Традиционные IPS / IDS решения, включая WAF, дают настолько много ложных срабатываний, что ими практически невозможно управлять. Причина этого заключается в том, что они построены на устаревших механизмах обнаружения, такие как: сигнатуры, регулярные выражения и т. д.
В этом выступлении я расскажу про нейросетевой подход для детекции атак, на котором основывается платформа Валарм, и подробно раскрою реализацию модели для обнаружения ложных срабатываний.