Positive Technologies объявляет об интеграции MaxPatrol и Cisco MARS

Positive Technologies объявляет об интеграции MaxPatrol и Cisco MARS

Positive Technologies объявляет об интеграции системы
безопасности мониторинга, анализа и реагирования на события Cisco MARS и
системы контроля защищенности и соответствия стандартам MaxPatrol,
разработанной компанией Positive Technologies.



Сертифицированная ФСТЭК России система Cisco MARS позволяет собирать сигналы
тревоги от различных средств информационной безопасности и сетевых устройств
с целью анализа состояния защищенности корпоративных и ведомственных сетей,
обнаружения сложных атак, реагирования на них и передачи консолидированной
информации в системы класса Service Desk. Для решения части этих задач
необходимо располагать точной информацией о топологии сети и уязвимостях
сетевых узлов, что успешно реализуется при помощи системы MaxPatrol, одной
из функций которой является анализ безопасности информационных систем.

Система контроля защищенности и соответствия стандартам MaxPatrol -
уникальный продукт, в котором объединены механизмы системных проверок,
тестирования на проникновение, контроля соответствия стандартам в сочетании
с поддержкой анализа сетевого оборудования, операционных систем, СУБД,
прикладных и ERP-систем и Web-приложений. Использование MaxPatrol позволяет
сформировать непротиворечивые корпоративные стандарты, автоматизировать
процессы инвентаризации, контроля изменений, управления уязвимостями и
контроля соответствия, оценивать эффективность ИТ и ИБ-процессов с помощью
ключевых показателей эффективности (KPI).

Интеграция Cisco MARS и MaxPatrol состоялась благодаря популярности данных
продуктов и их частому совместному использованию в корпоративных сетях
заказчиков. Интеграция продуктов позволяет использовать результаты оценки
защищенности, полученные MaxPatrol в системе Cisco MARS. Эта информация
используется системой Cisco MARS для построения топологии сети и корреляции
событий безопасности с учетом реальных уязвимостей, обнаруженных MaxPatrol.

"Компания Cisco, являясь мировым лидером по информационной безопасности,
старается активно развивать экосистему своих партнеров, которые поддерживают
решения Cisco и расширяют возможности их применения. Инициатива российской
компании Positive Technologies является очередным подтверждением стремления
Cisco поддерживать своих партнеров и результатом поддержки компанией Cisco
российских разработчиков, которое было начато несколько лет назад и будет
продолжаться и дальше", - отметил Алексей Лукацкий, менеджер по развитию
бизнеса компании Cisco.

"Поддержка системы Cisco MARS является одним из результатов программы по
интеграции MaxPatrol с решениями по защите информации. Программа направлена
на упрощение задачи построения интегрированной системы управления
информационной безопасностью на основе MaxPatrol с использованием систем
защиты различных производителей. Интеграция с Cisco MARS была реализована
одной из первых, поскольку данная возможность наиболее широко востребована
заказчиками", - в свою очередь подчеркнул Сергей Гордейчик, руководитель
отдела консалтинга и аудита компании Positive Technologies.

VLESS+REALITY больше не магия: ТСПУ бьёт по поведению

На Хабре запустили новое обсуждение вокруг работы ТСПУ и методов блокировки VPN-трафика. Пользователь darkisdark опубликовал масштабный разбор, в котором утверждает: эпоха простого сигнатурного анализа фактически закончилась, а на смену ей пришла поведенческая фильтрация соединений.

По словам автора, если раньше многие решения могли обходить ограничения за счёт маскировки TLS-отпечатков и имитации обычного HTTPS-трафика, то теперь этого уже недостаточно.

ТСПУ якобы анализирует не содержимое пакетов, а поведение соединений: какие TLS-отпечатки используются, сколько параллельных подключений создаётся и к каким подсетям направляется трафик.

Именно этим darkisdark объясняет массовые сбои VLESS+REALITY, которые пользователи начали фиксировать в феврале и особенно активно — в июне 2026 года.

Типичная картина выглядит так: клиент показывает статус «Connected», соединение формально установлено, но данные не передаются. Интернет словно зависает, хотя явной блокировки нет.

Автор подчёркивает, что большая часть технических деталей основана на инженерной реконструкции поведения системы и наблюдениях исследователей, а не на официальной документации. Тем не менее он считает, что новая схема способна затрагивать не только инструменты обхода блокировок, но и обычные сервисы.

В качестве примера приводится инцидент с Delta Chat, когда под ограничения попали TLS-соединения, использующие определённый отпечаток библиотеки Rust ring, что вызвало проблемы у ряда хостинг-провайдеров.

Главный вывод автора: больше не существует неблокируемых протоколов. Побеждает не технология, которая выглядит как обычный HTTPS, а та инфраструктура, которая успевает адаптироваться быстрее, чем системы фильтрации учатся её распознавать.

При этом darkisdark отдельно предупреждает, что многие цифры и пороги срабатывания, фигурирующие в обсуждениях, остаются гипотезами и требуют независимого подтверждения.

RSS: Новости на портале Anti-Malware.ru