Calibration
Определение. Калибровка — это принцип, лежащий под всем, что возвращает Noxtica. Noxtica даёт вам калиброванное чтение риска — не вердикт. Уровень риска, меру уверенности и стоящие за ними причины. Ваша команда принимает окончательное решение; Noxtica даёт ей более качественные входные данные.
Чтение — это то, о чём вы можете рассуждать: оно несёт свои свидетельства и свою неопределённость. Вердикт скрывает и то, и другое. Noxtica построена вокруг чтений, потому что заблокированный реальный клиент никогда не возвращается, а защитить можно только то решение, которое можно прочитать.
Как Noxtica это делает
- Чтение, а не флаг. Каждый результат — это уровень риска плюс мера уверенности плюс причины, никогда не единственный ответ «это бот».
- Прозрачная статистика. Проверки аномалий, стоящие за чтениями, объяснимы. Обнаружение аномалий объёма трафика — это z-оценка по скользящему окну — она консервативно отмечает часы, отклоняющиеся более чем на три стандартных отклонения от скользящего среднего. Анализ популяции — это обнаружение флотов плюс почасовые сводные гистограммы и сопоставление сигнатур. Это ясная, проверяемая статистика — понятное чтение, а не магия, — а не обученная или обучающаяся модель.
- Настройка оператором. Вы задаёте пороги. Значения по умолчанию консервативны намеренно, и настройка живёт на уровне порога, так что калибровка остаётся читаемой.
Весь подход — это «калибровка вместо вердиктов» — первый из инженерных принципов Noxtica.
Куда мы движемся
Этот раздел перспективен — намеренная пометка о дорожной карте, а не описание сегодняшнего дня.
Сегодня операторы настраивают политики и пороги с полным контролем. Самокалибровка и обратные связи прорабатываются для будущих релизов.
Чтобы быть точными относительно границы между реализованным и запланированным: сегодня движок скоринга статичен и настраивается оператором. Он не обучается и не калибрует себя сам. Самокалибровка — движок, который подстраивает собственные пороги по результатам — это то, что мы прорабатываем для будущего, а не возможность, которая у вас есть сейчас. Когда мы описываем чтения Noxtica в настоящем времени, мы имеем в виду статичный, настраиваемый оператором движок, который вы можете конфигурировать сегодня.
Где это вписывается
Калибровка — это принцип под всей платформой Agentic Security & Intelligence — именно поэтому Know Your Device возвращает оценку-с-причинами, а не вердикт, и почему движок риск-действий действует только на основе политик, которые вы пишете.
Читать глубже
- Почему калибровка, а не вердикты — полная философия и пятиуровневая модель.
- Инженерные принципы — калибровка как операционное ограничение.
- Сигналы обнаружения — как сигналы становятся калиброванным чтением.