ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

UDV Group: ИИ ускоряет атаки и повышает роль сетевой ретроспективы

Российский разработчик решений в области киберустойчивости UDV Group отмечает: при атаках с использованием ИИ компаниям уже недостаточно видеть отдельные срабатывания средств защиты. Для быстрой локализации инцидента важно понимать связи между событиями, маршрут движения злоумышленника внутри сети и системы, которые уже оказались затронуты.
Системы с агентным подходом на базе больших языковых моделей меняют динамику кибератак. Если раньше сложная атака во многом оставалась ручной работой, то теперь отдельные этапы разведки, проверки гипотез и выбора следующего шага могут выполняться значительно быстрее. Для команды защиты это означает сокращение времени на обнаружение, анализ и локализацию инцидента.
По оценке UDV Group, в таких условиях менее надежными становятся отдельные технические индикаторы: файл, скрипт, команда или разовая сработка. Инструменты атаки могут меняться, код - модифицироваться, а вредоносная программа - адаптироваться под конкретную цель. Но для продвижения по инфраструктуре атакующему все равно нужно взаимодействовать с сетью: обращаться к сервисам, подключаться к соседним узлам, использовать протоколы удаленного управления, повышать привилегии и передавать данные.
Именно эти действия оставляют следы в сетевом трафике. Поэтому для расследования важны не только события на отдельных устройствах, но и последовательность сетевых взаимодействий: какой узел начал новое соединение, через какие системы проходило движение, какие учетные записи использовались и в какой момент активность вышла за пределы привычного поведения.
«При атаках с использованием ИИ ценность имеет не еще один поток сигналов, а возможность быстро восстановить ход инцидента. Отдельное событие может выглядеть допустимым: успешная авторизация, запуск штатной утилиты, разрешенное подключение через VPN. Риск становится понятен, когда видно, что эти действия складываются в один маршрут движения по инфраструктуре», - отметил Михаил Пырьев, менеджер продукта UDV NTA компании UDV Group.
Особенно сложными становятся сценарии, где атака проходит через несколько слоев инфраструктуры: уязвимый сервис, облачный ключ, служебную учетную запись, корпоративный VPN, локальные серверы или системы хранения. По отдельности такие события могут фиксироваться разными инструментами - EDR, SIEM, системой управления доступом, облачной консолью. Но без общей картины аналитик вынужден вручную сопоставлять фрагменты, пока атакующий уже проверяет следующий путь.
В UDV Group подчеркивают, что NTA-системы в таких сценариях нужны не как еще один источник оповещений, а как инструмент связывания сетевых взаимодействий в единый контекст. Сетевой анализ помогает восстановить путь атаки от точки входа до затронутых сервисов, увидеть внешние адреса, с которыми взаимодействовала инфраструктура, определить промежуточные узлы и проверить, передавались ли учетные данные в открытом виде.
Отдельная ценность NTA проявляется там, где нет хостовой телеметрии. Это могут быть сетевое оборудование, промышленные контроллеры, камеры, системы конференц-связи, устройства интернета вещей или узлы подрядчиков. Установить агент на такие устройства невозможно или нецелесообразно, но их обращения к другим системам остаются видны в сетевом трафике.
Начинать внедрение сетевой ретроспективы UDV Group рекомендует с критичных сегментов. В первую очередь NTA позволяет провести инвентаризацию по фактическому трафику: увидеть реальные устройства, связи между ними, внешние подключения, узлы без агентов и соединения между сегментами, которые могли считаться изолированными.
Следующий шаг - проверка фактических путей к критичным системам. В трафике могут проявиться служебные учетные данные, передаваемые открытым текстом, нешифрованная почта, удаленное управление со слабыми методами защиты, подключения по нестандартным портам, ошибки авторизации в AD или устройства, которые не отражены в документации. Отдельно такие находки могут выглядеть как вопросы сетевой гигиены, но в связке показывают потенциальный маршрут атаки.
В UDV Group отмечают, что не всегда первой нужно закрывать уязвимость с самой высокой оценкой критичности. Более опасным может оказаться узел, доступный из интернета, облака или через VPN подрядчика и одновременно связанный с важными внутренними сервисами. NTA помогает увидеть такие маршруты и приоритизировать устранение слабых мест по реальному пути к критичным системам.
Для полноценной работы сетевой анализ должен быть встроен в общий контур мониторинга и реагирования. При сигнале от EDR, SIEM или системы управления доступом аналитик должен сразу видеть связанные сетевые сессии, затронутые узлы, внешний адрес, используемый протокол и дальнейший маршрут активности. Если нетипичную активность первым обнаруживает NTA, эти данные должны передаваться в SIEM или SOAR не как отдельное событие, а как контекст инцидента.
UDV Group считает, что готовность к атакам с использованием ИИ определяется не количеством средств обнаружения, а способностью команды за минуты восстановить фактический маршрут атаки, отделить затронутые системы от тех, до которых злоумышленник еще не добрался, и остановить дальнейшее распространение инцидента. Для бизнеса это разница между точной локализацией и аварийным отключением лишних сегментов, между сохранением рабочих процессов и простоем.
При атаках с ИИ сетевой анализ нужен не для увеличения числа алертов, а для сохранения контроля над инцидентом. Атакующий может менять инструменты, команды и используемый код, но для продвижения ему все равно приходится взаимодействовать с инфраструктурой. Если эти действия фиксируются и сохраняются, у компании остается возможность восстановить маршрут атаки и сдержать ее до того, как она затронет критичные системы.

