Автономный SOC 2026: что уже можно отдать машине

Добавить в календарь 30.09.2026 11:00 30.09.2026 12:00 Europe/Moscow Автономный SOC 2026: что уже можно отдать машине

30 сентября 2026 года состоится онлайн-конференция «Автономный SOC 2026: что уже можно отдать машине». Участники обсудят практический путь к автономности центра мониторинга и реагирования на киберугрозы: применение SIEM, SOAR, XDR, машинного обучения, больших языковых моделей и ИИ-агентов в расследовании инцидентов и реагировании.

В программе — вопросы зрелости и архитектуры автономного SOC, сценарии промышленного применения ИИ, границы автоматизации, выбор первого автономного процесса и оценка его эффективности. Модератор — Елизавета Шатунова, начальник Центра реагирования Подразделения ИБ ГУП «Московский метрополитен». Среди спикеров — представители BI.ZONE, Security Vision, ГК «Солар», RED Security и Positive Technologies.

Онлайн,
Автономный SOC 2026: что уже можно отдать машине

Дата проведения: 30.09.2026. Начало в 11:00

Место проведения: Онлайн

Организатор: Anti-Malware
Будь в курсе всех мероприятий по теме ИБ (Информационная безопасность)
  • Анонс
  • Программа
  • Участники
  • Спикеры

30 сентября 2026 года состоится онлайн-конференция «Автономный SOC 2026: что уже можно отдать машине». Участники обсудят практический путь к автономности центра мониторинга и реагирования на киберугрозы: применение SIEM, SOAR, XDR, машинного обучения, больших языковых моделей и ИИ-агентов в расследовании инцидентов и реагировании.

В программе — вопросы зрелости и архитектуры автономного SOC, сценарии промышленного применения ИИ, границы автоматизации, выбор первого автономного процесса и оценка его эффективности. Модератор — Елизавета Шатунова, начальник Центра реагирования Подразделения ИБ ГУП «Московский метрополитен». Среди спикеров — представители BI.ZONE, Security Vision, ГК «Солар», RED Security и Positive Technologies.

Автономный SOC в 2026 году: зрелость и архитектура
• Какие задачи SOC ещё год назад выполнялись вручную, а сегодня уже автоматизированы? До какого этапа жизненного цикла инцидента реально дойти без постоянного участия аналитика? Какую долю работы L1 можно вывести из ручного контура?
• Что оказалось сложнее автоматизировать, чем ожидал рынок? Какие инциденты разумно расследовать и закрывать автономно? Какие компоненты обязательны для автономного SOC?
• Какие процессы лучше решать детерминированной автоматизацией? Где классическое машинное обучение эффективнее больших языковых моделей? Возможна ли высокая автономность при неполной телеметрии? Как влияет мультивендорная архитектура?

Практика автономного SOC
• Какие сценарии ИИ реально работают в промышленной эксплуатации? Где граница между ИИ-помощником и ИИ-агентом? Как отличить агента от переименованной автоматизации? Один универсальный ИИ-аналитик или несколько специализированных агентов?
• Нужна ли аналитикам проверяемая цепочка доказательств? Какие действия безопасно выполнять полностью автономно? Как распределить принятие решений и исполнение между ИИ и SOAR? Что определяет допустимый уровень автономности — точность решения или последствия ошибки?
• Как выбрать первый процесс для автономизации и какими метриками доказать эффективность и окупаемость?

Итоги и прогнозы
• Какую работу SOC-аналитики перестанут выполнять вручную в ближайшие 3–5 лет? Какие текущие ставки рынка автономного и агентного SOC могут оказаться переоценёнными? Что будет ограничивать автономность? В какой проект повышения автономности стоит вложиться первым в 2027 году?

Модератор: Елизавета Шатунова — начальник Центра реагирования Подразделения ИБ, ГУП «Московский метрополитен».
Спикеры: Андрей Шаляпин — руководитель центра мониторинга и реагирования на киберугрозы, BI.ZONE; Михаил Карпенко — старший инженер по информационной безопасности, Security Vision; Максим Жевнерев — руководитель направления технологического развития JSOC, ГК «Солар»; Владимир Зуев — технический директор центра мониторинга и реагирования на кибератаки, RED Security; Артём Кильдюшев — лидер по развитию и сопровождению MaxPatrol O2, Positive Technologies.