ЦСР пролил свет на будущее информационной безопасности России

ЦСР пролил свет на будущее информационной безопасности России

ЦСР пролил свет на будущее информационной безопасности России

Центр стратегических разработок (ЦСР) представил доклад, согласно которому существуют две стратегии обеспечения кибербезопасности в международной сфере — первая предполагает ориентирование на сотрудничество с внешними партнерами и укрепление договорно-правовой, вторая заключается в усилении внутреннего регулирования и ориентации на собственные ресурсы и решения.

«Включенность в трансграничные связи и технологические цепочки ставит лица, принимающие решения в сфере информационных технологий (IТ), перед долгосрочной дилеммой: обеспечивать IТ-безопасность, инвестируя ресурсы в повышение конкурентоспособности своих защищенных технологий и бизнес-решений на глобальном IТ-рынке, встраивание собственных наработок в глобальные цепочки добавленной стоимости ИТ, или делать ставку на снижение зависимости от зарубежных IT-экосистем, инфраструктур, сервисов и стандартов безопасности, создавая их локальные аналоги», — цитирует ТАСС доклад ЦСР.

Также предполагается создание международно-правовой базы регулирования киберпространства, работа на мировых рынках и взаимодействие с другими игроками, продвижение на них отечественных разработок и решений.

Планируется усилить роль государства в интернет-пространстве, снизить вероятность проведения кибератак на ключевые объекты инфраструктуры и ограничить возможные последствия в случае, если она все-таки произойдет. Еще одна стратегия предполагает разработку собственных программных решений для обеспечения электронной связи и ответа на возможные угрозы.

Подпишитесь на новости

ГК Солар и F6 научили веб-шлюз кормить песочницу подозрительными файлами

ГК «Солар» и F6 подтвердили совместимость системы управления веб-доступом Solar webProxy с платформой динамического анализа файлов F6 Malware Detonation Platform. Интеграция должна быстрее выявлять неизвестные угрозы и не забивать песочницу безопасными шрифтами, иконками и прочим веб-мусором.

Как сообщили компании, Solar webProxy предварительно фильтрует поступающие через веб-канал объекты и по протоколу ICAP отправляет подозрительные файлы в F6 MDP.

Там их проверяют по репутации, статическим правилам и при необходимости запускают в изолированной виртуальной среде для анализа поведения.

Администраторы смогут сами выбрать степень паранойи: отправлять в песочницу больше файлов либо настроить точный предварительный отбор. Во втором случае вычислительные ресурсы не тратятся на заведомо служебные объекты, а очередь из действительно опасных файлов разбирается быстрее.

Проблема не теоретическая. По данным команды Solar webProxy, в 2025 году на архивы пришлось в среднем 37% веб-угроз. Вредоносную нагрузку удобно прятать внутри ZIP, RAR и 7Z, маскируя под документы, установщики и другие вполне приличные на вид файлы.

F6 Malware Detonation Platform умеет принудительно вскрывать и проверять файлы и ссылки в виртуальной среде, выявляя стилеры, кейлоггеры, шифровальщики и другую малварь.

Solar webProxy, в свою очередь, контролирует веб-трафик и решает, какие объекты действительно заслужили поездку в эту цифровую камеру допросов.

Интеграция ориентирована прежде всего на средние и крупные организации из финансового сектора, промышленности и госсектора, где через веб-шлюзы ежедневно проходят внушительные объёмы данных.

RSS: Новости на портале Anti-Malware.ru