MaxPatrol SIEM помог Solar JSOC выявить десять целевых атак (APT)

MaxPatrol SIEM помог Solar JSOC выявить десять целевых атак (APT)

MaxPatrol SIEM помог Solar JSOC выявить десять целевых атак (APT)

Специалисты компании «Ростелеком-Солар», отвечающие за работу центра мониторинга и реагирования на киберинциденты Solar JSOC, оценили использование системы MaxPatrol SIEM, разрабатываемой экспертами Positive Technologies. Уже более двух лет MaxPatrol SIEM помогает выявлять опасные кибератаки APT-группировок.

В частности, как отметили представители «Ростелеком-Солар», с помощью решения от Positive Technologies удалось обнаружить десять целевых кибератак, а также несколько сотен рассылок вредоносных программ, целью которых были госкорпорации и КИИ.

MaxPatrol SIEM обеспечивает Solar JSOC непрерывным потоком обрабатываемых событий, который на сегодняшний день составляет более 150 тыс. в секунду.

В «Ростелеком-Солар» подчеркнули, что центр мониторинга и реагирования на киберинциденты задействует MaxPatrol SIEM с конца 2017 года. В числе заказчиков, использующих это решение, есть более 30 крупных госорганизаций и ведомств, а также ряд промышленных компаний.

Помимо этого, эксперты Solar JSOC сообщили, что MaxPatrol SIEM в ходе внедрения прошёл тестирование на высоконагруженных системах. Более того, благодаря специальной адаптации к процессам SOC специалисты смогли создавать собственные способы выявления киберугроз.

За время работы с MaxPatrol SIEM эксперты «Ростелеком-Солар» смогли написать более 300 правил выявления атак. Дополнительно подчёркивается, что решение Positive Technologies интегрировали с тремя IRP.

Что касается самих атак, Максим Филиппов из Positive Technologies отметил следующие тенденции:

«68% APT-атак группировки направляют на государственные учреждения, 59% — на промышленные компании и 41% — на ТЭК».

В WhatsApp появится приватный режим для разговоров с ИИ

Meta (признана экстремисткой и запрещена в России) добавит в WhatsApp возможность запускать приватные разговоры с чат-ботом Meta AI. Компания обещает, что такие сессии не будут сохраняться, а сообщения исчезнут после закрытия чата.

Новый режим можно будет включить через отдельную иконку в личном чате с Meta AI. Позже он появится и в самостоятельном приложении Meta AI. Развёртывание функции в WhatsApp и Meta AI App займёт несколько месяцев.

В Meta объясняют, что пользователи всё чаще обращаются к ИИ с личными вопросами — от финансов и здоровья до советов по сложным перепискам с друзьями или коллегами. Поэтому компания хочет дать возможность задавать такие вопросы более приватно.

Инкогнито-сессия будет завершаться, если пользователь закроет чат, заблокирует телефон или выйдет из приложения. После этого Meta AI потеряет контекст разговора и не сможет продолжить беседу с учётом предыдущих сообщений.

Для работы таких чатов Meta использует инфраструктуру private processing. Корпорация рассказывала о ней в прошлом году: она нужна для запуска ИИ-функций в WhatsApp без нарушения сквозного шифрования. На этой архитектуре уже работают, например, ИИ-сводки сообщений.

По словам Meta, новый режим использует модель Muse Spark, представленную в прошлом месяце. Ранее для некоторых ИИ-функций в WhatsApp применялись более компактные модели.

Компания также готовит ещё одну функцию — Side Chat. Она позволит обращаться к Meta AI прямо внутри обычных переписок, но так, чтобы другие участники чата не видели запрос и ответ. Сейчас для общения с ИИ в групповом или личном чате нужно явно упоминать ассистента, и ответ видят все участники.

Meta выходит с приватными ИИ-чатами на рынок, где похожие режимы уже есть у ChatGPT и Claude. Кроме того, свои приватные чат-боты развивают DuckDuckGo и Proton.

Тема приватности ИИ-переписок становится всё важнее: пользователи всё чаще обсуждают с чат-ботами чувствительные темы, а юристы уже предупреждают, что такие диалоги в отдельных случаях могут всплывать в судебных разбирательствах.

RSS: Новости на портале Anti-Malware.ru