
Positive Technologies o’zining yechimlar portfelini maqsadli hujumlarni erta aniqlash va oldini olish uchun texnologik to’plam bilan kengaytirdi.
Positive Technologies o’zining yechimlar portfelini maqsadli hujumlarni erta aniqlash va oldini olish uchun texnologik to’plam bilan kengaytirdi. . Yechim axborot xavfsizligi yetukligi yuqori bo’lgan yirik kompaniyalar uchun mo’ljallangan va murakkab tahdidlarni, jumladan, Rossiyaga xos tahdidlarni aniqlash imkonini beradi. Yechim birinchi marta … da taqdim etilgan. SOC Forumi 2018.
Yechim chuqur trafik va fayllarni uzatishni tahlil qilish texnologiyalarini birlashtiradi, PT Expert Security Centerning retrospektiv monitoring xizmati bilan to’ldiriladi. U hujumchilarni nafaqat perimetrda, balki infratuzilma ichida ham aniqlaydi. Bu turli bosqichlarda murakkab hujumlarni aniqlash samaradorligini sezilarli darajada yaxshilaydi va potentsial moliyaviy yo’qotishlarni kamaytiradi.
2017-yilda maqsadli hujumlar qurboni bo’lgan kompaniyalar soni ikki baravar ko’paydi. Bizning ma’lumotlarimizga ko’ra, har 10 ta qurbondan 9 tasi xakerlik hujumiga uchraganidan xabardor ham emas. Mavjud yechimlar perimetrdagi maqsadli hujumlarni aniqlaydi, ammo hujumchilar infratuzilmaga kirgandan so’ng tahdidni aniqlay olmaydi. Xakerlik hujumini aniqlash darhol amalga oshirilmaydi: tajriba shuni ko’rsatadiki, uni aniqlash uchun o’rtacha 197 kun kerak bo’ladi. «, deydi Aleksey Danilin, Positive Technologies kompaniyasining biznesni rivojlantirish bo’limi rahbari. Hujumlar buzib tashlanganidan so’ng, ularning taxminan 60% infratuzilma ichida gorizontal ravishda tarqaladi va uzoq vaqt davomida aniqlanmaydi. Maqsadli hujumlarni samarali va proaktiv ravishda aniqlash uchun zararli faoliyatni ham perimetrda, ham tarmoq ichida kuzatib borish, trafikdagi hujumlarni aniqlash kerak. Va, albatta, muntazam retrospektiv tahlil qilish juda muhimdir. Aynan shu yondashuvni biz yangi yechimimizda qo’llashga harakat qildik. ».
Tizim tarmoqdagi hujumchilarning mavjudligini real vaqt rejimida aniqlash va lokalizatsiya qilish, shuningdek, batafsil tekshirish uchun to’liq hujum tasvirini qayta tiklash imkonini beradi. Yechim bir nechta antivirus dvigatellari, sinov muhiti va mulkiy obro’ ro’yxatlari yordamida turli ma’lumotlar oqimlaridagi fayllarni tahlil qiladi va keng ko’lamli ko’rsatkichlar asosida trafikdagi hujumlarni aniqlaydi. Masalan, u barcha mashhur xakerlik vositalaridan foydalanishni, dasturiy ta’minot zaifliklaridan foydalanishni va xavfsizlik siyosati buzilishlarini avtomatik ravishda aniqlaydi – odatda boshqa xavfsizlik yechimlari tomonidan aniqlanmaydigan faoliyatlar.
Retrospektiv tahlil tufayli yechim ilgari aniqlanmagan infratuzilmani buzish holatlarini aniqlaydi, bu esa tajovuzkorning yashirin mavjudligini minimallashtiradi.
«Tizim noyob bilimlar bazasiga asoslangan bo’lib, bizning mutaxassislarimiz uni muntazam xavfsizlikni baholash, murakkab hodisalarni tekshirish va tizim xavfsizligi tahlili asosida doimiy ravishda yangilab turishadi», deb izoh beradi Positive Technologies kompaniyasining mahsulotlarni ilgari surish va rivojlantirish bo’limi boshlig’i Evgeniya Krasavina. «Buning va Positive Technologies kompaniyasining murakkab infratuzilmalarni himoya qilishdagi chuqur tajribasi tufayli yechim hatto eng yangi tahdidlarni ham samarali ravishda aniqlaydi.»