Разработчики: | Солар (ранее Ростелеком-Солар) |
Дата последнего релиза: | 2024/09/11 |
Отрасли: | Информационная безопасность |
Технологии: | ИБ - Управление информацией и событиями в системе безопасности (SIEM), ИТ-аутсорсинг |
Основные статьи:
2024: Запуск услуги Compromise Assessment
Центр исследования киберугроз Solar 4RAYS запускает услугу Compromise Assessment — поиск скрытного присутствия атакующих в сети организации. Об этом Солар (ранее Ростелеком-Солар) сообщил 11 сентября 2024 года. Заказать подобную проверку компаниям стоит при первых признаках подозрительной активности в сети, а также при сомнении в полном покрытии инфраструктуры средствами ИБ-мониторинга. Это позволит выявить атаку на начальной стадии и не допустить фатальных последствий для бизнеса. В рамках Compromise Assessment можно также обнаружить следы прошлых взломов, которые остались незамеченными средствами защиты.
В ходе работ эксперты Solar 4RAYS изучают инфраструктуру и, если она действительно была атакована, то анализируют скомпрометированные системы и найденное вредоносное ПО (его функции, уникальность, методы обхода защиты). По завершении исследования специалисты готовят рекомендации по «зачистке» ИТ-инфраструктуры от атакующих и повышению уровня ИБ-защиты.
Эффективность Compromise Assessment во многом зависит от того, насколько своевременно компания обратилась за услугой. Лучше это сделать при первых признаках компрометации. Например, при множественных сработках антивируса, потере доступа к корпоративным ресурсам, появлении подозрительных учетных записей или аномалий в сетевом трафике.Рустам Фаррахов, ГК InfoWatch: Безопасность данных — уже не про документы, а про результат
Эксперты Solar 4RAYS видят, что атакующие постоянно расширяют набор техник, используемых для сокрытия своего присутствия в инфраструктуре и обхода средств защиты. Причем обилие маскировочных техник — это характерный признак проукраинских группировок, с которым в рамках расследований сталкивались эксперты Solar 4RAYS. Такие группы, как Shedding Zmiy и Lifting Zmiy, придерживаются стратегии долговременного скрытного присутствия в атакованной инфраструктуре для сбора максимального количества конфиденциальных данных. Угроза усугубляется тем, что, собрав необходимые данные, злоумышленники часто уничтожают все системы, до которых успели «дотянуться» за это время. Именно поэтому сегодня крайне важно поймать атаку на самой ранней стадии, еще в момент первичной компрометации.
Иногда компании не уверены, что средства ИБ-мониторинга полностью покрывают их сеть — в этом случае Compromise Assessment поможет убедиться в том, что атакующие не воспользовались «слепыми зонами». Так же мы всегда рекомендуем Compromise Assessment в случае M&A-сделок, поскольку только так организация сможет проверить безопасность поглощаемой инфраструктуры и предотвратить подключение скомпрометированных систем, — отметил начальник отдела реагирования на инциденты центра исследования киберугроз Solar 4RAYS ГК «Солар» Антон Фирсов. |
Эффективность Compromise Assessment доказывают пилотные проекты, проведенные командой Solar 4RAYS. Например, в рамках услуги в одном из российских государственных учреждений удалось обнаружить APT-группировку, которая долгое время занималась шпионажем в инфраструктуре. По информации «Солар», эффективность Compromise Assessment доказывают пилотные проекты, проведенные командой Solar 4RAYS.
