Представлен Kaspersky Antidrone — система противодействия опасным дронам

Представлен Kaspersky Antidrone — система противодействия опасным дронам

Представлен Kaspersky Antidrone — система противодействия опасным дронам

Специалисты антивирусной компании «Лаборатория Касперского» разработали новое решение, получившее имя Kaspersky Antidrone. Оно было создано для предотвращения нежелательного вторжения дронов на охраняемую территорию крупных промышленных предприятий, частных владений и в места массового скопления людей.

Ключевым моментом работы Kaspersky Antidrone является возможность остановить дрон, не повреждая его. Разработка «Лаборатории Касперского» использует уникальную технологию определения местонахождения дрона — устройство вычисляется по облаку точек с помощью лазерного сканера. Далее в ходе идёт нейросеть, которая классифицирует аппарат.

Решение Kaspersky Antidrone придётся очень кстати, ведь в последнее время рынок гражданских дронов растёт с огромной скоростью. Например, за последний год продажи беспилотников в России увеличились на 53%.

Несмотря на все плюсы дронов, все чаще мы слышим, что их вовлекают в промышленный шпионаж, что они травмируют людей и вторгаются в частную жизнь знаменитостей. Само собой, эти аппараты можно смело внести в список современных угроз.

Именно поэтому специалисты «Лаборатории Касперского» разработали решение Kaspersky Antidrone, которое поможет защититься от незаконного, неосторожного, а часто и злонамеренного использования дронов.

Принцип работы Kaspersky Antidrone строится вокруг координации физических модулей. Схему действия можно описать следующим образом: модуль первичного обнаружения находит движущийся объект, считывает его координаты и передаёт на сервер «Лаборатории Касперского».

Далее за перемещением аппарата следит опорно-поворотный модуль, на котором установлены камеры высокого разрешения. Нейросеть анализирует отслеживаемый объект и выдаёт вердикт — дрон это или другое устройство.

Если выясняется, что это именно беспилотный летательный аппарат, Kaspersky Antidrone активирует модуль глушения, успешно блокирующий связь дрона с пультом управления. В итоге устройство возвращается к точке старта или совершают мягкую посадку.

Kaspersky Antidrone можно интегрировать в инфраструктуру умных домов и объектов КИИ.

StormWall дал клиентам полный контроль над защитой L3–L5 в Личном кабинете

Компания StormWall представила одно из самых серьёзных обновлений за последние годы — новый раздел «Митигации» в Личном кабинете. Он меняет привычный подход к управлению защитой на уровнях L3–L5 и позволяет клиентам самостоятельно настраивать фильтрацию трафика без обращения в техподдержку.

Главная идея обновления — дать пользователям больше контроля. Теперь инфраструктуру можно сегментировать, объединять серверы и подсети в отдельные группы и применять к ним собственные правила защиты. Всё настраивается буквально в пару кликов — через Личный кабинет или API.

Новый раздел доступен во всех тарифах продуктов StormWall для сетей и StormWall для сервисов. Он включает в себя группы серверов и подсетей, для которых можно задавать индивидуальные параметры фильтрации.

 

Пользователям доступны два типа митигаций:

  • Default Mitigation — базовый набор правил, который автоматически создаётся и охватывает все подключённые префиксы;
  • Пользовательские митигации — позволяют формировать собственные группы ресурсов, настраивать независимые белые и чёрные списки и задавать отдельные правила защиты.

С новой функциональностью правила фильтрации стали заметно детальнее. Можно:

  • задавать приоритет и действие для трафика — пропускать (Pass), блокировать (Drop) или обходить дальнейшие проверки (Bypass);
  • включать геофильтрацию и управлять трафиком по странам;
  • описывать правила по IP-адресам, протоколам и портам.

StormWall приводит несколько типовых сценариев, где «Митигации» упрощают жизнь.

1. Блокировка UDP-трафика для конкретного адреса.

Если у оборудования есть неиспользуемые UDP-порты, которые могут стать целью атак, достаточно создать правило Drop для UDP на нужном IP. Всё блокируется на уровне сети StormWall — быстро и без доступа к самому устройству.

2. Разрешение только нужных TCP-портов.

Для серверов с веб-сервисами можно оставить открытыми только порты 80 и 443, а весь остальной TCP-трафик автоматически отсеять. Это снижает поверхность атак и повышает общую безопасность.

Дополнительно в правилах можно использовать TCP Flag Mask, чтобы отсекать подозрительные пакеты, например те, что применяются для скрытого сканирования портов.

В следующих релизах компания планирует расширять функциональность: добавить новые критерии для правил фильтрации и внедрить ИИ-детектор, который поможет ещё точнее выявлять нежелательный трафик. В результате Личный кабинет StormWall постепенно превращается в полноценный центр управления защитой L3–L5 для корпоративной инфраструктуры.

RSS: Новости на портале Anti-Malware.ru