НИЯУ МИФИ: гибридная ИИ-архитектура TA-BN-ODE для обнаружения кибератак во времени
Описание проекта
Ученые НИЯУ МИФИ создали гибридную архитектуру TA-BN-ODE, сочетающую передовые математические модели и большие языковые модели для анализа развития сетевых событий во времени. Архитектура объединяет нейронные дифференциальные уравнения (Neural ODE), моделирующие развитие сетевых процессов в непрерывном времени на масштабах от микросекунд до месяцев, и глубокие пространственно-временные точечные процессы для анализа последовательности событий и оценки вероятности появления подозрительных действий в будущем. Для оценки уверенности модели применяются байесовские методы: система показывает степень уверенности в каждом обнаруженном инциденте, что позволяет специалистам проверять в первую очередь наиболее опасные случаи.
Вендор и технология: Собственная разработка НИЯУ МИФИ: нейронные дифференциальные уравнения (Neural ODE), глубокие пространственно-временные точечные процессы, байесовские методы, большие языковые модели.
Задача
Современная кибератака может разворачиваться неделями и месяцами: злоумышленники сначала изучают систему, затем проверяют слабые места и только потом переходят к активным действиям. Большинство систем обнаружения вторжений работает по принципу периодической проверки, что плохо подходит для неравномерной сетевой активности, когда за доли секунды возникают тысячи событий. Большинство алгоритмов выдают только бинарный ответ «атака / не атака» без оценки уверенности.
Цели внедрения
-
Анализировать связи между сетевыми событиями во времени, а не отдельные события
-
моделировать процессы на масштабах от микросекунд до месяцев
-
оценивать вероятность подозрительных действий в будущем
-
давать оценку уверенности модели через байесовские методы
-
обнаруживать как известные, так и ранее неизвестные типы атак
Результаты
-
Результаты
-
Архитектура обеспечивает высокую точность обнаружения угроз в режиме реального времени и выявляет как известные, так и ранее неизвестные типы кибератак
-
оценка неопределенности позволяет приоритизировать проверку наиболее опасных инцидентов и не тратить время на ложные тревоги
-
числовых результатов не раскрыто Нагрузка и масштаб
-
Центры мониторинга безопасности, куда ежедневно поступают миллионы предупреждений Сроки
-
Публикация 13 июля 2026