Sophos покупает Braintrace ради NDR-системы

Sophos покупает Braintrace ради NDR-системы

Sophos покупает Braintrace ради NDR-системы

Компания Sophos собирается приобрести стартап Braintrace, работающий сфере кибербезопасности и специализирующийся на детектировании подозрительных сетевых пакетов и паттернов. Условия и подробности сделки на данном этапе не разглашаются.

Стартапу Braintrace, который был основан в 2016-м году, удалось собрать 10 миллионов долларов за счёт финансирования и создать NDR-решение (network detection and response — анализ трафика внутри технологической сети), помогающее организациям контролировать сетевой трафик и выявлять подозрительную активность.

Специалисты Braintrace используют технологию удалённого захвата сетевых пакетов (RNCAP), которая позволяет проанализировать определённые сетевые паттерны, включая зашифрованный трафик. Преимущества технологии в том, что для анализа не требуется расшифровывать пакеты по принципу «Человек посередине» (man-in-the-middle).

Более того, система предоставляет возможность заглянуть в облачный трафик и поддерживает всех основных облачных провайдеров, включая AWS и Microsoft Azure.

Само собой, Sophos хочет интегрировать технологию Braintrace в свою адаптивную экосистему кибербезопасности, которая, напомним, выступает в качестве фундамента для всех продуктов и сервисов компании.

NDR-решение Braintrace также поможет Sophos собирать данные файрволов, прокси и VPN, что позволит выявлять в сетевом трафике присутствие вредоносных программ вроде TrickBot. Также подобный подход поможет вычислить атакующих, использующих Cobalt Strike в попытке зашифровать сети жертвы. Детали сделки можно прочесть здесь.

На IT Elements 2026 устроят ИТ-апокалипсис и прожарят российских вендоров

Конференция IT Elements 2026 раскрыла программу: 9-10 сентября в московском ДК «Серп и Молот» пройдут более сотни докладов, дискуссий, демонстраций и мастер-классов. Главной темой станет «Непрерывность бизнеса 2.0» — вопрос, как компании должны работать после успешной кибератаки, падения инфраструктуры или другого технологического апокалипсиса.

На открывающей пленарной сессии ИТ- и ИБ-директора обсудят, жива ли ещё схема «основной ЦОД — резервный ЦОД», спасает ли правило резервного копирования 3-2-1 от современных шифровальщиков и кто должен отвечать за киберустойчивость — CIO или CISO.

Отдельный вопрос звучит так: что делать утром после того, как злоумышленники зашифровали не только рабочие системы, но и план восстановления.

Практическая часть обещает обойтись без церемоний. Участникам покажут переезд с Microsoft за 60 минут, миграцию Exchange и MinIO на российские решения, разберут блеск и нищету отечественной гиперконвергенции и устроят прожарку российских вендоров.

На стол также выложат результаты сравнительных испытаний маршрутизаторов, NGFW- и VM-систем, организаторы обещают цифры без маркетингового тумана.

Кроме того, в программе мониторинг корпоративных моделей от GPU до промпта с учётом ФСТЭК № 117, OWASP Top 10 for LLM и MITRE ATLAS, а также кейсы «Росатома», «Билайна», «Сбера» и «Т-Банка».

В треке восстановления Трубная металлургическая компания смоделирует 48-часовую остановку ИТ и покажет, как перезапустить бизнес за полдня. Другие участники разберут защиту от шифровальщиков, кризисное реагирование, управление DR-планами и восстановление после реальных кибератак.

Первый день завершится премией «Инженерное искусство». Заявки от специалистов и команд принимают до 31 августа в шести номинациях — от инженера безопасности до лидера инженерной команды.

Полная программа опубликована на сайте IT Elements 2026.

RSS: Новости на портале Anti-Malware.ru