18 января 2018 / время чтения: 4 мин. / всего просмотров: 2

Group-IB и АМT-ГРУП обеспечат безопасность критичных сегментов сетевой инфраструктуры


Group-IB, международная компания, специализирующаяся на предотвращении кибератак, совместно с AMT-ГРУП, системным интегратором и разработчиком, объявляют о выводе на рынок совместного решения для обеспечения информационной безопасности и защиты от киберугроз внутри изолированных сегментов сетей крупных корпораций, промышленных предприятий, объектов ТЭК и финансовых организаций.

Уровень критичности данных, передаваемых и обрабатываемых в сетях крупнейших коммерческих и государственных структур страны, как правило, требует сегментирования сетевой инфраструктуры. В целях безопасности в ней выделяются полностью «закрытые» от внешнего мира подсети, не имеющие прямого сообщения не только с Интернет-сервисами, но и с другими сетевыми сегментами организации. Однако логическая обособленность не снижает риска возникновения инсайдерских угроз и не исключает различных сценариев атак с получением доступа к «скрытым» сетям.

«Использование многослойной сетевой архитектуры, построенной по принципу Defense-in-Depth – это своего рода стандарт безопасности для индустриальных гигантов, государственных и частных корпораций во всем мире, – комментирует Никита Кислицын, руководитель направления решений по защите от целевых атак Group-IB, – Очевидно, что наиболее чувствительная информация не может обрабатываться, передаваться и «размещаться» в той же сети, что и другие, менее критичные данные. Первый шаг – изолировать ее. Второй – обеспечить защиту. Ведь внутри “закрытой” сети нередко используется почтовый сервис, в ней могут быть неучтенные или легитимные уязвимости. Нельзя исключать и человеческий фактор».

Для защиты критической инфраструктуры экспертами компаний Group-IB и АМТ ГРУПбыло создано технологическое решение, позволяющее разделять сетевые сегменты, анализировать внутренние информационные потоки, «на лету» проверять любую подозрительную активность, выявлять и пресекать попытки проникновения в изолированные сегменты сети или компрометации данных на ранней стадии. Вердикт о степени опасности объекта выносится на основании классификатора, формируемого системой машинного анализа. Таким образом обеспечивается постоянный контроль реальной ситуации, что является необходимым условием при построении управляемой системы безопасности объектов критичной инфраструктуры.

В рамках технологического сотрудничества партнерами интегрированы продукты Group-IB Threat Detection System (TDS) и InfoDiode АМТ-ГРУП. По итогам многоэтапного нагрузочного тестирования, как в лаборатории Group-IB, так и в «боевом» режиме – на выделенных участках сети компаний, подтверждено качество работы совместного решения и обеспечение всех заявленных показателей по производительности и интеграции.

Объединение флагманских технологий Group-IB и АМТ-ГРУП обеспечивает высокий уровень информационной безопасности обособленных сетевых сегментов без какого-либо вмешательства в существующую инфраструктуру и её процессы.InfoDiode «отвечает» за однонаправленную передачу данных между информационными сегментами различного уровня критичности, исключая любое информационное воздействие извне. «Получая» трафик от InfoDiode, Group-IBTDS выявляет зараженные узлы, детектирует подозрительную сетевую активность и любые аномалии на базе сигнатур, эвристики и собственной базы знаний, консолидированной в системе Threat Intelligence.

Выпуск подобных решений отвечает не только потребностям рынка, но и требованиям регулятора: с 1 января 2018 года вступил в силу Федеральный закон N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации".

«Изоляция критичных сетевых сегментов в промышленности, банковской сфере, госструктурах, сегменте ТЭК и крупных корпорациях все чаще является необходимостью, не только из-за ужесточения требований регуляторов, но и как единственно возможный способ гарантированной защиты от внешних угроз, –резюмирует Алексей Мальнев, заместитель директора Департамента информационной безопасности АМТ-ГРУП. – В то же время, полная изоляция накладывает значительные ограничения по противодействию от внутренних угроз. Совместное решение AMT-ГРУП и Group-IB позволяет успешно решать задачи мониторинга при сохранении должного уровня изоляции критических инфраструктур».

Threat Detection System

Threat Detection System (TDS) — комплексная система раннего предупреждения киберугроз, разработанная Group-IB. TDS позволяет оперативно выявлять зараженные узлы, предотвращать проникновение, утечки, целевые атаки и промышленный шпионаж.

TDS позволяет контролировать сетевой трафик и вовремя детектировать ключевые угрозы на сетевом уровне, основываясь на передовой экспертизе и эксклюзивной разведывательной информации GroupIB.

В совместном решении с АМТ ГРУП использованы следующие модули:

- TDS Sensor обеспечивает анализ входящих и исходящих пакетов данных с использованием сигнатур и правил, основанных на эксклюзивных данных об угрозах;

- TDS Polygon обеспечивает анализ поведения подозрительных объектов в безопасной среде, позволяющий предотвратить заражения в результате фишинговых рассылок, атак на браузер, атак с использованием ранее неизвестных вредоносных программ и инструментов. Вердикт о степени опасности объекта выносится на основании классификатора, формируемого системой машинного анализа.

InfoDiode

АК «InfoDiode» и АПК «InfoDiode» являются отечественными однонаправленными шлюзами разработки и производства АМТ-ГРУП:

- АК «InfoDiode» предназначен для однонаправленной передачи данных на физическом уровне между информационными сегментами различного уровня критичности с обеспечением гарантии невозможности любого информационного воздействия извне. И идеально подходит для выгрузки зеркалированного трафика.

- АПК «InfoDiode» является многофункциональным однонаправленным шлюзом, который, при сохранении изоляции сетевого сегмента, позволяет передавать данные в виде файлов, почтовых сообщений, а также поддерживает промышленные протоколы передачи данных. В состав АПК «InfoDiode», помимо аппаратной компоненты (АК «InfoDiode») входят прокси-сервера, которые и обеспечивают надежность и целостность передаваемых данных без установления TCP-сессии между защищаемым и внешним сегментом.

Похожие новости

Новость

Servicepipe упростила доступ к своим ИБ-продуктам

Новость

CodeScoring запустила собственное хранилище артефактов CodeScoring.Save

Новость

В России запустили цикл анимационных роликов про ИБ

Новость

Zecurion и АМТ-ГРУП объявляют о совместимости продуктов

  1. 05 В СНГ доля компаний с активностью вредоносов выросла до 70%
  2. 06 26% вредоносных файлов в сетевом трафике — документы MS Office
  3. 07 PT и ПНТ заключили соглашение о стратегическом сотрудничестве
  4. 08 На Scoring Day 2026 состоится отбор проектов в «Газпромбанк.Тех»
  5. 09 «СёрчИнформ КИБ» защитит рабочие чаты в «Яндекс Телемост»
  6. 10 SECURITM получил подтверждение ОАЦ и стал доступен для рынка Беларуси
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»