Лаборатория Касперского запатентовала технологию защиты от целевых атак

Лаборатория Касперского запатентовала технологию защиты от целевых атак

Лаборатория Касперского запатентовала технологию защиты от целевых атак

Компания «Лаборатория Касперского» запатентовала новую технологию защиты от целевых атак. Она основана на алгоритмах машинного обучения и автоматизирует обнаружение одного из самых эффективных и опасных киберпреступных инструментов — утилит для скрытного удаленного управления компьютером. При этом технология работает даже в тех случаях, когда преступники передают данные по зашифрованным каналам связи.

Утилиты для удаленного управления компьютером используются организаторами целевых атак, чтобы незаметно осуществлять вредоносную активность на устройствах жертв. После установки программа получает на компьютере администраторские права и дает злоумышленникам возможность искать на нем конфиденциальную информацию, которая затем передается на командный сервер. Такой сценарий особенно опасен для корпоративных сетей. Если несанкционированный доступ не удается вовремя обнаружить, ущерб может быть колоссальным.

Новая технология «Лаборатории Касперского» анализирует активность всех приложений на компьютере пользователя и выявляет случаи аномального поведения. Она обнаруживает все зависимости между событиями на устройстве. Сравнивая их с устоявшимися поведенческими шаблонами, технология принимает решение о детектировании удаленной атаки на компьютер. Затем устанавливается, какое именно приложение используется для удаленного администрирования. Опасность могут представлять как неизвестные утилиты, так и скомпрометированные доверенные программы или их отдельные компоненты.

«Обнаружение атак удаленного доступа, особенно если они происходят по зашифрованным каналам связи, критически важно для защиты от APT-угроз. Часто это одна из ранних стадий нападения: инструменты удаленного администрирования внедряются преступниками в сеть жертвы во время поиска и кражи ценной информации. Вот почему важно обнаруживать такую подозрительную активность в самом начале. Наша новая технология позволит специалистам по информационной безопасности предотвращать инциденты, даже если предыдущие уровни защиты по тем или иным причинам не сработали», — отметил Олег Глебов, руководитель направления развития решений по противодействию целенаправленным атакам «Лаборатории Касперского».

Новая технология станет доступна как компонент платформы Kaspersky Anti Targeted Attack Platform (KATA) в 2018 году. Решение KATA противостоит целевым атакам на всех этапах и способно как обнаружить уже начавшуюся атаку и минимизировать ущерб от нее, так и защитить предприятие от потенциальных угроз, оценив риски для безопасности в текущей инфраструктуре. KATA собирает информацию обо всех событиях в сети, находит аномалии при помощи передовых технологий и машинного обучения, объединяя информацию в инциденты и помогая реагировать на них из единого интерфейса.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла Карта профессий в ИБ — навигатор по ролям в кибербезопасности

«Лаборатория Касперского» запустила новый онлайн-проект под названием «Карта профессий в ИБ». Он создан для того, чтобы помочь техническим специалистам понять, какие роли существуют в сфере кибербезопасности и какие навыки нужны для работы в каждом из направлений. На сайте собрана информация об основных областях ИБ и доступен короткий тест, который помогает определить подходящую траекторию развития.

Проект может пригодиться как новичкам, которые только выбирают карьерный путь, так и тем, кто уже работает в индустрии и хочет сменить специализацию или укрепить знания. Также карта может быть полезна компаниям, которым важно повысить уровень подготовки сотрудников.

На портале роли в ИБ объясняют через образ «кибергероев» — каждый из них символизирует одно из ключевых направлений: киберразведку, мониторинг ИБ, оценку защищённости, ИБ-исследования, сетевую безопасность и анализ зловредов. Такой формат помогает быстрее понять, чем занимаются специалисты и какие навыки востребованы в каждой области.

Пользователям предлагается пройти базовый тест, который помогает определить, какое направление ИБ им подходит. Есть три варианта: для начинающих, для тех, кто уже обладает опытом, и отдельный вариант для организаций. Результаты теста могут подсказать, в какую сторону развиваться и какие навыки стоит подтянуть.

 

Портал также даёт рекомендации по обучению — от общих советов до персональных рекомендаций. Среди материалов есть тренинги и образовательные программы компании, курсы для специалистов и проекты Kaspersky Academy. Кроме того, «Лаборатория Касперского» развивает инициативы, направленные на повышение цифровой грамотности внутри организаций, например автоматизированную платформу для обучения сотрудников безопасному поведению в интернете.

По словам Евгении Русских, руководителя отдела по связям с образовательными организациями, нехватка кадров в сфере ИБ остаётся серьёзной проблемой: 41% компаний в разных странах отмечают дефицит специалистов, а почти половина действующих профессионалов говорят о недостатке практических курсов.

Русских подчёркивает, что успешная карьера в ИБ требует не только изучения отдельных инструментов — важно понимать всю картину целиком, разбираться в ролях и необходимых компетенциях. «Карта профессий в ИБ» как раз и создана для того, чтобы помочь специалистам сопоставить свои знания с существующими направлениями и определить дальнейший путь развития.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru