Сетевая защита от целевых атак (NIPS) - Все публикации

Сетевая защита от целевых атак (NIPS) - Все публикации

Программно-аппаратные средства защиты от сетевых целенаправленных атак (Network Intrusion Prevention System)

Вопрос
Задать вопрос

В PT Sandbox добавили проверку ссылок по IoC

...
В PT Sandbox добавили проверку ссылок по IoC

ИБ-компания Positive Technologies анонсировала выпуск PT Sandbox 5.6. В продукт добавлены проверка ссылок по IoC, мониторинг портов при поведенческом анализе файлов в Linux, распаковка установочных пакетов, сжатых с помощью популярных упаковщиков.

Алексей Вишняков: Как получить реальную защиту от вредоносных программ «из коробки»

...
Алексей Вишняков: Как получить реальную защиту от вредоносных программ «из коробки»

В этом году отечественному рынку ИБ была представлена новая версия песочницы PT Sandbox. Ранее мы опубликовали первую часть нашей беседы с одним из идеологов этого продукта — Алексеем Вишняковым, руководителем отдела обнаружения вредоносного ПО экспертного центра безопасности Positive Technologies (PT ESC). Сегодня продолжим и поговорим о механизме приманок, роли машинного обучения в продукте и месте песочницы в экосистеме Positive Technologies.

Алексей Вишняков: Мы предлагаем для детектирования шифровальщиков в PT Sandbox 5.0 стопроцентное обнаружение

...
Алексей Вишняков: Мы предлагаем для детектирования шифровальщиков в PT Sandbox 5.0 стопроцентное обнаружение

На волне импортозамещения всё больше отечественных производителей средств защиты (СЗИ) радуют клиентов новыми практичными решениями. По случаю релиза песочницы PT Sandbox 5.0 мы побеседовали с одним из её идеологов — Алексеем Вишняковым, руководителем отдела обнаружения вредоносного ПО экспертного центра безопасности Positive Technologies (PT Expert Security Center). Алексей рассказал нам о том, как новая версия продукта поможет бороться со всё более изощрёнными вредоносными программами.

Опубликован еще один эксплойт для критической бреши в песочнице VM2

...
Опубликован еще один эксплойт для критической бреши в песочнице VM2

Исследователи опубликовали еще один демонстрационный эксплойт (proof-of-concept, PoC), позволяющий выполнить вредоносный код на хосте с работающей песочницей VM2. Пользователей еще раз настоятельно призвали установить готовый патч.

Вышла PT Sandbox 5.0 с поддержкой Astra Linux и РЕД ОС

...
Вышла PT Sandbox 5.0 с поддержкой Astra Linux и РЕД ОС

Positive Technologies выпустила новую версию своей песочницы — PT Sandbox 5.0. Как отметили разработчики, изюминкой релиза является возможность установки на Astra Linux, а также добавление виртуальных сред с поддержкой российских операционных систем Astra Linux и «РЕД ОС».

В 70% компаний есть активность ВПО, которую упустили базовые СЗИ

...
В 70% компаний есть активность ВПО, которую упустили базовые СЗИ

Ежедневно бизнес противостоит множеству киберугроз. При этом злоумышленники постоянно развивают вредоносное программное обеспечение так, чтобы его не могли обнаружить классические средства защиты: антивирусы, межсетевые экраны, IPS, почтовые и веб-шлюзы.

Актуальные методы и практика защиты от целевых атак

...
Актуальные методы и практика защиты от целевых атак

Какие методы защиты от целенаправленных кибератак (Advanced Persistent Threat — APT) являются сегодня наиболее эффективными? Изменились ли методы злоумышленников, нападающих на российские компании, за последние несколько месяцев?

В песочницы корпоративных сетей чаще всего попадают трояны и шпионы

...
В песочницы корпоративных сетей чаще всего попадают трояны и шпионы

Большая часть вредоносных программ, попавшихся при внедрении “песочниц” в корпоративные сети, — это трояны. Чаще всего они внедряются для шпионажа. Зараженные письма рассылают обычно в первой половине дня. Вредоносов маскируют под запросы о ценах и оплате товара.

Разработчики просят песочниц для ГИС

...
Разработчики просят песочниц для ГИС

"Ред софт" намерен обратиться в Минцифры по поводу создания "песочниц" для тестирования совместимости российских операционных систем (ОС) с государственными информационными системами. Сейчас у разработчиков нет возможности работать в ГИС, так как доступ к ним есть только у чиновников.

Обнаружение угроз путём анализа в изолированной среде с помощью продуктов Kaspersky

...
Обнаружение угроз путём анализа в изолированной среде с помощью продуктов Kaspersky

Для построения защиты от сложных атак можно собрать свой набор инструментов, который решит проблему борьбы с неизвестными вредоносными программами и разгрузит команду ИБ, не ударив при этом сильно по бюджету. Расскажем об эффекте выявления угроз, полученном с помощью Kaspersky EDR Optimum и Kaspersky Sandbox.