ЛК получила патент на технологию оптимизации проверки сетевых данных

ЛК получила патент на технологию оптимизации проверки сетевых данных

Лаборатория Касперского запатентовала технологию повышения эффективности проверки сетевого трафика на наличие признаков киберугроз. Соответствующий патент, выданный Бюро по регистрации патентов и торговых марок США, подтверждает авторство специалистов «Лаборатории Касперского» в разработке метода уменьшения объема проверяемых данных без снижения надежности защиты. Это изобретение также запатентовано в российской федеральной службе Роспатент.

Комплексные защитные решения способны обнаружить и пресечь киберугрозы еще до их проникновения на компьютер. Для этого используются системы обнаружения вторжений, которые анализируют данные, проходящие через корпоративную или домашнюю сеть. Однако по мере роста объема сетевого трафика для анализа данных требуется все больше ресурсов, что в итоге приводит к задержкам в работе сети. В случае с корпоративными пользователями это может негативно повлиять на бизнес-процессы компании.

Существуют различные методы ускорения проверки сетевого трафика для выявления угроз, но часто они сопряжены со снижением надежности защиты, поскольку одновременно с ростом пропускной способности повышается вероятность, что сетевая угроза останется незамеченной в потоке данных.

Запатентованная «Лабораторией Касперского» технология позволяет сократить время проверки данных без снижения качества защиты. Такой результат достигается за счет выборочной инспекции данных в сетевом потоке. Правила избирательной проверки формируются с помощью базы данных, хранящей статистику ранее обнаруженных угроз.

Для корректной работы технологии необходимо, чтобы хотя бы один элемент защитной системы анализировал весь сетевой трафик на наличие угроз. Благодаря этому база данных пополняется новой информацией, которая позволяет оптимизировать работу других узлов сети, занятых мониторингом трафика. В качестве источника информации могут также выступать особые ресурсы-приманки, запущенные для привлечения внимания злоумышленников (так называемые honeypots). Такие ресурсы позволяют собрать информацию о действиях киберпреступниках и инструментах, которые они используют.

Элементы защитной системы не обязательно должны размещаться в одной локальной сети. Обслуживанием базы данных и средств для сбора информации об угрозах может заниматься поставщик защитного решения. В этом случае его клиенты смогут получать оперативную информацию о новых сетевых угрозах из онлайн-сервиса вендора без развертывания собственных «ловушек».

Запатентованная технология реализована в защитных решениях «Лаборатории Касперского» для домашних пользователей, малого бизнеса и корпоративного рынка, оснащенных модулем обнаружения сетевых вторжений. В их число входят Kaspersky Internet Security для всех устройств, Kaspersky CRYSTAL, а также Kaspersky Small Office Security и Kaspersky Security для бизнеса.

«Нашей приоритетной задачей является обеспечение максимально высокого качества защиты всех категорий пользователей. Именно поэтому мы уделяем большое внимание разработке и внедрению новых, во многом уникальных технологий противодействия киберугрозам во все наши защитные продукты. Технология эффективного мониторинга сетевого трафика – это оптимальное решение в ответ на постоянно растущий объем данных и все усложняющиеся приемы и вредоносные технологии, используемые киберпреступниками сегодня», – отметил Андрей Рубин, руководитель управления продуктов дляMac в «Лаборатории Касперского» и один из разработчиков запатентованной технологии.

Анонимность не спасла: россиянину дали 12 лет за кибербуллинг школьницы

Новгородский районный суд приговорил местного жителя к 12 годам колонии строгого режима за систематическое преследование 16-летней девушки из Уфы. Мужчина почти восемь месяцев терроризировал подростка в интернете, требуя от неё совершить самоубийство. Анонимность оказалась просто временной отсрочкой до суда.

Злоумышленник нашёл девушку в сообществе, посвящённом Minecraft. Используя открытые источники, он установил её адрес, место учёбы, номер телефона, собрал фотографии и информацию о родственниках.

После этого началась полноценная кампания цифрового террора. С апреля по ноябрь 2024 года мужчина публиковал ложные сведения о школьнице и её младшей сестре, создавал страницы от имени жертвы, рассылал угрозы и даже нанимал людей для расклейки листовок рядом с её домом. Родителям девушки он звонил на работу, провоцируя новые конфликты.

От имени подростка преследователь также сообщал о якобы готовящихся взрывах в школах и торговом центре. Из-за ложных сообщений девушку допрашивали правоохранители. В созданном от её имени сообществе публиковались жестокие видео, после чего угрозы начали поступать уже от посторонних пользователей.

По данным суда, прекратить травлю мужчина обещал только после самоубийства жертвы. Девушка попыталась свести счёты с жизнью, однако мать вовремя вмешалась и спасла её.

Суд признал обвиняемого виновным по совокупности преступлений, включая доведение несовершеннолетней до попытки самоубийства и заведомо ложные сообщения о терроризме. Приговор пока не вступил в законную силу и может быть обжалован.

Отдельной уголовной статьи за кибербуллинг в России нет, поэтому дело квалифицировали по конкретным действиям и последствиям. Эксперты считают решение важным сигналом: интернет-травля — это преступления, за которые можно надолго отправиться из онлайна прямиком в колонию.

RSS: Новости на портале Anti-Malware.ru