Контакты
Подписка
МЕНЮ
Контакты
Подписка

Group-IB и АМT-ГРУП обеспечат безопасность критичных сегментов сетевой инфраструктуры

Group-IB и АМT-ГРУП обеспечат безопасность критичных сегментов сетевой инфраструктуры

Group-IB и АМT-ГРУП обеспечат безопасность критичных сегментов сетевой инфраструктуры


18.01.2018

Group-IB, международная компания, специализирующаяся на предотвращении кибератак, совместно с AMT-ГРУП, системным интегратором и разработчиком, объявляют о выводе на рынок совместного решения для обеспечения информационной безопасности и защиты от киберугроз внутри изолированных сегментов сетей крупных корпораций, промышленных предприятий, объектов ТЭК и финансовых организаций.

Уровень критичности данных, передаваемых и обрабатываемых в сетях крупнейших коммерческих и государственных структур страны, как правило, требует сегментирования сетевой инфраструктуры. В целях безопасности в ней выделяются полностью "закрытые" от внешнего мира подсети, не имеющие прямого сообщения не только с Интернет-сервисами, но и с другими сетевыми сегментами организации. Однако логическая обособленность не снижает риска возникновения инсайдерских угроз и не исключает различных сценариев атак с получением доступа к "скрытым" сетям.

"Использование многослойной сетевой архитектуры, построенной по принципу Defense-in-Depth – это своего рода стандарт безопасности для индустриальных гигантов, государственных и частных корпораций во всем мире, – комментирует Никита Кислицын, руководитель направления решений по защите от целевых атак Group-IB, – Очевидно, что наиболее чувствительная информация не может обрабатываться, передаваться и "размещаться" в той же сети, что и другие, менее критичные данные. Первый шаг – изолировать ее. Второй – обеспечить защиту. Ведь внутри "закрытой" сети нередко используется почтовый сервис, в ней могут быть неучтенные или легитимные уязвимости. Нельзя исключать и человеческий фактор".

Для защиты критической инфраструктуры экспертами компаний Group-IB и АМТ ГРУП было создано технологическое решение, позволяющее разделять сетевые сегменты, анализировать внутренние информационные потоки, "на лету" проверять любую подозрительную активность, выявлять и пресекать попытки проникновения в изолированные сегменты сети или компрометации данных на ранней стадии. Вердикт о степени опасности объекта выносится на основании классификатора, формируемого системой машинного анализа. Таким образом обеспечивается постоянный контроль реальной ситуации, что является необходимым условием при построении управляемой системы безопасности объектов критичной инфраструктуры.

В рамках технологического сотрудничества партнерами интегрированы продукты Group-IB Threat Detection System (TDS) и InfoDiode АМТ-ГРУП. По итогам многоэтапного нагрузочного тестирования, как в лаборатории Group-IB, так и в "боевом" режиме – на выделенных участках сети компаний, подтверждено качество работы совместного решения и обеспечение всех заявленных показателей по производительности и интеграции.

Объединение флагманских технологий Group-IB и АМТ-ГРУП обеспечивает высокий уровень информационной безопасности обособленных сетевых сегментов без какого-либо вмешательства в существующую инфраструктуру и её процессы. InfoDiode "отвечает" за однонаправленную передачу данных между информационными сегментами различного уровня критичности, исключая любое информационное воздействие извне. "Получая" трафик от InfoDiode, Group-IB TDS выявляет зараженные узлы, детектирует подозрительную сетевую активность и любые аномалии на базе сигнатур, эвристики и собственной базы знаний, консолидированной в системе Threat Intelligence.

Выпуск подобных решений отвечает не только потребностям рынка, но и требованиям регулятора: с 1 января 2018 года вступил в силу Федеральный закон N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации".

 "Изоляция критичных сетевых сегментов в промышленности, банковской сфере, госструктурах, сегменте ТЭК и крупных корпорациях все чаще является необходимостью, не только из-за ужесточения требований регуляторов, но и как единственно возможный способ гарантированной защиты от внешних угроз, – резюмирует Алексей Мальнев, заместитель директора Департамента информационной безопасности АМТ-ГРУП. – В то же время, полная изоляция накладывает значительные ограничения по противодействию от внутренних угроз. Совместное решение AMT-ГРУП и Group-IB позволяет успешно решать задачи мониторинга при сохранении должного уровня изоляции критических инфраструктур".

Threat Detection System

Threat Detection System (TDS) — комплексная система раннего предупреждения киберугроз, разработанная Group-IB. TDS позволяет оперативно выявлять зараженные узлы, предотвращать проникновение, утечки, целевые атаки и промышленный шпионаж.

TDS позволяет контролировать сетевой трафик и вовремя детектировать ключевые угрозы на сетевом уровне, основываясь на передовой экспертизе и эксклюзивной разведывательной информации GroupIB.

В совместном решении с АМТ ГРУП использованы следующие модули:

  • TDS Sensor обеспечивает анализ входящих и исходящих пакетов данных с использованием сигнатур и правил, основанных на эксклюзивных данных об угрозах;

  • TDS Polygon обеспечивает анализ поведения подозрительных объектов в безопасной среде, позволяющий предотвратить заражения в результате фишинговых рассылок, атак на браузер, атак с использованием ранее неизвестных вредоносных программ и инструментов. Вердикт о степени опасности объекта выносится на основании классификатора, формируемого системой машинного анализа.

InfoDiode

АК "InfoDiode" и АПК "InfoDiode" являются отечественными однонаправленными шлюзами разработки и производства АМТ-ГРУП:

  • АК "InfoDiode" предназначен для однонаправленной передачи данных на физическом уровне между информационными сегментами различного уровня критичности с обеспечением гарантии невозможности любого информационного воздействия извне. И идеально подходит для выгрузки зеркалированного трафика.

  • АПК "InfoDiode" является многофункциональным однонаправленным шлюзом, который, при сохранении изоляции сетевого сегмента, позволяет передавать данные в виде файлов, почтовых сообщений, а также поддерживает промышленные протоколы передачи данных. В состав АПК "InfoDiode", помимо аппаратной компоненты (АК "InfoDiode") входят прокси-сервера, которые и обеспечивают надежность и целостность передаваемых данных без установления TCP-сессии между защищаемым и внешним сегментом.