ЛК запускает в Иннополисе центр борьбы с кибергурозами

ЛК запускает в Иннополисе центр борьбы с кибергурозами

«Лаборатория Касперского» открывает в Иннополисе Центр компетенций промышленной безопасности, на базе которого будут запущены образовательные тренинги по вопросам защиты индустриальных объектов от киберугроз. Обучать сотрудников промышленных предприятий будут эксперты компании, имеющие обширный опыт в обеспечении кибербезопасности подобных объектов и расследовании сложных атак на критически важные инфраструктуры.

Центр открывается в рамках расширения границ сотрудничества «Лаборатории Касперского» с Иннополисом, начало которому было положено в феврале этого года с подписания соглашения с Университетом.

Обучение IT-специалистов и сотрудников промышленных предприятий будет проводиться в формате трехдневных тренингов. Слушатели узнают об актуальных угрозах и основных типах атак на индустриальные объекты, научатся распознавать начало кибератак и овладеют методами защиты от них. Применить все полученные знания можно будет непосредственно в учебной аудитории – в тренинг включена игра-симулятор Kaspersky Interactive Protection Simulation, представляющая собой пошаговую стратегию, в которой участники управляют объектом критически важной инфраструктуры (например, водоочистительной или электростанцией) и должны обеспечить его бесперебойную и прибыльную работу в условиях постоянно растущего объема и сложности киберугроз. 

Помимо реализации образовательных инициатив, в задачи Центра также будет входить формирование и расширение базы экспертных знаний для обеспечения кибербезопасности высокотехнологичного сектора промышленности Республики Татарстан, в частности нефтегазовой отрасли. С этой целью «Лаборатория Касперского» намерена развивать в регионе широкую партнерскую экосистему. На данный момент компания уже договорилась о сотрудничестве с одним из ведущих российских поставщиков IT-услуг – ICL Services. Кроме того, «Лаборатория Касперского» и Университет Иннополис будут совместно работать над созданием новых перспективных решений для защиты индустриальных сред. 

«Не только в России, но и в мире сегодня крайне мало центров обучения основам индустриальной кибербезопасности. А между тем уже более чем очевидно, что потребность в таких знаниях и экспертах, обладающих ими, крайне высока и в дальнейшем будет только расти. Поэтому мы уверены, что у открываемого Центра большой потенциал. И мы крайне гордимся, что одна из самых известных ИТ-компаний - «Лаборатория Касперского», обладающая передовыми технологиями и богатым опытом в области обеспечения защиты промышленных объектов от киберугроз, теперь будет развиваться в Иннополисе», – рассказывает Егор Иванов, мэр Иннополиса. 

«Нам очень импонирует подход Иннополиса к вопросу внедрения передовых достижений и инноваций. Мы видим живую заинтересованность, понимание перспектив и важности создания подобного центра – разумеется, работать с таким партнером не только взаимовыгодно, но и просто приятно, – отмечает Евгений Касперский, генеральный директор «Лаборатории Касперского». – Мы со своей стороны приложим максимум усилий и используем всю накопленную нами базу знаний о киберугрозах, для того чтобы Центр компетенций промышленной безопасности был востребован не только на региональном, но также на федеральном и международном уровнях». 

В числе достижений «Лаборатории Касперского» в обеспечении безопасности промышленных объектов – разработка специального решения Kaspersky Industrial CyberSecurity, предотвращающего киберинциденты в индустриальных средах и критически важных инфраструктурах. В России продукт был представлен в декабре прошлого года, а в этом апреле он стал доступен по всему миру. Одним из первых предприятий, опробовавших новое защитное решение в действии, стала российская нефтеперерабатывающая компания ТАНЕКО. Кроме того, после выхода Kaspersky Industrial CyberSecurity на глобальный рынок решением заинтересовались крупные зарубежные компании, разрабатывающие инструменты промышленной автоматизации, в частности итальянская корпорация BM Group и британская компания SolutionsPT.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В PT Sandbox внедрили ML-модель для поиска скрытых киберугроз

В PT Sandbox появилась новая модель машинного обучения, которая помогает выявлять неизвестные и скрытые вредоносные программы. Песочница анализирует поведение программ по сетевой активности и может заметить угрозы, которые не удаётся поймать обычными методами.

Разработчики отмечают, что один из самых надёжных способов обнаружить зловред — это изучение подозрительных следов в сетевом трафике.

Новая ML-модель как раз обучена отличать «чистые» данные от вредоносных, разбирая пакеты и фиксируя нетипичные признаки поведения.

За последние полгода в песочницу добавили сотни новых правил и сигнатур для анализа трафика, что позволило расширить набор инструментов для поиска программ-вымогателей и атак нулевого дня.

Ещё одно заметное нововведение — проверка QR-кодов. Согласно исследованию, почти половина писем с QR-ссылками содержит зловред или спам. Теперь система может извлекать такие ссылки из писем и вложений и анализировать их на предмет угроз.

Появилась и дополнительная гибкость для специалистов по безопасности: можно писать собственные YARA-правила, настраивать очередь проверки и задавать приоритеты анализа в зависимости от источника или типа файла.

Кроме того, PT Sandbox научилась работать с S3-совместимыми облачными и локальными хранилищами — это позволяет проверять безопасность загружаемых данных вроде кода, изображений или архивов.

И наконец, через веб-интерфейс теперь можно вручную запускать поведенческий анализ отдельных файлов. Это даёт возможность глубже исследовать подозрительные объекты и быстрее реагировать на потенциальные атаки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru