Кирилл Михайлов (Kaspersky): Инструменты для обнаружения вредоносного ПО

3 февраля, 2020

Кирилл Михайлов (Kaspersky): Инструменты для обнаружения вредоносного ПО

Специалист Лаборатории Касперского на SOC-Форуме 2019 демонстрирует процесс выявления вредоносов в сети организации и процедуру оперативного реагирования на киберинциденты.

Во второй день SOC-Форума 2019 на техническом треке выступил Кирилл Михайлов, старший эксперт предпродажной поддержки Лаборатории Касперского. Темой доклада стало обнаружения вредоносного программного обеспечения с помощью Kaspersky Sandbox и Kaspersky EDR. Специалист объяснил принципы работы этих инструментов и продемонстрировал, как происходит детектирование кибератак и расследование компьютерных инцидентов.

В приведённом примере первым звеном кибератаки стала отправка на электронную почту одного из сотрудников письма со ссылкой на вредоносный файл. Такой сценарий очень распространён — именно рабочие места обычно становятся первой мишенью злоумышленников. Kaspersky Sandbox автоматически проанализировал полученный файл сразу после того, как сотрудник обратился к нему на своём компьютере. Затем для расследования подозрительной активности в дело включился Kaspersky Anti Targeted Attack (KATA), сканирующий сетевой траффик на наличие угроз, и Kaspersky Endpoint Detection and Response (EDR), который собирает и хранит обобощённые данные с рабочих станций (телеметрию). Если файл определяется как вредоносный, то автоматически запускается процесс блокировки. Таким образом, комплекс инструментов позволяет на раннем этапе обнаружить попытки вторжения и пресечь развитие кибератаки.

V SOC-Форум «Практика противодействия компьютерным атакам и построения центров мониторинга ИБ» состоялся 19-20 ноября 2019 года в Москве, в Конгресс-Парке гостиницы Рэдиссон Коллекшн Отель Москва. Организаторы — ФСБ России и ФСТЭК России, поддержку мероприятию оказывает Банк России. Организационная поддержка — Медиа Группа «Авангард». Генеральный партнёр — «Ростелеком-Солар». Ключевые партнеры: BI.ZONE, «Перспективный мониторинг», Positive Technologies, ООО «ICL Системные технологии», «Информзащита», «Лаборатория Касперского», R-Vision. Официальные партнеры: ООО «Пангео Радар», Sberbank Cyber Security (SCS), Angara Technologies Group.

Материалы конференции и фотоотчёт уже доступны на официальном сайте.

Стать автором BIS Journal

Смотрите также

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.11.2025
Ещё немного, и чат-бот? VK неохотно раскрывает подробности своего ИИ
06.11.2025
CISA и NSA озаботились защитой серверов Exchange
06.11.2025
Бот Банка России поможет разобраться с деталями договора
06.11.2025
Шадаев: Новая каспийская ВОЛС ускорит цифровизацию всех стран региона
06.11.2025
ARinteg укрепляет свои позиции на рынке промышленной безопасности России
06.11.2025
Servicepipe FlowCollector научился выявлять «хирургические» атаки на уровне портов
06.11.2025
Отсутствие единых стандартов внедрения тормозит цифровизацию промсектора
05.11.2025
Скамеры меняют «выплаты» на ПДн
05.11.2025
В компании «Т1 Интеграция» провели тестирование программного комплекса MFASOFT Secure Authentication Server
05.11.2025
Google и Nvidia ищут энергию для своих ЦОДов в космосе

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных