- — Timeline, IoC и рекомендации по реакции
- — Автозаявки и эскалации
- — RAG по внутренним регламентам ИБ
- — Недельные сводки безопасности
Bober Dev
- — Интеграция источников и workflow вокруг KUMA
- — Alert → анализ LLM/KIRA
- — Автосоздание заявки и назначение ответственного
- — Эскалация критичных инцидентов
- — Отчёт DOCX/PDF
- — Недельное резюме безопасности
- — RAG-база знаний по процедурам клиента
- — Каналы: Bitrix24 / Telegram / email / helpdesk
Kaspersky
- — Kaspersky KUMA / Next XDR — сбор событий и алерты
- — KIRA — саммари, IoC, timeline, рекомендации
- — Опция внешнего LLM-провайдера по документации KUMA
- — NL-запросы к SIEM (по возможностям продукта)
Архитектура
- 01KUMA / XDR → алерт или инцидент
- 02KIRA / частный LLM → перевод, timeline, риск, действия, отчёт
- 03Bober автоматизация → Bitrix24 / Telegram / email / helpdesk
Крупные ИБ-контракты: SIEM уже есть или планируется — не хватает аналитиков.