Контактное лицо: UDV Group (написать письмо автору)
Компания: UDV Group (все новости этой организации)
Добавлен: 21:43, 15.09.2026
Количество просмотров: 45
Страна: Россия

24 часа 54 минуты в Counter-Strike 2: как Deep_DEP Game установил рекорд России и передал эстафету, IGM, 22:28, 04.10.2026, Россия
135
Нижегородский видеоблогер Deep_DEP Game установил рекорд России, проведя в Counter-Strike 2 24 часа 54 минуты. Он сыграл 40 матчей, выдержал сильную усталость и вырвал победу в решающем овертайме. Рассказываем, как проходила подготовка к марафону и какой ценой дался этот результат.


«Нетрика Медицина» на ИТМ 2026: кейсы регионов по цифровизации здравоохранения, Нетрика, 22:28, 04.10.2026, Россия
124
8-9 октября 2026 года в Москве пройдет XXVII Международный конгресс «Информационные технологии в медицине» (ИТМ 2026) — крупнейшее профильное событие в России и Восточной Европе.


«ГИГАНТ — Компьютерные системы» об инсайдерских угрозах в компании, ГИГАНТ, 22:28, 04.10.2026, Россия
124
Глеб Ковалев, руководитель ИТ-отдела, «ГИГАНТ — Компьютерные системы» рассказал о том, для каких организаций действительно оправдано внедрение систем выявления инсайдерских угроз, а также о том, с чего стоит начинать построение такой защиты.


Тройная победа «Аксиома-Софт» в юбилейном конкурсе «1С:Проект года», ООО "АКСИОМА-СОФТ", 22:24, 04.10.2026, Россия
143
«Аксиома-Софт» стала победителем юбилейного конкурса «1С:Проект года 2025» сразу в трех номинациях. Лучшими признаны проекты по закупкам и казначейству в ГК «РОСТЕХ», управлению персоналом в АО «Гознак» и автоматизации некоммерческих организаций в фонде «Семья вместе».


НКК «Машиностроение» и «ЭРЕМЕКС» интегрировали PLM-платформу САРУС+ и САПР Delta Design, Национальная компьютерная корпорация, 22:23, 04.10.2026, Россия
123
НКК «Машиностроение», разработчик PLM-платформы САРУС+, и компания «ЭРЕМЕКС», разработчик САПР Delta Design, объявляют о завершении работ по созданию прямой интеграции между платформой управления жизненным циклом изделия САРУС+ и системой автоматизированного проектирования электронных устройств Delta Design.


Группа «Борлас» fabricaONE.AI (акционер – ГК Softline) зарегистрировала продукт на базе ИИ – Borlas.AI:Verio, Группа "Борлас", 22:21, 04.10.2026, Россия
124
Компания «Эдит Про», входящая в Группу «Борлас» fabricaONE.AI (акционер – ГК Softline), зарегистрировала продукт на основе искусственного интеллекта, разработанный для работы с данными финансово-хозяйственной деятельности.


Контакт-центр ИИ нового поколения MCN Telecom на CCWeek-2026, MCN Telecom, 22:20, 04.10.2026, Россия
124
26–29 октября в Holiday Inn Sokolniki в Москве состоится 17-я Неделя контактных центров – CCWeek-2026 – главное событие года для руководителей контактных центров, CX, клиентского сервиса и цифровой трансформации.


«Гравитон» выпустил интерактивные панели «первого уровня» на российском процессоре, «Гравитон», 22:16, 04.10.2026,
125
Компания «Гравитон» объявляет о получении заключения Министерства промышленности и торговли РФ на новую линейку интерактивных сенсорных панелей ИП65Б, ИП75Б и ИП86Б. Сведения о продукции официально размещены в каталоге ГИСП, что подтверждает производство оборудования на территории России.


«1С-Рарус» автоматизировал расчет себестоимости и работу с 400 тыс. номенклатурных позиций ЗТУ «Квалитет», 1С-Рарус, 22:12, 04.10.2026, Россия
44
ЗТУ «Квалитет» объединил производственные и учетные процессы в единой системе «1С:Управление нашей фирмой». Автоматизировано управление номенклатурой, насчитывающей почти 400 тысяч позиций. Ускорена оценка экономики заказов: расчет плановой себестоимости, прибыли и маржинальности теперь занимает 3 секунды.


«Группа Астра» и ГК «Макро Групп» договорились о сотрудничестве в сфере встраиваемых решений, Группа Астра, 22:11, 04.10.2026,
50
Одноплатные компьютеры PicoS и NanoS, а также модули DIASOM будут работать на операционной системе Astra Linux Embedded.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100