ФСТЭК БДУ + Угрозы + Нормативка
Уязвимости, угрозы и нормативная база — в едином ИИ-ассистенте. Модель угроз за часы, а не недели.
Проблема
Три задачи, на которые уходит больше всего времени — и которые система решает в разы быстрее.
Ручной перебор 222 угроз, маппинг на уязвимости и меры защиты. Три открытые вкладки: bdu.fstec.ru, КонсультантПлюс, Excel.
На каждую критичную уязвимость: понять CVSS, найти связанные угрозы ФСТЭК, оценить C/I/A, подобрать компенсирующие меры.
Сведение трёх реестров: актуальные угрозы × уязвимости × меры защиты. Матрица покрытия на 200+ строк в Excel.
Архитектура
Граф уязвимостей и угроз ФСТЭК + нормативная документация работают вместе в режиме рассуждения.
Граф знаний — уязвимости + угрозы
ИИ-Ассистент
Документы и методики регуляторов
Граф знаний
Сплошные линии — связи в графе БДУ и угроз ФСТЭК. Пунктир справа — отдельная нормативная база: ассистент подтягивает приказы при рассуждении (retrieval / reasoning), а не как ребра того же графа.
Сценарии
Реальные запросы, которые ИБ-специалист решает в чате на базе графа БДУ + угроз и нормативной базы.
Было
2–4 недели
Стало
2 часа
Ассистент сам находит актуальные угрозы УБИ для вашей инфраструктуры, связывает их с конкретными уязвимостями через CWE-граф и подбирает меры защиты из нормативной базы.
Пример запроса
«У нас ИСПДн 2 уровня на стеке Java + Oracle + Windows Server. Какие угрозы актуальны и какие меры требуются по Приказу 21?»
Было
3 часа
Стало
5 минут
Путь VULN → CWE ← THREAT → C/I/A проходится автоматически. Ассистент показывает связанные угрозы ФСТЭК, оценивает последствия и предлагает компенсирующие меры из нормативки.
Пример запроса
«Обнаружена BDU:2022-03965 в MS Office. Какие угрозы она реализует и какие компенсирующие меры есть по Приказу 239?»
Было
1 неделя
Стало
30 минут
Фильтрация угроз по C/I/A и объектам воздействия, автоматический маппинг на меры из нормативной базы, выявление gap'ов — в диалоге, без Excel.
Пример запроса
«Покажи угрозы с нарушением целостности для системного ПО и какие меры по Приказу 17 их закрывают.»
Результат
Модель угроз
Триаж уязвимости
Подготовка к аттестации
Связь угроза ↔ уязвимость
Как это работает
LLM формулирует поисковые запросы и итеративно ищет по графу и нормативке.
KG-retriever находит ноды (CWE, PRODUCT, THREAT) и проходит по рёбрам к связанным сущностям.
LLM собирает данные из обоих KB и формирует ответ со ссылками на источники.
Подключим к вашей базе уязвимостей и нормативным документам за 1 день.