МТС и Group-IB будут сотрудничать в сфере кибербезопасности

МТС и Group-IB будут сотрудничать в сфере кибербезопасности

МТС и Group-IB будут сотрудничать в сфере кибербезопасности

МТС и компания Group-IB подписали соглашение о сотрудничестве в области предотвращения компьютерных преступлений и расследования инцидентов, а также защиты МТС и ее клиентов в интернете. Конечной целью совместных проектов компаний является повышение общего уровня информационной безопасности в России.

В рамках соглашения МТС и Group-IB будут обмениваться данными в сфере киберугроз, предоставлять друг другу организационную и методологическую поддержку, оказывать содействие техническими, финансовыми и кадровыми ресурсами. В частности, МТС предоставит доступ к базе знаний своего центра информационной безопасности (Security Operations Center, SOC), созданного для оказания услуг сторонним заказчикам, а Group-IB обеспечит его экспертную поддержку. Кроме того, Group-IB предоставит МТС услуги по предотвращению и расследованию инцидентов с использованием своих аппаратно-программных решений и сервисов. 

«МТС постепенно превращается в ИТ-компанию. Мы уже вышли на рынок системной интеграции и в этом году начнем оказывать компаниям и организациям услуги по противодействию киберугрозам на базе своего собственного SOC. Его наличие позволяет МТС получить преимущество не только за счет повышения безопасности компании и её клиентов, но и за счет предоставления услуг нового типа. Сотрудничество с Group-IB усилит наши компетенции в сфере ИТ-безопасности, сделает наших абонентов и клиентов более защищенными. В свою очередь наши партнеры, пользуясь нашим SOC в рамках соглашения, могут нарастить свой потенциал. Так совместными усилиями мы вносим вклад в борьбу с киберпреступностью в России», - отметил вице-президент по корпоративной безопасности и режиму МТС Иван Гайченя.

«Количество киберинцидентов в России постоянно растет. По нашим оценкам, в 2016 году объем российского рынка киберпреступности превысил 5,5 млрд рублей, увеличившись за год на 44%. Сотрудничество позволит компаниям повысить общий уровень кибербезопасности и эффективность борьбы с преступлениями, совершенными с использованием высоких технологий. Group-IB обладает уникальным опытом, и этот опыт мы успешно используем для создания решений по раннему обнаружению и предотвращению актуальных угроз для различных типов бизнеса. Сотрудничество с МТС позволит клиентам компании оперативно получать релевантные данные нашей системы Threat Intelligence и услуги, защищающие как от распространенных, так и от ранее неизвестных вредоносных программ и действий группировок киберпреступников. Кроме того, мы будем защищать бренд оператора и его клиентов в интернете», - сказал генеральный директор Group-IB Илья Сачков.

Подпишитесь на новости

ГК Солар и F6 научили веб-шлюз кормить песочницу подозрительными файлами

ГК «Солар» и F6 подтвердили совместимость системы управления веб-доступом Solar webProxy с платформой динамического анализа файлов F6 Malware Detonation Platform. Интеграция должна быстрее выявлять неизвестные угрозы и не забивать песочницу безопасными шрифтами, иконками и прочим веб-мусором.

Как сообщили компании, Solar webProxy предварительно фильтрует поступающие через веб-канал объекты и по протоколу ICAP отправляет подозрительные файлы в F6 MDP.

Там их проверяют по репутации, статическим правилам и при необходимости запускают в изолированной виртуальной среде для анализа поведения.

Администраторы смогут сами выбрать степень паранойи: отправлять в песочницу больше файлов либо настроить точный предварительный отбор. Во втором случае вычислительные ресурсы не тратятся на заведомо служебные объекты, а очередь из действительно опасных файлов разбирается быстрее.

Проблема не теоретическая. По данным команды Solar webProxy, в 2025 году на архивы пришлось в среднем 37% веб-угроз. Вредоносную нагрузку удобно прятать внутри ZIP, RAR и 7Z, маскируя под документы, установщики и другие вполне приличные на вид файлы.

F6 Malware Detonation Platform умеет принудительно вскрывать и проверять файлы и ссылки в виртуальной среде, выявляя стилеры, кейлоггеры, шифровальщики и другую малварь.

Solar webProxy, в свою очередь, контролирует веб-трафик и решает, какие объекты действительно заслужили поездку в эту цифровую камеру допросов.

Интеграция ориентирована прежде всего на средние и крупные организации из финансового сектора, промышленности и госсектора, где через веб-шлюзы ежедневно проходят внушительные объёмы данных.

RSS: Новости на портале Anti-Malware.ru