3 февраля 2020 / время чтения: 2 мин. / всего просмотров: 238

Кирилл Михайлов (Kaspersky): Инструменты для обнаружения вредоносного ПО


Специалист Лаборатории Касперского на SOC-Форуме 2019 демонстрирует процесс выявления вредоносов в сети организации и процедуру оперативного реагирования на киберинциденты.

Во второй день SOC-Форума 2019 на техническом треке выступил Кирилл Михайлов, старший эксперт предпродажной поддержки Лаборатории Касперского. Темой доклада стало обнаружения вредоносного программного обеспечения с помощью Kaspersky Sandbox и Kaspersky EDR. Специалист объяснил принципы работы этих инструментов и продемонстрировал, как происходит детектирование кибератак и расследование компьютерных инцидентов.

В приведённом примере первым звеном кибератаки стала отправка на электронную почту одного из сотрудников письма со ссылкой на вредоносный файл. Такой сценарий очень распространён — именно рабочие места обычно становятся первой мишенью злоумышленников. Kaspersky Sandbox автоматически проанализировал полученный файл сразу после того, как сотрудник обратился к нему на своём компьютере. Затем для расследования подозрительной активности в дело включился Kaspersky Anti Targeted Attack (KATA), сканирующий сетевой траффик на наличие угроз, и Kaspersky Endpoint Detection and Response (EDR), который собирает и хранит обобощённые данные с рабочих станций (телеметрию). Если файл определяется как вредоносный, то автоматически запускается процесс блокировки. Таким образом, комплекс инструментов позволяет на раннем этапе обнаружить попытки вторжения и пресечь развитие кибератаки.

V SOC-Форум «Практика противодействия компьютерным атакам и построения центров мониторинга ИБ» состоялся 19-20 ноября 2019 года в Москве, в Конгресс-Парке гостиницы Рэдиссон Коллекшн Отель Москва. Организаторы — ФСБ России и ФСТЭК России, поддержку мероприятию оказывает Банк России. Организационная поддержка — Медиа Группа «Авангард». Генеральный партнёр — «Ростелеком-Солар». Ключевые партнеры: BI.ZONE, «Перспективный мониторинг», Positive Technologies, ООО «ICL Системные технологии», «Информзащита», «Лаборатория Касперского», R-Vision. Официальные партнеры: ООО «Пангео Радар», Sberbank Cyber Security (SCS), Angara Technologies Group.

Материалы конференции и фотоотчёт уже доступны на официальном сайте.

Смотреть видео

Похожие статьи

Статья

Форум GIS DAYS 2026: регуляторы обязались бизнесу помогать, а не мешать

Статья

BIS Summit 2026: ошибаются все, но мы больше не можем сдерживать технологии

Статья

На конференции «Совершенно безопасно» обсудили, как раздвигать горизонты планирования и не впасть в иллюзии

Статья

КиберДед на линии отражения: опытный эксперт дал уроки правильного поведения в инфополе

  1. 05 Наука в барах. Байки у сервера
  2. 06 Кибербитва Standoff 17. Последний день
  3. 07 Конференция по вопросам использования СКЗИ в Платформе Цифрового рубля. Находить баланс между удобством и безопасностью не на бумаге, а в реальности
  4. 08 В Кибердоме стартовала Standoff 17: главные темы первого дня
  5. 09 TAdviser SummIT. ИИ — не «серебряная пуля», но может сделать из джуна сверхчеловека
  6. 10 Компаниям надо действовать до того, как случится инцидент или проверка
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»