3 февраля, 2020

Кирилл Михайлов (Kaspersky): Инструменты для обнаружения вредоносного ПО

Специалист Лаборатории Касперского на SOC-Форуме 2019 демонстрирует процесс выявления вредоносов в сети организации и процедуру оперативного реагирования на киберинциденты.

Во второй день SOC-Форума 2019 на техническом треке выступил Кирилл Михайлов, старший эксперт предпродажной поддержки Лаборатории Касперского. Темой доклада стало обнаружения вредоносного программного обеспечения с помощью Kaspersky Sandbox и Kaspersky EDR. Специалист объяснил принципы работы этих инструментов и продемонстрировал, как происходит детектирование кибератак и расследование компьютерных инцидентов.

В приведённом примере первым звеном кибератаки стала отправка на электронную почту одного из сотрудников письма со ссылкой на вредоносный файл. Такой сценарий очень распространён — именно рабочие места обычно становятся первой мишенью злоумышленников. Kaspersky Sandbox автоматически проанализировал полученный файл сразу после того, как сотрудник обратился к нему на своём компьютере. Затем для расследования подозрительной активности в дело включился Kaspersky Anti Targeted Attack (KATA), сканирующий сетевой траффик на наличие угроз, и Kaspersky Endpoint Detection and Response (EDR), который собирает и хранит обобощённые данные с рабочих станций (телеметрию). Если файл определяется как вредоносный, то автоматически запускается процесс блокировки. Таким образом, комплекс инструментов позволяет на раннем этапе обнаружить попытки вторжения и пресечь развитие кибератаки.

V SOC-Форум «Практика противодействия компьютерным атакам и построения центров мониторинга ИБ» состоялся 19-20 ноября 2019 года в Москве, в Конгресс-Парке гостиницы Рэдиссон Коллекшн Отель Москва. Организаторы — ФСБ России и ФСТЭК России, поддержку мероприятию оказывает Банк России. Организационная поддержка — Медиа Группа «Авангард». Генеральный партнёр — «Ростелеком-Солар». Ключевые партнеры: BI.ZONE, «Перспективный мониторинг», Positive Technologies, ООО «ICL Системные технологии», «Информзащита», «Лаборатория Касперского», R-Vision. Официальные партнеры: ООО «Пангео Радар», Sberbank Cyber Security (SCS), Angara Technologies Group.

Материалы конференции и фотоотчёт уже доступны на официальном сайте.

Стать автором BIS Journal

Смотрите также

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

04.02.2026
CISA подготовило список решений в области постквантовой криптографии
04.02.2026
Минцифры объявило о первом в 2026 году обновлении «белого списка»
04.02.2026
Детки в сетках. Европейские страны планируют отрезать подростков от «тиктоков»
04.02.2026
АМТ-ГРУП разработала коннектор для поддержки протокола IEC-104 в InfoDiode
04.02.2026
Zscaler: Благодаря ИИ угрозы для компаний растут «со скоростью машины»
04.02.2026
ФСТЭК — о безопасности решений VMware и SAP
03.02.2026
Anthropic: Способ взаимодействия с ИИ важнее самого факта его использования
03.02.2026
«Для многих LLM стихотворная форма — нетипичный паттерн»
03.02.2026
ИБ и физическая безопасность снова вместе — под землёй
03.02.2026
Спадающее импортозамещение привело к росту экспорта ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных