Илья Сачков: В СИЗО я работаю над новой парадигмой кибербезопасности

Илья Сачков: В СИЗО я работаю над новой парадигмой кибербезопасности

Илья Сачков: В СИЗО я работаю над новой парадигмой кибербезопасности

Основатель Group-IB дал письменное интервью журналу Forbes. Илью Сачкова обвиняют в госизмене. Бизнесмен вину не признаёт и мечтает вернуться в компанию.

Бизнесмен находится в СИЗО Лефортово восемь месяцев. Осенью он жаловался на условия содержания и информационный вакуум: Сачкову не передавали писем, теплую одежду и лекарства.

Сейчас у бывшего главы Group-IB жалоб нет. По крайней мере, так он написал в ответах, переданных журналистам через адвоката:

“У меня есть все необходимое. Я даже хожу в фирменном мерче — толстовках и футболках Group-IB”.

Сачков признался, что до сих пор не понимает сути предъявленного обвинения. Комментировать дело он не имеет права, но сотрудничает со следствием, чтобы доказать свою невиновность.

Бывший директор Group-IB считает, что в деле замешаны конкуренты, оно никак не связано с интересами государства.

“Это люди, которым моя профессиональная деятельность — борьба с киберпреступностью — сильно помешала, — объясняет Сачков. — Говорят, сразу после моего задержания состоялась большая вечеринка в «Москва-Сити», на которой собралось хакерское комьюнити, чтобы отпраздновать мой арест”.

В “Лефортово” предприниматель начал писать книги. Он сообщил, что работает над новой парадигмой кибербезопасности, которая выведет отрасль на совершенно новый уровень.

“Эффект от этой работы приведет к снижению глобальных затрат на кибербезопасность и одновременно увеличит ее эффективность, как и доверие между компаниями и странами”, — уверен Сачков.

Бизнесмен не стал комментировать недавнюю инициативу главы ИТ-комитета Госдумы. Александр Хинштейн предложил создавать "шарашки для осужденных айтишников", которые могли бы работать на государство в условиях санкций и спецоперации.

Илья Сачков назвал компанию Group-IB делом своей жизни и признался, что мечтает вернуться:

“Свою роль в будущем Group-IB я для себя уже определил — она в разработке той глобальной концепции «новой кибербезопасности», о которой я сказал выше”.

Генерального директора Group-IB задержали в конце сентября. Его подозревают в передаче секретных данных за границу.

Solar Dozor 8.3 научили быстрее восстанавливать данные после шифровальщиков

ГК «Солар» выпустила новую версию Solar Dozor 8.3 — своей DLP-системы для крупных компаний, банков и госструктур. Главный акцент в обновлении сделали на устойчивости: если данные окажутся зашифрованы в результате атаки или сбоя, их можно будет восстановить за считаные минуты, без долгого подъёма архивов.

Ключевое изменение в релизе — репликация центрального файлового хранилища.

По сути, система теперь умеет создавать теневую копию логически связанных данных — например, сообщений, скриншотов и аудиозаписей — чтобы при проблемах быстрее вернуть их в работу. На фоне атак шифровальщиков это выглядит вполне понятным шагом: для крупных инфраструктур остановка защитной системы сама по себе уже становится серьёзной проблемой.

Обновление затронуло и архитектуру в целом. В версии 8.3 трафик между компонентами Solar Dozor теперь шифруется через mTLS на базе TLS 1.2/1.3, а для доступа к системе добавлена доменная аутентификация LDAP с поддержкой Kerberos и LDAP. Иначе говоря, интегрировать решение в корпоративную доменную среду стало проще, а управление доступом — более привычным для крупных ИТ-инфраструктур.

Кроме того, в системе появилась поддержка IPv6 и настройка по FQDN, что должно упростить её использование в динамических сетевых средах, где всё не завязано на статические IP-адреса.

Есть изменения и на уровне самого анализа данных. Solar Dozor теперь точнее распознаёт специальные символы, включая знак доллара, а также умеет разбирать файлы внутри архивов без ограничений по уровню вложенности. Это расширяет область контроля и затрудняет попытки спрятать чувствительные данные в глубоко вложенных архивах.

Для macOS добавили распознавание текста на изображениях, а для рабочих станций на Windows и Linux расширили механизмы контроля на уровне endpoint. Также в системе изменили логику анализа печати: теперь проверяются не целые документы, а только страницы, реально отправляемые на принтер. Это должно снизить нагрузку на ИБ-специалистов и сократить число лишних событий.

В «Соларе» также обновили интерфейс и упростили настройку политик. Плюс увеличили лимиты выгрузки отчётов: теперь система может отдавать до 50 тысяч событий, сообщений и файлов за раз, что должно быть удобнее для разбора инцидентов и анализа общей картины.

RSS: Новости на портале Anti-Malware.ru