ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

UDV Group: ИИ ускоряет атаки и повышает роль сетевой ретроспективы

Российский разработчик решений в области киберустойчивости UDV Group отмечает: при атаках с использованием ИИ компаниям уже недостаточно видеть отдельные срабатывания средств защиты. Для быстрой локализации инцидента важно понимать связи между событиями, маршрут движения злоумышленника внутри сети и системы, которые уже оказались затронуты.
Системы с агентным подходом на базе больших языковых моделей меняют динамику кибератак. Если раньше сложная атака во многом оставалась ручной работой, то теперь отдельные этапы разведки, проверки гипотез и выбора следующего шага могут выполняться значительно быстрее. Для команды защиты это означает сокращение времени на обнаружение, анализ и локализацию инцидента.
По оценке UDV Group, в таких условиях менее надежными становятся отдельные технические индикаторы: файл, скрипт, команда или разовая сработка. Инструменты атаки могут меняться, код - модифицироваться, а вредоносная программа - адаптироваться под конкретную цель. Но для продвижения по инфраструктуре атакующему все равно нужно взаимодействовать с сетью: обращаться к сервисам, подключаться к соседним узлам, использовать протоколы удаленного управления, повышать привилегии и передавать данные.
Именно эти действия оставляют следы в сетевом трафике. Поэтому для расследования важны не только события на отдельных устройствах, но и последовательность сетевых взаимодействий: какой узел начал новое соединение, через какие системы проходило движение, какие учетные записи использовались и в какой момент активность вышла за пределы привычного поведения.
«При атаках с использованием ИИ ценность имеет не еще один поток сигналов, а возможность быстро восстановить ход инцидента. Отдельное событие может выглядеть допустимым: успешная авторизация, запуск штатной утилиты, разрешенное подключение через VPN. Риск становится понятен, когда видно, что эти действия складываются в один маршрут движения по инфраструктуре», - отметил Михаил Пырьев, менеджер продукта UDV NTA компании UDV Group.
Особенно сложными становятся сценарии, где атака проходит через несколько слоев инфраструктуры: уязвимый сервис, облачный ключ, служебную учетную запись, корпоративный VPN, локальные серверы или системы хранения. По отдельности такие события могут фиксироваться разными инструментами - EDR, SIEM, системой управления доступом, облачной консолью. Но без общей картины аналитик вынужден вручную сопоставлять фрагменты, пока атакующий уже проверяет следующий путь.
В UDV Group подчеркивают, что NTA-системы в таких сценариях нужны не как еще один источник оповещений, а как инструмент связывания сетевых взаимодействий в единый контекст. Сетевой анализ помогает восстановить путь атаки от точки входа до затронутых сервисов, увидеть внешние адреса, с которыми взаимодействовала инфраструктура, определить промежуточные узлы и проверить, передавались ли учетные данные в открытом виде.
Отдельная ценность NTA проявляется там, где нет хостовой телеметрии. Это могут быть сетевое оборудование, промышленные контроллеры, камеры, системы конференц-связи, устройства интернета вещей или узлы подрядчиков. Установить агент на такие устройства невозможно или нецелесообразно, но их обращения к другим системам остаются видны в сетевом трафике.
Начинать внедрение сетевой ретроспективы UDV Group рекомендует с критичных сегментов. В первую очередь NTA позволяет провести инвентаризацию по фактическому трафику: увидеть реальные устройства, связи между ними, внешние подключения, узлы без агентов и соединения между сегментами, которые могли считаться изолированными.
Следующий шаг - проверка фактических путей к критичным системам. В трафике могут проявиться служебные учетные данные, передаваемые открытым текстом, нешифрованная почта, удаленное управление со слабыми методами защиты, подключения по нестандартным портам, ошибки авторизации в AD или устройства, которые не отражены в документации. Отдельно такие находки могут выглядеть как вопросы сетевой гигиены, но в связке показывают потенциальный маршрут атаки.
В UDV Group отмечают, что не всегда первой нужно закрывать уязвимость с самой высокой оценкой критичности. Более опасным может оказаться узел, доступный из интернета, облака или через VPN подрядчика и одновременно связанный с важными внутренними сервисами. NTA помогает увидеть такие маршруты и приоритизировать устранение слабых мест по реальному пути к критичным системам.
Для полноценной работы сетевой анализ должен быть встроен в общий контур мониторинга и реагирования. При сигнале от EDR, SIEM или системы управления доступом аналитик должен сразу видеть связанные сетевые сессии, затронутые узлы, внешний адрес, используемый протокол и дальнейший маршрут активности. Если нетипичную активность первым обнаруживает NTA, эти данные должны передаваться в SIEM или SOAR не как отдельное событие, а как контекст инцидента.
UDV Group считает, что готовность к атакам с использованием ИИ определяется не количеством средств обнаружения, а способностью команды за минуты восстановить фактический маршрут атаки, отделить затронутые системы от тех, до которых злоумышленник еще не добрался, и остановить дальнейшее распространение инцидента. Для бизнеса это разница между точной локализацией и аварийным отключением лишних сегментов, между сохранением рабочих процессов и простоем.
При атаках с ИИ сетевой анализ нужен не для увеличения числа алертов, а для сохранения контроля над инцидентом. Атакующий может менять инструменты, команды и используемый код, но для продвижения ему все равно приходится взаимодействовать с инфраструктурой. Если эти действия фиксируются и сохраняются, у компании остается возможность восстановить маршрут атаки и сдержать ее до того, как она затронет критичные системы.