Подрядчики-лидеры по количеству проектов
Maykor (Мэйкор) (108)
Softline (Софтлайн) (97)
X-Com (Икс ком) (55)
IBS (50)
Инфосистемы Джет (48)
Другие (2513)
X-Com (Икс ком) (9)
Датапакс (6)
Softline (Софтлайн) (6)
GlowByte, ГлоуБайт (ранее Glowbyte Consulting, ГлоуБайт Консалтинг) (5)
ITglobal.com (ИТглобалком Рус) (4)
Другие (152)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Axelot (Акселот) (1, 29)
ITglobal.com (ИТглобалком Рус) (2, 15)
UBS (1, 6)
Softline (Софтлайн) (5, 5)
РДТЕХ (3, 4)
Другие (178, 31)
Axelot (Акселот) (1, 8)
Сбербанк-Сервис (СберСервис) (1, 2)
ITglobal.com (ИТглобалком Рус) (1, 2)
Softline (Софтлайн) (1, 1)
AWG (АртВеб Групп) (1, 1)
Другие (1, 1)
ITglobal.com (ИТглобалком Рус) (1, 3)
BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
Softline (Софтлайн) (1, 1)
Другие (0, 0)
Axelot (Акселот) (1, 5)
Диасофт (Diasoft) (1, 2)
BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
ITglobal.com (ИТглобалком Рус) (1, 1)
Другие (0, 0)
Распределение систем по количеству проектов, не включая партнерские решения
Axelot Логистический консалтинг - 29
ITglobal.com: Managed IT - 15
UBS Cybersecurity Awareness Platform - 6
РДТЕХ: Аутсорсинг администрирования баз данных - 4
Parking.ru Хостинг ИСПДн - 4
Другие 31
Axelot Логистический консалтинг - 8
ITglobal.com: Managed IT - 2
СберСервис: ИТуслуга.ру - 2
SkillStaff (B2B‑маркетплейс) - 1
Softline HaaS: оборудование как сервис - 1
Другие 1
ITglobal.com: Managed IT - 3
BI.Zone Тестирование на проникновение - 1
Softline Премьер Cервисы - 1
Другие 0
Подрядчики-лидеры по количеству проектов
Интеллектуальная безопасность ГК (бренд Security Vision) (93)
Positive Technologies (Позитив Текнолоджиз) (24)
SearchInform (СёрчИнформ) (16)
Инфосистемы Джет (16)
Softline (Софтлайн) (15)
Другие (145)
Интеллектуальная безопасность ГК (бренд Security Vision) (13)
Positive Technologies (Позитив Текнолоджиз) (6)
InnoSTage (Инностейдж) (4)
CyberOK (СайберОК) (4)
SearchInform (СёрчИнформ) (2)
Другие (11)
SearchInform (СёрчИнформ) (3)
Positive Technologies (Позитив Текнолоджиз) (2)
RED Security (Прикладная техника) ранее МТС RED (2)
Softline (Софтлайн) (2)
Интеллектуальная безопасность ГК (бренд Security Vision) (2)
Другие (12)
SearchInform (СёрчИнформ) (8)
Softline (Софтлайн) (6)
Positive Technologies (Позитив Текнолоджиз) (4)
Перспективный мониторинг (3)
Интеллектуальная безопасность ГК (бренд Security Vision) (2)
Другие (14)
Данные не найдены
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Интеллектуальная безопасность ГК (бренд Security Vision) (13, 93)
Positive Technologies (Позитив Текнолоджиз) (17, 40)
SearchInform (СёрчИнформ) (2, 17)
Лаборатория Касперского (Kaspersky) (9, 14)
ArcSight (5, 13)
Другие (281, 114)
Интеллектуальная безопасность ГК (бренд Security Vision) (3, 13)
InnoSTage (Инностейдж) (2, 4)
Positive Technologies (Позитив Текнолоджиз) (2, 3)
SearchInform (СёрчИнформ) (1, 2)
Уральский центр систем безопасности (УЦСБ) (1, 2)
Другие (5, 5)
Лаборатория Касперского (Kaspersky) (3, 3)
SearchInform (СёрчИнформ) (1, 3)
Positive Technologies (Позитив Текнолоджиз) (2, 2)
Интеллектуальная безопасность ГК (бренд Security Vision) (1, 2)
RED Security (Прикладная техника) ранее МТС RED (1, 1)
Другие (9, 9)
SearchInform (СёрчИнформ) (1, 9)
Positive Technologies (Позитив Текнолоджиз) (3, 4)
Перспективный мониторинг (1, 4)
Лаборатория Касперского (Kaspersky) (3, 3)
Интеллектуальная безопасность ГК (бренд Security Vision) (2, 2)
Другие (8, 9)
Данные не найдены
Распределение систем по количеству проектов, не включая партнерские решения
Security Vision Security Operation Center (SOC) - 37
MaxPatrol SIEM - 33
Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 28
СёрчИнформ SIEM - 17
Security Vision Incident Response Platform (Security Vision IRP) SOAR - 11
Другие 162
Security Vision: Центр интеллектуального мониторинга и управления информационной безопасностью - 9
Innostage SOC CyberART Сервисная служба киберзащиты - 4
Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 4
Innostage SOAR (ранее Innostage IRP) - 4
УЦСБ: DATAPK - 2
Другие 13
СёрчИнформ SIEM - 3
Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 2
RED Security SOC (ранее МТС RED SOC) - 1
PT Sandbox - 1
Spacebit X-Config Решение для управления уязвимостями конфигураций - 1
Другие 12
СёрчИнформ SIEM - 9
Перспективный мониторинг: Ampire Киберполигон - 4
Positive Technologies: MaxPatrol VM (Vulnerability Management) - 3
MaxPatrol SIEM - 2
Kaspersky Endpoint Detection and Response (KEDR) - 2
Другие 14