«Неософт» и SafenSoft объединяются для защиты от кибератак

«Неософт» и SafenSoft объединяются для защиты от кибератак

«Неософт» и SafenSoft объединяются для защиты от кибератак

Компания «Неософт» заключила партнерское соглашение с российским разработчиком средств защиты информации SoftControl – компанией ARUDIT SECURITY (АРУДИТ СЕКЬЮРИТИ).

Теперь заказчики интегратора смогут воспользоваться решениями линейки SoftControl, которые обеспечивают многоуровневые меры защиты от целевых кибератак, деструктивного воздействия вредоносных программ, в том числе не детектируемого антивирусами, и инсайдерских угроз. Последние вызывают особое опасение – в первом полугодии 2022 года число предложений из-за границы сотрудникам российских компаний стать инсайдерами увеличилось в 4 раза по сравнению с аналогичным периодом 2021 года. Летом эта тенденция пошла на спад, однако эксперты прогнозируют ее возобновление осенью.

Компания «Неософт» – один из крупнейших системных интеграторов Поволжья и популярный поставщик на территории РФ и стран СНГ. За 11 лет работы компания насчитывает представительства в шести городах России. Команда имеет огромный опыт в сферах информационной безопасности, автоматизации бизнес-процессов и управления ИТ-активами.

Компания АРУДИТ СЕКЬЮРИТИ — разработчик программных решений в сфере информационной безопасности, является приемником проекта SafenSoft. АРУДИТ СЕКЬЮРИТИ осуществляет разработку, техническую поддержку программных продуктов линейки SoftControl, распространяет программные продукты линейки SoftControl через сеть авторизованных партнеров.

«Продукты семейства SoftControl обеспечивают многоуровневые меры защиты от деструктивного воздействия вредоносных программ, в том числе не детектируемого антивирусными средствами, таргетированных хакерских атак и действий инсайдеров. Функциональность SoftControl позволяет заместить распространенные в России решения зарубежных производителей. Мы ожидаем плодотворного сотрудничества с нашим новым партнером», — рассказал Светозар Яхонтов, генеральный директор ООО «АРУДИТ СЕКЬЮРИТИ».

Продуктовая линейка SoftControl развивается с 2003 года и включает продукты для защиты от внешних и внутренних угроз конечных точек корпоративной сети и серверов, банкоматов, платежных терминалов, АСУ ТП, встроенных компьютеров медицинского оборудования. Реализация многоуровневых мер защиты на основе точных методов позволяет обеспечить низкое потребление системных ресурсов, отсутствие ложных срабатываний, совместимость с любым прикладным ПО.

Функциональность контроля старта и активности всех процессов в системе позволяет выполнить требования Регуляторов на критической инфраструктуре:

  1. На рабочих станциях и серверах, банкоматах и платежных терминалах, компьютеризированных кассовых комплексах, позволяя выполнить требования международного стандарта PCI DSS и требований Банка России ГОСТ Р 57580.1-2017.
  2. На терминалах и контроллерах АСУ ТП, медицинском оборудовании под управлением операционных систем семейства Microsoft Windows, позволяя выполнить требования по защите КИИ (Федеральный закон от 26 июля 2017 г. N 187-ФЗ «О безопасности критической информационной инфраструктуры РФ»).

В настоящее время решения производителя применяются в банках, на промышленных предприятиях, на объектах топливно-энергетического комплекса и транспорта, в индустрии производства программного обеспечения, в образовании и науке.

В ИИ-приложениях почти каждая третья уязвимость оказалась высокорисковой

ИИ-приложения снова напоминают: если к обычному веб-сервису прикрутить большую языковую модель, магия появляется не только в презентации, но и в списке уязвимостей. По данным «Информзащиты», в 2026 году 32% уязвимостей, найденных при пентестах ИИ- и LLM-приложений, относятся к высокорисковым.

Для сравнения: по всем классам активов этот показатель составляет около 12%. То есть риск-профиль ИИ-приложений оказался в 2,7 раза выше среднего.

За второй год наблюдений пропорция не изменилась. Более того, медианный срок устранения серьёзных находок вырос с 19 дней в 2025 году до 36 дней в 2026-м.

Проблема в том, что ИИ-системы тащат за собой сразу два слоя риска. Первый — классика веба и API: аутентификация, авторизация, инъекции, секреты, обработка пользовательского ввода.

Второй — уже нейросетевой зоопарк: инъекции в промпт, утечки системного промпта, ошибки RAG-контуров, отравление данных, небезопасная обработка ответов LLM, проблемы в векторных хранилищах и отказ в обслуживании на уровне модели.

Особенно весело становится, когда модель подключают к корпоративным данным, CRM, базе знаний, API или инструментам автоматизации. В этот момент чат-бот перестаёт быть просто болталкой и получает возможность влиять на процессы. А ошибка в правах или логике вызовов превращает его в аккуратную дверь во внутренние системы.

Автоматическими сканерами всё это ловится плохо. По данным исследования, 78% команд сталкивались с тем, что такие средства пропускали критические уязвимости. Поэтому готовность полностью доверить пентесты автономным инструментам за год упала с 29% до 9%.

С устранением тоже не праздник. В 2026 году компании закрывали только 38,4% высокорисковых находок в ИИ / LLM-приложениях — это самый низкий показатель среди типов тестирования. Для API, например, он составил 77,3%.

RSS: Новости на портале Anti-Malware.ru