Появился первый динамический брандмауэр для Android

Появился первый динамический брандмауэр для Android

Электронные СМИ пишут о новом средстве обеспечения безопасности для популярной ОС от Google: к обширному арсеналу антивирусов, противофишинговых инструментов и блокираторо-уничтожителей данных добавилась программа, позволяющая управлять сетевыми соединениями в режиме реального времени.


Продукт под названием WhisperMonitor, разработанный программистом Мокси Мэрлинспайком, можно считать первым сетевым экраном для Android, который сообщает о попытках установить то или иное соединение непосредственно в момент его инициирования. К этой ОС уже имеется несколько приложений, которые призваны выполнять функции брандмауэра, но, насколько можно судить по их описанию, они имеют статический характер (т.е. пользователь должен самостоятельно прописывать все интересующие его правила заранее); новая же программа постоянно отслеживает сетевую активность и в случае обнаружения таковой отображает запрос действия.


(изображение из первоисточника whispersys.com)

Сетевой экран WhisperMonitor способен перехватывать и контролировать все исходящие соединения - в том числе и те из них, которые устанавливаются системными приложениями. Пользователь продукта располагает возможностью разрешать или запрещать отправку данных на определенные адреса и порты единожды, до перезагрузки устройства или навсегда. Созданными правилами можно управлять, изменяя параметры доступа различных приложений к Интернету.

Также у программы есть функция протоколирования. Если она включена, то брандмауэр записывает в журнал сведения обо всех сетевых соединениях - в том числе IP-адрес и порт назначения, а также отметку о дате и времени события. Данный функционал позволяет наблюдать за активностью программного обеспечения, показывая, какие приложения связываются с Сетью и насколько часто они этим занимаются.

WhisperMonitor может пригодиться владельцам Android-устройств не только в потенциальной борьбе со вредоносным программным обеспечением, но и в противодействии шпионским наклонностям самой операционной системы - пользователь нового брандмауэра вправе заблокировать отправку данных о своем местоположении на серверы Google.

Загрузить и установить сетевой экран можно в составе программного пакета WhisperCore 0.3. Необходимо, однако, заметить, что это решение пока что находится на стадии бета-тестирования и уверенно функционирует лишь на собственных смартфонах поискового гиганта - Nexus One и Nexus S. Впрочем, разработчик обещает вскоре обеспечить совместимость и с другими устройствами.

Whisper Systems

Письмо автору

43% использующих ИИ компаний ищут с его помощью уязвимости

Автоматизация рутины по-прежнему остаётся самым популярным сценарием использования ИИ в информационной безопасности. Но рынок постепенно идёт дальше. Как показал опрос «АМ Медиа», проведённый среди зрителей и участников эфира «Практика применения машинного обучения и ИИ в ИБ», почти половина компаний, уже использующих ИИ, применяют его для поиска уязвимостей и анализа защищённости.

Эфир стал продолжением предыдущей дискуссии о роли ИИ в кибербезопасности.

Если раньше речь шла в основном о теории и ожиданиях, то теперь эксперты обсуждали реальные кейсы: как выстроить пайплайн ИИ в ИБ, какие задачи он уже закрывает и какие решения действительно работают у заказчиков.

Судя по результатам опроса, 64% компаний используют ИИ для автоматизации повседневных задач. Но на этом применение не ограничивается. 43% респондентов задействуют его для поиска уязвимостей и усиления защиты. 32% — для классификации и описания инцидентов, что особенно актуально при текущем объёме событий.

Около четверти применяют ИИ для первичного триажа в SOC и автоматизированного реагирования по сценариям. А 14% доверяют ему даже поведенческий анализ в антифроде.

CEO SolidSoft Денис Гамаюнов считает такие цифры закономерными: по его словам, поиск уязвимостей — «вполне нативная задача» для больших языковых моделей. Однако он напомнил о рисках: компании должны чётко понимать, где проходит граница между использованием инструмента и возможной утечкой конфиденциальных данных внешнему провайдеру.

Заместитель генерального директора по инновациям «СёрчИнформ» Алексей Парфентьев также отметил, что результаты выглядят реалистично. По его мнению, к вероятностным алгоритмам в блокирующих средствах защиты пока относятся с осторожностью, а большинство кейсов использования ИИ в ИБ всё же связано с управленческими и вспомогательными задачами.

Более оптимистичную позицию озвучил руководитель группы развития платформы SOC Yandex Cloud Дмитрий Руссак. По его словам, команда с самого начала активно тестировала LLM, а отдельные идеи удалось масштабировать на всю инфраструктуру. В итоге ИИ используется не только для автоматизации, но и для разбора алертов, управления доступами и поиска уязвимостей.

В целом эксперты сошлись во мнении: современные модели всё ещё страдают от нехватки контекста и специализированных знаний. Поэтому внедрять ИИ нужно аккуратно — с пониманием, какие данные он получает, какие доступы имеет и где требуется обязательный человеческий контроль.

Тем не менее тренд очевиден: ИИ в ИБ перестаёт быть экспериментом и всё чаще становится рабочим инструментом — не только для автоматизации, но и для реального усиления защиты.

RSS: Новости на портале Anti-Malware.ru