В России создали первого MSSP-провайдера по направлению киберразведки

В России создали первого MSSP-провайдера по направлению киберразведки

В России создали первого MSSP-провайдера по направлению киберразведки

Компании УЦСБ (Уральский центр систем безопасности) и Group-IB создали первого в России MSSP-провайдера, который будет специализироваться на киберразведке, исследовании кибератак, а также атрибуции и реагировании на инциденты в ИБ.

Как отмечается в пресс-релизе, MSSP-провайдер создан на базе УЦСБ, которая подготовила площадку для системы Group-IB Threat Intelligence (TI). Подробнее о Group-IB Threat Intelligence можно почитать в нашем обзоре.

Как прогнозируют специалисты, 4 из 5 клиентов MSSP-сервиса мониторинга и реагирования на кибератаки в ближайшие два-три года получат данные киберразведки именно по этой модели. В среднем рост рынка в год для модели продаж MSSP составляет приблизительно 8-9% (30% от этого роста обеспечены средним и малым бизнесом).

УЦСБ сегодня стал первым в России поставщиком этой услуги. Group-IB и УЦСБ поставили цель — повысить уровень кибербезопасности с помощью системы Group-IB TI. Благодаря MSSP-провайдеру клиент сможет получить детальный анализ ландшафта киберугроз, который специально подстроен под него экспертами Group-IB Threat Intelligence и Security Operations Center (USSC-SOC) УЦСБ.

Провайдер обещает, что анализ ландшафта будет идти непрерывно и актуализироваться в течение всего времени оказания услуги. Клиент получит обработанные отчёты по исследованию инцидента, также специалисты дадут ему рекомендации по улучшению защиты.

Если выбрать расширенный пакет услуг, УЦСБ гарантирует не только использование данных Threat Intelligence, но и реагирование на киберинцидент. Реакция на особо важные инциденты не превысит 30 минут с момента регистрации.

Group-IB и УЦСБ отмечают, что стоимость сервиса в большинстве случаев окажется ниже, чем при самостоятельном мониторинге данных о киберугрозах. В частности, скажется распределение загрузки SOC-аналитиков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Минцифры обяжет спутниковых операторов ставить СОРМ для связи 5G

Минцифры планирует обязать спутниковых операторов устанавливать на своих наземных станциях оборудование для отслеживания трафика при прямом подключении устройств 5G к зарубежным низкоорбитальным спутниковым сетям. Мера призвана исключить появление неконтролируемых каналов связи, которые могут представлять угрозу безопасности и обходить государственный контроль.

Ведомство опубликовало проект новых требований к спутниковым операторам при организации связи 5G. В документе прописаны следующие меры:

  • Получение частот в ГКРЧ;
  • Создание наземных станций сопряжения;
  • Установка оборудования системы оперативно-разыскных мероприятий (СОРМ);
  • Подключение к системе технических средств противодействия угрозам (ТСПУ).

Цель этих требований — создать законную базу для использования зарубежных низкоорбитальных спутниковых систем. Без этого прямое подключение 5G-устройств к таким сетям может стать неконтролируемым каналом связи и потенциальной угрозой.

Системы прямой связи между спутником и смартфоном (Direct to Cell, DTC) уже интегрированы во многие устройства. Они способны подключаться к группировкам SpaceX (Starlink), Amazon (Kuiper), Qianfan (Spacesail Constellation), «Бюро 1440» и другим. При этом технически блокировать такую связь невозможно.

Как заявили в Минцифры, документ определяет порядок использования телефонов стандарта 5G в режиме спутниковой связи. Он распространяется на любые терминалы — как российские, так и зарубежные, и повторяет требования, установленные для отечественных мобильных операторов.

По оценкам министерства, затраты операторов спутниковой связи на выполнение новых норм превысят 3 млрд рублей за шесть лет. Если документ примут, он вступит в силу в марте 2026 года и будет действовать до сентября 2028-го. За невыполнение норм предусмотрены штрафы: от 10 до 30 тыс. рублей для должностных лиц и от 500 тыс. до 1 млн рублей для юридических.

По словам директора департамента расследований T.Hunter Игоря Бедерова, в Россию по параллельному импорту могут попадать спутниковые 5G-терминалы американских Iridium и SpaceX, британской Inmarsat и Thuraya. Основным каналом их ввоза являются ОАЭ. Ведутся и российские разработки, но они далеки от коммерческой стадии.

Такие устройства применяются для расширения покрытия мобильной связи в труднодоступных зонах, обеспечения связи при авариях и стихийных бедствиях. Терминалы Starlink активно используются в зоне боевых действий на Украине обеими сторонами конфликта. Во время сбоя в ночь на 25 июля пострадали как российские, так и украинские военные.

По словам Бедерова, неофициально ввезённые терминалы Starlink нередко используют для обхода государственного контроля и в различных криминальных схемах, что началось примерно год назад.

Схожую позицию высказал совладелец «Ка Интернет» Сергей Пехтерев. Он отметил, что подобное является нарушением не только российского законодательства, но и норм Международного союза электросвязи. При этом, по его мнению, обязать SpaceX выполнять требования российских регуляторов в условиях санкций практически невозможно.

По оценке Бедерова, если бы Илон Маск согласился разместить станцию сопряжения в России, установка на ней необходимого оборудования Минцифры была бы технически возможна, но в нынешней политической ситуации это маловероятно. В результате, считает он, стоит ожидать усиления борьбы с нелегальными терминалами Starlink и ускорения собственных спутниковых проектов. При этом в зоне боевых действий Starlink продолжат использовать, возможно, с усиленной криптозащитой.

«Возможность работы на территории России китайской низкоорбитальной спутниковой группировки — вопрос политический. Он будет зависеть от создания сети “Бюро 1440”, сроков запуска китайской системы и принципов её работы. Главным вопросом станет приземление трафика зарубежных спутниковых компаний на территории России и установка СОРМ на их сетях», — считает Сергей Пехтерев.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru