«Ростелеком-Солар» представил сервис Sandbox для защиты от продвинутых киберугроз

Анна Казнова
31.03.2021, 06:37

«Ростелеком-Солар» запустил сервис Sandbox («песочница») – для защиты от сложных и ранее неизвестных угроз, реализуемых через почтовый и веб-трафик. Sandbox дополнил линейку управляемых сервисов кибербезопасности Solar MSS. Решение на базе Check Point Sandblast обеспечивает безопасность работы пользователей на уровне 98,4%1 и в отличие от аналогов не замедляет бизнес-процессы. При этом на горизонте 7 лет сервис оказывается для компаний в среднем на 30% дешевле собственного решения.

Сервис Sandbox рассчитан на организации, которые могут столкнуться с целевыми атаками с применением фишинга, нового вирусного ПО и неизвестных ранее уязвимостей. Это особенно актуально для госорганов, образовательных и медицинских учреждений, финансовых организаций, промышленных и энергетических предприятий, транспортных и логистических компаний, а также сферы торговли.

Решение подключается за 5 дней, при этом оплачивается только фактический объем проанализированных файлов. Эксплуатацией Sandbox занимаются специалисты «Ростелеком-Солар».

По данным центра мониторинга и реагирования на кибератаки Solar JSOC, в 2020 году 39% атак было реализовано с помощью вредоносного ПО, что на четверть превысило показатели 2019 года. При этом для критически важных сегментов инфраструктуры (КИИ) злоумышленники используют продвинутые вредоносы, которые активируются с задержкой во времени и не детектируется стандартными средствами – антивирусом, антиспамом, IDS/IPS или антиботом.

Для защиты от подобных сложных атак применяют так называемую песочницу – изолированную среду для безопасного открытия файлов и запуска программ. Однако внедрение такого решения требует немалых финансовых затрат (от 10 млн рублей и выше – в зависимости от объема трафика) и времени. Кроме того, многие из современных песочниц замедляют работу пользователей c файлами – проверка одного документа длится в среднем около 30 минут. К тому же некоторые песочницы можно обойти, так как вредоносное ПО способно распознавать запуск в безопасной среде и скрывать свою истинную функциональность.

В основе сервиса Sandbox от «Ростелеком-Солар» – Check Point Sandblast – лидер среди систем защиты от продвинутых киберугроз, согласно отчету NSS Labs за 2019 г. В отличие от других аналогов, данное решение проверяет наличие вредоносного кода до того, как он попытается замаскироваться под легитимное ПО. Это возможно за счет проверки файлов на уровне центрального процессора, а не операционной системы.

Сервис Sandbox не препятствует непрерывной работе компании: пока исходный файл находится на проверке в песочнице, сотрудники могут работать с его безопасной копией благодаря технологии очистки и реконструирования файлов. Помимо прочего, Sandbox проверяет скрытые угрозы в зашифрованном трафике по протоколам SSL/TLS.

Sandbox можно использовать отдельно или совместно с другими решениями экосистемы Solar MSS — с сервисами защиты электронной почты (SEG) и защиты от сетевых угроз (UTM). Комплексный подход позволяет более эффективно противостоять злоумышленникам.

«По оценке аналитиков Solar JSOC, в 2020 году базовые средства защиты позволили выявить почти 50,8% инцидентов кибербезопасности, остальные 49,2% были зафиксированы с помощью более сложных интеллектуальных систем и анализа событий ИБ. При этом еще годом ранее соотношение было 54,6% и 45,4% соответственно. Тенденция очевидна: хакеры совершенствуют свой арсенал, а значит, требуются более совершенные средства защиты, — рассказывает Александр Баринов, руководитель направления сервисов Solar MSS компании «Ростелеком-Солар». – Появление Sandbox в линейке решений Solar MSS — это ответ на современные вызовы, а сервисная модель с помесячной оплатой делает это решение доступным для множества организаций, которые не могут себе позволить самостоятельное внедрение песочницы».

1 Данные NSS Labs, 2019 г


Новости по тегу
Лента настроения
0 оценили
Партнёрские новости
eyJpdiI6ImdKWm9wTU54Wm1CbVFRUXQzR3U5N1E9PSIsInZhbHVlIjoiM2pDZk8yWEgwZUI3MkNhUTBlTjAzczZVNUhuVTcxVFl0RzZvUVhQOFcxclI0RWd0ZmNXZHljVC9EVW1OU3drSUNxWEp4OFYyWGs3UlJycEpoQUFQd2NZV2xYVTZUb2JXSEdNbkVlV2U1ck5CM1cyRVZXS3dyZFhVV2xGY1drYUljbiswbWlSNWdoRW51c0lrOXZIRnpQZ3czM0hialkzM3hoaUI0cWJpOTA0QmovVnllY05hZEh1S0lrSUVWdC9GNlVkNjlIMnN0THhYZ0hYTGlreFlVdGhHWEt4bTZWQ3F3NGNSYVVlVzlrNVVZcWZGSDFEYlNzSjFUV3NkM1NrUXRpT0U3a1pTNDFaQVlVRzNMZnB2ekdrOUJUMDFTQXRIZ1VHRHRxV1dZRGtNS0dKTXJHSTg4SUVEanVhRXYvanJxbUxSOUxSSmd4S2RUS1pjMk9KUWZBTHJjVGV5SkFTMHFjOW1SQzNtNHlwWjFtTnEzY05kS25aeEtBQ0t0eFVzVFZ0VW9UQ3lITHpPRTIwMWYzV2ZRYkg4T29KSVVqSzRwamVWYjZhNGN3OW05VnpoRGhvL3VLQVlZbVhHTWRRdiIsIm1hYyI6IjQyMWVkODk5YTgyMDE0ODI5ODMzYTYyNGIwZWFlOTNkNGJhYTI4YTNiOTZmZTU2ZjJmNWM5ZWJiMjBiMjJkOWEiLCJ0YWciOiIifQ==
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