Портфель Fortis пополнился PT Anti-APT и PT ISIM

Портфель Fortis пополнился PT Anti-APT и PT ISIM

Портфель Fortis пополнился PT Anti-APT и PT ISIM

Fortis — российский специализированный дистрибьютор решений и услуг в сфере информационной безопасности, и компания Positive Technologies объявляют о расширении сотрудничества в сфере защиты от целевых атак и киберугроз в сегменте АСУ ТП.

Портфель компании Fortis пополнился новыми решениями от вендора Positive Technologies: комплексом для защиты от целевых атак PT Anti-APT, а также системой глубокого анализа технологического трафика PT Industrial Security Incident Manager (PT ISIM).

PT Anti-APT — комплексное решение для раннего выявления и предотвращения целевых атак. Оно видит атаки не только на периметре, но и внутри сети, и позволяет сократить до минимума длительность пребывания злоумышленника в инфраструктуре. PT Anti-APT дает глубокое понимание контекста атаки, обеспечивая эффективное реагирование и расследование инцидентов, позволяет выявлять релевантные для России угрозы. В состав решения входят продукты PT Network Attack Discovery и PT Sandbox.

PT Network Attack Discovery (PT NAD) — система глубокого анализа сетевого трафика. PT NAD знает, что происходит в корпоративной сети, обнаруживает активность злоумышленников даже в зашифрованном трафике и помогает в расследованиях.

PT Sandbox — песочница с возможностью кастомизации виртуальных сред. Выявляет целевые и массовые атаки с применением неизвестного вредоносного ПО и угрозы нулевого дня. Позволяет настроить защиту в соответствии с ключевыми рисками компании.

PT Industrial Security Incident Manager (PT ISIM) — программно-аппаратный комплекс глубокого анализа технологического трафика. Обеспечивает поиск следов нарушений информационной безопасности в сетях АСУ ТП, помогает на ранней стадии выявлять кибератаки, активность вредоносного ПО, неавторизованные действия персонала (в том числе злоумышленные) и обеспечивает соответствие требованиям законодательства (Федеральный закон № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации», приказы ФСТЭК № 31, 239, ГосСОПКА).

«Наша задача — продвижение экспертных технологий Positive Technologies и создание новых возможностей развития бизнеса для нашей партнерской сети, развитие новых технологий в сфере информационной безопасности, формировании комплексных решений, отвечающих современным вызовам. Партнерство с компанией Positive Technologies дает нам возможность постоянно пополнять портфель компании актуальными решениями и динамично развиваться.

Партнеры Fortis могут рассчитывать на профессиональную помощь и сопровождение проектов техническими специалистами, парк демо-оборудования и маркетинговую поддержку с нашей стороны», — отмечает генеральный директор Fortis Константин Монахов.

«Сотрудничество с Fortis началось в 2020 году с дистрибуции сканера уязвимостей XSpider. За это время компания зарекомендовала себя как надежный партнер. Специалисты, работающие в Fortis, обладают большим опытом работы на рынке ИБ и высокой технической экспертизой, занимают проактивную позицию в развитии партнерского канала. Мы всегда стремимся предоставлять лучшие технологии и высококлассный сервис нашим партнерам и заказчикам, поэтому к выбору дистрибьюторов подходим с особой тщательностью. Расширение продуктового портфеля Fortis позволит партнерам получить высокий уровень сервиса и оперативный доступ к передовым технологиям», — говорит Оксана Полякова, директор по работе с партнерами Positive Technologies.

43% использующих ИИ компаний ищут с его помощью уязвимости

Автоматизация рутины по-прежнему остаётся самым популярным сценарием использования ИИ в информационной безопасности. Но рынок постепенно идёт дальше. Как показал опрос «АМ Медиа», проведённый среди зрителей и участников эфира «Практика применения машинного обучения и ИИ в ИБ», почти половина компаний, уже использующих ИИ, применяют его для поиска уязвимостей и анализа защищённости.

Эфир стал продолжением предыдущей дискуссии о роли ИИ в кибербезопасности.

Если раньше речь шла в основном о теории и ожиданиях, то теперь эксперты обсуждали реальные кейсы: как выстроить пайплайн ИИ в ИБ, какие задачи он уже закрывает и какие решения действительно работают у заказчиков.

Судя по результатам опроса, 64% компаний используют ИИ для автоматизации повседневных задач. Но на этом применение не ограничивается. 43% респондентов задействуют его для поиска уязвимостей и усиления защиты. 32% — для классификации и описания инцидентов, что особенно актуально при текущем объёме событий.

Около четверти применяют ИИ для первичного триажа в SOC и автоматизированного реагирования по сценариям. А 14% доверяют ему даже поведенческий анализ в антифроде.

CEO SolidSoft Денис Гамаюнов считает такие цифры закономерными: по его словам, поиск уязвимостей — «вполне нативная задача» для больших языковых моделей. Однако он напомнил о рисках: компании должны чётко понимать, где проходит граница между использованием инструмента и возможной утечкой конфиденциальных данных внешнему провайдеру.

Заместитель генерального директора по инновациям «СёрчИнформ» Алексей Парфентьев также отметил, что результаты выглядят реалистично. По его мнению, к вероятностным алгоритмам в блокирующих средствах защиты пока относятся с осторожностью, а большинство кейсов использования ИИ в ИБ всё же связано с управленческими и вспомогательными задачами.

Более оптимистичную позицию озвучил руководитель группы развития платформы SOC Yandex Cloud Дмитрий Руссак. По его словам, команда с самого начала активно тестировала LLM, а отдельные идеи удалось масштабировать на всю инфраструктуру. В итоге ИИ используется не только для автоматизации, но и для разбора алертов, управления доступами и поиска уязвимостей.

В целом эксперты сошлись во мнении: современные модели всё ещё страдают от нехватки контекста и специализированных знаний. Поэтому внедрять ИИ нужно аккуратно — с пониманием, какие данные он получает, какие доступы имеет и где требуется обязательный человеческий контроль.

Тем не менее тренд очевиден: ИИ в ИБ перестаёт быть экспериментом и всё чаще становится рабочим инструментом — не только для автоматизации, но и для реального усиления защиты.

RSS: Новости на портале Anti-Malware.ru