«Лаборатория Касперского» обновила одну из популярных платформ
«Лаборатория Касперского» выпустила версию 4.6 SIEM-платформы Kaspersky Unified Monitoring and Analysis Platform (KUMA). Она ориентирована на централизованный сбор и анализ событий ИБ и выявление атак.

В обновлении добавили поддержку внешних LLM, совместимых с OpenAI API, с возможностью развертывания как в облаке, так и внутри инфраструктуры без передачи служебных данных. Кроме того, ИИ-ассистент KIRA теперь автоматически формирует регулярные выражения по журналам событий, появилась единая база знаний с правилами корреляции и нормализации. Ускорена доставка готовых пакетов правил при новых угрозах и расширены интеграции с файловыми хранилищами и СУБД.
Внедрение генеративного ИИ в кибербезопасность
Сейчас речь идет о развитии функциональности одной из основных российских SIEM-платформ, а не о новом классе решений. Обновление отражает тренд на усиление возможностей существующих систем ИБ. Для отрасли это пример внедрения генеративного ИИ в кибербезопасность. Автоматизация анализа журналов и создания правил понижает нагрузку на SOC, ускоряет подключение источников данных и упрощает работу начинающих специалистов.
На жизни рядовых граждан это заметно не отразится, хотя технология способна повысить защищённость компаний и госструктур, работающих с чувствительными данными. Обновление также поддерживает развитие российской ИБ-экосистемы и важно для организаций, которым нужна обработка данных внутри защищенного контура без передачи во внешние сервисы.

Оперативная доставка правил обнаружения
Развитие KUMA движется в направлении превращения SIEM из системы сбора событий в интеллектуального помощника аналитика. В перспективе ИИ способен объяснять срабатывания, формировать запросы, готовить отчеты по инцидентам и предлагать меры реагирования.
Такие функции востребованы на фоне дефицита кадров. Автоматизация типовых задач снижает нагрузку на SOC и позволяет аналитикам сосредоточиться на сложных расследованиях. Гибкость обеспечит подключение разных языковых моделей с выбором между облачным и локальным размещением и адаптацией под отраслевые требования.
Дополнительное значение имеет оперативная доставка правил обнаружения, сокращающая время реакции на новые угрозы.
Рынок SIEM в России растёт из-за роста числа атак и импортозамещения, а экспортный потенциал решений связан со странами, которые ориентируются на локальное хранение данных – при условии локализации и наличия партнерской инфраструктуры.

Развитие функциональности российских решений
KUMA 2.1 с обновленным хранением событий и поддержкой «1С» была выпущена «Лабораторией Касперского» в 2023 году. Среди других нововведений были повышенная отказоустойчивость и расширенное обнаружение угроз. Заявлялось также снижение затрат на оборудование.
В том же году на KUMA перешёл банк «Русский стандарт», а платформа подтвердила соответствие требованиям ГосСОПКА с модулем обмена данными с НКЦКИ.
В 2024 году в версии 3.4 появился ИИ-ассистент KIRA – для помощи в анализе событий и ускорения работу аналитиков, в том числе начинающих. Параллельно R-Vision представила SIEM 2.0 с расширенными инструментами анализа и визуализации. Это указало на общий тренд – развитие удобства и функциональности отечественных решений.
В 2025–2026 годах развитие продолжилось. В KUMA 4.0 ассистент перевели на GigaChat 2.0 и усилили механизмы обнаружения атак, а в версию 4.2 добавили сценарии выявления кражи учётных данных и расширили возможности KIRA. Платформа эволюционировала от системы корреляции событий к SIEM с интеграцией генеративного ИИ и поддержкой внешних моделей.

Проверка результатов
Обновление KUMA 4.6 отражает тренд на внедрение генеративного ИИ в повседневную работу центров мониторинга. В числе значимых нововведений – автоматическое создание регулярных выражений на основе журналов событий, поддержка подключения языковых моделей и возможность их развёртывания как в облаке, так и внутри инфраструктуры заказчика.
В ближайшие годы конкуренция SIEM-платформ сместится от базовых возможностей сбора к качеству ИИ-ассистентов, полноте баз знаний и уровню автоматизации расследований. В прогнозах – развитие функций генерации правил корреляции, автоматической подготовки отчётов, рекомендаций по реагированию и более глубокой интеграции с SOAR- и XDR-решениями.
ИИ останется вспомогательным инструментом. Ошибки в интерпретации событий или настройке правил могут привести к пропуску атак или росту ложных срабатываний, поэтому ключевыми остаются контроль со стороны специалистов, проверка результатов и безопасное локальное размещение моделей.









































