Microsoft добавила ИИ-защиту от шифровальщиков в Defender for Endpoint

Microsoft добавила ИИ-защиту от шифровальщиков в Defender for Endpoint

Microsoft добавила ИИ-защиту от шифровальщиков в Defender for Endpoint

Microsoft разработала систему детектирования кибератак программ-вымогателей, которая будет управляться искусственным интеллектом. Этим добром порадуют пользователей корпоративной платформы Microsoft Defender для конечной точки (Microsoft Defender for Endpoint).

Ожидается, что новая система будет дополнять существующую облачную защиту, оценивать киберриски и блокировать атакующих на периметре.

Специалисты Microsoft считают, что атаки операторов шифровальщиков всегда сопровождаются специфическим поведением и характеризуются определённым набором методов. Именно по этим критериям ИИ сможет вычислять такие кибероперации.

Одной из отличительных черт атак операторов программ-вымогателей является способ закрепления в целевой системе. Как правило, злоумышленники используют бинарник вредоноса, предоставляющий удалённый доступ к атакованному устройству.

Однако стоит учитывать, что не все подобные файлы можно отнести к классу вредоносных, поскольку иногда преступники используют вполне легитимные изначально инструменты или «родные» команды в Windows.

Особенность новой ИИ-системы от Microsoft в том, что она будет детектировать необычное поведение даже от безобидных исполняемых файлов. Специалисты полагают, что это может сыграть ключевую роль в обнаружении опасных кибератак на организации.

Также администраторы смогут оценить адаптивность системы, которая может автоматически подстраивать порог детектирования.

Linux начал отказываться от поддержки Байкал-Т1

В ядре Linux 7.1 приняли изменения, которые ведут к удалению поддержки контроллеров AHCI SATA и PCIe, связанных с «Байкал-Т1». Речь идёт о важных интерфейсах: первый нужен для подключения накопителей вроде HDD и SSD, второй — для высокоскоростных устройств, включая сетевые карты и другие компоненты.

Процесс идёт не первый день. Ещё в Linux 7.0 из ядра уже убрали часть драйверов, связанных с «Байкал-Т1», а теперь очередь дошла и до других компонентов.

Разработчики объясняют это просто: сопровождение платформы слабое, часть интеграции так и не была доведена до конца, а некоторые драйверы годами оставались в подвешенном состоянии.

На этом история может не закончиться. В сообществе также обсуждают возможность удаления и других драйверов, связанных с архитектурой «Байкал-Т1», в том числе компонентов для таймеров, памяти, аппаратного мониторинга и загрузочной логики.

Таким образом, речь идёт уже не о точечной чистке, а о постепенном сворачивании поддержки платформы в апстримном Linux. Это вывод по описанию текущих изменений и обсуждений вокруг них.

При этом когда-то всё выглядело куда оптимистичнее: поддержка Baikal-T1 была добавлена в основную ветку Linux ещё начиная с версии 5.8. Но дальше начались проблемы не только технические, но и организационные.

В 2023 году в сообществе Linux уже возникали споры вокруг патчей, связанных с Baikal Electronics, а позднее тема санкционных ограничений всплывала и в более широком контексте участия российских разработчиков в развитии ядра.

RSS: Новости на портале Anti-Malware.ru