Контактное лицо: UDV Group (написать письмо автору)
Компания: UDV Group (все новости этой организации)
Добавлен: 21:43, 15.09.2026
Количество просмотров: 27
Страна: Россия

Qlever Solutions завершили проект по созданию корпоративного хранилища данных для «Галс-Девелопмент», Qlever Solutions, 22:22, 15.09.2026, Россия
1
DWH объединило данные из пяти информационных систем, включило 11 аналитических витрин и обеспечило единую среду для работы с корпоративными данными. Архитектура хранилища рассчитана на дальнейшее подключение новых источников и развитие BI-аналитики.


GMONIT представила новую функцию доступа AI-агентов к данным мониторинга через MCP, GMONIT, 22:22, 15.09.2026, Россия
1
Компания GMONIT, разработчик observability платформы, расширила возможности своего продукта, реализовав поддержку Model Context Protocol (MCP), открытого стандарта подключения AI-ассистентов к корпоративным системам.


DataSpace подключил SOC от Спикател с круглосуточным мониторингом киберугроз, DataSpace, 22:19, 15.09.2026, Россия
8
Облачный провайдер DataSpace подключил сервис «SOC как услуга» от компании Спикател. Это позволило организовать круглосуточный мониторинг ИБ-событий на базе уже используемой DataSpace SIEM-системы и почти вдвое сократить стоимость услуги по сравнению с полным пакетом функциональности SOC.


«Напитки Вместе» перешла на In.Plan при поддержке Axenix, Axenix, 22:19, 15.09.2026, Россия
8
Консалтинговая технологическая компания Axenix завершила внедрение модуля планирования производства и дистрибуции In.Plan SNP и модуля мультиэшелонной оптимизации запасов In.Plan MEIO в крупнейшей пивоваренной компании России «Напитки Вместе».


Платформа N3.Health реализовала интеграцию с ГИСЗ Ярославской, Амурской областей и Приморского края, ЭлНетМед, 22:19, 15.09.2026, Россия
7
Компания «ЭлНетМед», разработчик платформы N3.Health, расширила портфель интеграций с региональными ГИСЗ. Налажено информационное взаимодействие с региональными сегментами ЕГИСЗ в Ярославской, Амурской областях и Приморском крае.


Технологический суверенитет без остановки бизнеса: как BSS помогает банкам мигрировать на отечественный стек, BSS, 22:18, 15.09.2026, Россия
8
Выполняя требования по импортозамещению до конца 2026 года, российские банки проводят миграцию систем дистанционного банковского обслуживания на отечественное ПО. Технологическим партнером в реализации таких проектов выступает компания BSS — российский разработчик с более чем 30-летней экспертизой в банковской сфере.


Группа «Борлас» получила статус мастер-дистрибьютора по продуктам LS-TECH, Группа "Борлас", 22:17, 15.09.2026, Россия
12
Группа «Борлас» (ГК Softline), один из ведущих российских ИТ-интеграторов, и ООО «ЛС Технологии», разработчик технологии трехмерной параметрической оптимизации, заключили партнерское соглашение, в рамках которого Группа «Борлас» получила статус мастер-дистрибьютора по всей продуктовой линейке LS-TECH.


Astra Flatpak в составе Astra Linux сертифицирована как средство контейнеризации, Группа Астра, 22:17, 15.09.2026, Россия
6
Сертификация позволяет использовать технологию при построении защищенных информационных систем, в том числе в организациях с повышенными требованиями к ИБ.


«1С-Рарус» 25 лет развивает и подтверждает результативность системы менеджмента качества, 1С-Рарус, 22:16, 15.09.2026, Россия
7
«1С-Рарус» подтвердил соответствие системы менеджмента качества требованиям международного стандарта ISO 9001:2015 и национального ГОСТ Р ИСО 9001-2015. В область действия национального сертификата добавлены «1С-Рарус Йошкар-Ола» и «Центр сопровождения 1С-Рарус Йошкар-Ола». Компания поддерживает единые требования к качеству услуг во всех подразделениях.


Modus выпускает Modus ETL 1.6.14: равномерное распределение нагрузки при сборе данных и системная доработка сценариев и пресетов, Modus, 22:12, 15.09.2026,
10
Компания Modus объявляет о выходе Modus ETL 1.6.14. Релиз направлен на повышение стабильности и предсказуемости платформы: ключевые изменения касаются распределения нагрузки при сборе данных из 1С-источников, оптимизации работы с большими файлами и устранения накопленных ошибок в механизме пресетов и сценариев обработки данных.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100