CrowdStrike обучает модели на телеметрии 100 млн+ конечных устройств. Palo Alto Networks обрабатывает 500 млрд событий в сутки Microsoft анализирует 100 триллионов сигналов ежедневно. Это не просто логи. Это многослойные данные с точной разметкой: ▪️ Деревья процессов — не просто «запустился cmd.exe», а вся цепочка: кто породил процесс, какие библиотеки подгружены, какие аргументы использовались ▪️ Файлы в песочнице — миллионы файлов ежедневно со всего мира детонируют в изолированной среде: что запустил, что удалил, к каким серверам обратился, что зашифровал ▪️ URL глобально — Palo Alto Networks собирает и классифицирует миллиарды URL для ML-защиты от фишинга: новый домен, похожий на gazprombank.ru, блокируется ещё до первой жертвы ▪️ DNS-телеметрия — сотни миллионов запросов для выявления DGA-доменов: хакеры автоматически генерируют тысячи доменов для управления ботнетом, ML видит математический паттерн генерации ▪️ Полные цепочки атак — от первого проникновения до кражи данных,
🔍 Что именно собирают мировые лидеры ИБ для обучения ИИ
ВчераВчера
2
1 мин