Система борьбы с киберугрозами: стартап студентов МФТИ научил ИИ тренировать сотрудников
Студенты МФТИ разработали платформу Avareange — систему на базе ИИ для адаптивного обучения сотрудников информационной безопасности (ИБ) и защиты от социальных атак. Она учится на поведении каждого пользователя и анализирует риски в режиме реального времени. Авторы обещают до 5-кратного повышения эффективности по сравнению с традиционными методами обучения.

Ориентация на широкий спектр заказчиков
По заявлению разработчиков, внедрение их решения позволяет увеличить эффективность противодействия киберугрозам в пять раз за счет снижения роли человеческого фактора. Разработанная технология ориентирована на широкий спектр заказчиков, от государственных организаций и крупных корпораций до образовательных учреждений и поставщиков услуг в сфере кибербезопасности.
Разработка — это современный отечественный ИБ‑продукт, который может повысить устойчивость киберзащиты компаний и госструктур. Если платформа распространится в госсекторе, людей могут меньше подвергать успешным атакам социальной инженерии. Решение может быть экспортируемым, особенно в страны БРИКС, Латинскую Америку, Юго‑Восточную Азию и Ближний Восток, где технология поможет снизить киберриски и улучшить кадры по ИБ.
Выход на международный рынок
Стартап активно ищет партнёров именно в странах BRICS, CELAC (Латинская Америка), ASEAN и MENA (Ближний Восток). Есть запрос на международную сертификацию и локализацию продукта. Продукт является зрелым MVP, он успешно прошёл пилотные испытания в IT‑компаниях, промышленности и госсекторе. Цель — привлечение начальных инвестиций в размере 1–2 млн. долларов для развития версии Pulse 2.0 и выхода на международный рынок.

Функциональные возможности проекта заключаются в персонализированном обучении на основе ML и LangChain. Решение также включает интеллектуального ассистента на основе нейросети GigaChat, предназначенного для мониторинга коммуникаций в режиме реального времени и предоставления оперативных рекомендаций.
Визуализацию динамики угроз, уровня подготовки персонала и устойчивости к фишинговым атакам обеспечивает аналитическая панель Pulse Dashboard. Ключевыми преимуществами платформы Avareange являются скорость внедрения, возможность адаптации к требованиям конкретных отраслей и совместимость с существующими системами безопасности.

Киберзащита предприятий
В 2021 году «Ростелеком-Солар» разработал решение для киберзащиты региональных организаций Solar MSS, ориентированный на региональные госорганы, банки, ритейл, промышленность, энергетика, транспорт, логистика, учреждения образования и здравоохранения. MSS ориентирован на решение конечной задачи организации в сфере кибербезопасности, а не на точечное предоставление технологий.
Другая разработка этой компании — Solar CyberMir. Это программный комплекс, или киберполигон, предназначенный для обучения и тестирования сотрудников департаментов информационных технологий и информационной безопасности.
Кибербезопасностью предприятий активно занимаются и другие компании. Standoff 365 — платформа для специалистов по информационной безопасности, которая включает в себя полигон для киберучений и программы Bug Bounty. Standoff 365 появилась в 2016 году. На киберполигоне воссоздаются операционные и бизнес-процессы реальных промышленных, энергетических, транспортных, финансовых и других предприятий, а также отраслей экономики.

В рамках программ Bug Bounty исследователи безопасности занимаются поиском уязвимостей в IT-системах компаний за вознаграждение. По данным на ноябрь 2021 года, на платформе зарегистрировались более 3400 исследователей безопасности из разных стран. Avareange продолжает тенденцию развития отечественных решений в области ИБ-тренировок, предлагая инновационный подход с сильной адаптивной архитектурой, элементами ИИ и аналитики, что отличает её от классических платформ.
Ставка на адаптивность и LangChain
Разработка проекта Avareange является важным шагом в развитии ИБ‑технологий в России. Платформа предлагает качественно иной подход — не просто обучение, а адаптивность, анализ поведения, рыночную гибкость, быструю интеграцию и экспортный потенциал.
В будущем прогнозируется успешная локализация и сертификация, которые могут открыть путь к международным контрактам, особенно в развивающихся рынках.
Модуль Pulse 2.0 и аналитика — ключевые драйверы роста. Готовность платформы к экспертизе и аудитам (экспорт данных) повысит интерес крупных заказчиков (госструктур и корпораций). Также возможны конкуренции с зарубежными аналогами, но ставка на адаптивность и LangChain может быть конкурентным преимуществом.