Казахтелеком и Solar Security подписали меморандум о партнерстве

Казахтелеком и Solar Security подписали меморандум о партнерстве

Казахтелеком и Solar Security подписали меморандум о партнерстве

«Казахтелеком» и компания Solar Security подписали меморандум о партнерстве и взаимодействии в области продвижения услуг по кибербезопасности. Партнерство двух компаний  предусматривает создание центра мониторинга и реагирования на кибератаки, что позволит вывести обеспечение безопасности для защиты интернет-соединений и передачи данных на новый уровень.

Подписание меморандума состоялось в рамках конференции SOC Forum Astana, узкопрофессиональной площадки, посвященной вопросам создания и эксплуатации центров мониторинга и реагирования на инциденты. Представители госорганов, банков, коммерческих структур, ИТ-компаний приняли участие в панельной сессии и дискуссиях.

В ходе конференции было объявлено о создании центра для целевого мониторинга и оперативного управления информационной безопасностью, который, согласно данным мировой практики будет способствовать предоставлению сервисов по защите от киберугроз. Стороны также выразили намерение по созданию и развитию соответствующего бизнес-направления, в связи с высоким спросом на данный вид услуг среди крупных компаний в Казахстане и Российской Федерации.

«Большинство компаний и мировых корпораций уделяют информационной безопасности особое внимание и защита данных, как в процессе передачи и обмена, так и при хранении, предотвращение киберугроз, попыток получения информации злоумышленниками становятся одним из приоритетных направлений обеспечения безопасности. Введение в эксплуатацию центра позволит обеспечить мониторинг и оперативное управление информационной безопасностью наших клиентов, поскольку стартовый перечень сервисов включает в себя мониторинг и реагирование на кибератаки, защиту онлайн-сервисов, контроль защищенности и управление и уязвимостями, оповещения о киберугрозах. По мере развития рынка перечень сервисов будет расширяться», - отметил главный технический директор АО «Казахтелеком» Александр Лезговко в ходе подписания меморандума. Он также подчеркнул, что внедрение систем для киберзащиты и создание центра будет произведено на базе существующей инфраструктуры и на основе опыта по внедрению Единого центра управления сетями телекоммуникаций, запущенного в эксплуатацию АО «Казахтелеком» в начале текущего года.

Отметим, что внедрение в Казахстане системы кибербезопасности обусловлено задачами по обеспечению информационной безопасности на всех уровнях, а также защиты неприкосновенности частной жизни граждан при использовании информационно-коммуникационных технологий.

 «Благодаря стратегическому сотрудничеству «Казахтелеком» и Solar Security казахстанские компании  получат возможность использовать передовые сервисы по защите от киберугроз. Кроме того, мы ожидаем, что эти услуги будут очень востребованы в государственном и финансовом секторе, поскольку именно они чаще всего являются объектами кибератак. Накопленный опыт, систематизированные правила и сценарии выявления кибератак, которые Solar Security предоставит в распоряжение «Казахтелекома», позволят выявлять угрозы на раннем этапе и заблаговременно применять меры по защите от нападений в киберпространстве»,- считает генеральный директор компании Solar Security Игорь Ляпунов.

В ходе подписания меморандума стороны обсудили совместные планы и обозначили сроки запуска проекта, согласно предварительной договоренности, внедрение центра планируется до конца текущего года.

AppSec.Track научился проверять код, написанный ИИ

AppSec.Track добавил поддержку работы с ИИ и стал первым российским SCA-анализатором, который умеет проверять код прямо в связке с ИИ-ассистентами. Обновление рассчитано в том числе на так называемых «вайб-кодеров» — разработчиков, которые активно используют LLM и ИИ-редакторы для генерации кода.

Новый функционал решает вполне практичную проблему: ИИ всё чаще пишет код сам, но далеко не всегда делает это безопасно.

Модель может «галлюцинировать», предлагать несуществующие пакеты, устаревшие версии библиотек или компоненты с известными уязвимостями. AppSec.Track теперь умеет отлавливать такие ситуации автоматически.

Разработчик может прямо в диалоге с ИИ-ассистентом запросить проверку сгенерированного кода через AppSec.Track. Система проанализирует используемые сторонние компоненты, подсветит потенциальные угрозы и предложит варианты исправления. В основе механизма — протокол MCP (Model Context Protocol), который позволяет безопасно подключать инструменты анализа к LLM.

Как поясняет директор по продукту AppSec.Track Константин Крючков, разработчики всё чаще пишут код «по-новому», а значит, и инструменты анализа должны меняться. Редакторы вроде Cursor или Windsurf уже умеют многое, но им всё равно нужна качественная и актуальная база уязвимостей. Именно её и даёт AppSec.Track, включая учёт внутренних требований безопасности конкретной компании. В итоге даже разработчик без глубокой экспертизы в ИБ может получить более надёжный результат.

Проблема особенно заметна на фоне роста low-coding и vibe-coding подходов. Код создаётся быстрее, а иногда — почти без участия человека, но с точки зрения безопасности в нём могут скрываться неприятные сюрпризы: SQL-инъекции, логические ошибки или небезопасные зависимости. Как отмечает старший управляющий директор AppSec Solutions Антон Башарин, ИИ-ассистенты не заменяют классические практики DevSecOps — особенно когда речь идёт об open source, где информация об угрозах обновляется быстрее, чем обучаются модели.

Новый функционал AppSec.Track ориентирован на профессиональные команды разработки, которые уже внедряют ИИ в свои процессы. Он позволяет сохранить требования Secure by Design и снизить риски даже в условиях активного использования генеративного кода.

RSS: Новости на портале Anti-Malware.ru