Лаборатория Касперского разрабатывает экосистему мониторинга дронов

Лаборатория Касперского разрабатывает экосистему мониторинга дронов

Лаборатория Касперского разрабатывает экосистему мониторинга дронов

Лаборатория Касперского” разрабатывает экосистему мониторинга дронов в городах. В основе лежат технологии Kaspersky Antidrone. Среди нововведений — интеграция в системы регистрации дронов и полётов, связь с аэропортами.

В июле “Лаборатория Касперского” провела исследование общественного мнения на тему дронов. Из тысячи опрошенных россиян треть считает беспилотники опасными. Респондентов беспокоит слежка, шпионаж, контрабанда, поломка и паника из-за появления дронов в общественных местах.

“Наше исследование подтверждает, что люди внимательно относятся к стремительному развитию беспилотных летательных аппаратов, следят за этой темой, — говорит Владимир Клешнин, руководитель по развитию бизнеса Kaspersky Antidrone. — Действительно, бесконтрольное использование дронов может нарушать приватность и не всегда безопасно. Вот почему мы занимаемся разработкой решения для мониторинга гражданских беспилотников. Сегодня оно выросло в целую экосистему, которая может эффективно работать на производстве, в аэропортах, на территориях проведения массовых мероприятий”.

Новый комплекс использует аппаратные сенсоры для сканирования воздушного пространства, обнаруживает и классифицирует летательные объекты. Единая система может определить местоположение пилота. Если квадрокоптер потенциально опасен, оператор отправит его к точке взлёта на мягкую посадку.

 

Первый Antidrone “Лаборатория Касперского” представили три года назад. Теперь ПО складывается в экосистему. Её можно интегрировать на предприятии или сделать частью “умного города”. За последний год работы пилотных проектов решение “Лаборатории Касперского” зафиксировало 500 полётов дронов над Москвой.

“Мы разработали прогрессивное решение, которое успешно внедрено на промышленных и гражданских объектах в России и за рубежом, и теперь реализуем амбициозную задачу — формируем экосистему, которая предоставит больше аналитических данных и сделает воздушное пространство безопаснее, — рассказывает Владимир Туров, руководитель проекта Kaspersky Antidrone. — Опыт наших экспертов позволяет находить лидирующие технологии в области мониторинга воздушного пространства и успешно интегрировать их в наш продукт”.

 

Участники рынка, опрошенные Anti-Malware.ru считают, что системы мониторинга и безопасности дронов могут стать драйвером развития всей индустрии беспилотников в России.

По словам Андрея Грудева (компания ГК “Геоскан” занимается разработкой и производством беспилотников), сейчас почти в 95% случаев БПЛА используют для мониторинга местности. Процессы перевозок грузов находятся в самом зачатке.

 

Проблемы безопасности в логистике подтверждает источник в “Почте России”. Главная сложность — возможная компрометация радиочастотных и спутниковых каналов, связанных с дроном. Эксперты “Лаборатории Касперского” рассказали Anti-Malware.ru, что уже нашли возможные пути решения этой проблемы.

“Мы были антивирусной компанией 25 лет назад, а сегодня успешно создаём передовые продукты и сервисы, которые решают гораздо более широкий спектр задач и позволяют строить безопасный мир не только на земле, но и в воздухе, — заключает генеральный директор “Лаборатории Касперского” Евгений Касперский. — В решении Kaspersky Antidrone используются собственные запатентованные технологии и алгоритмы машинного обучения”.

MaxPatrol EDR 9.0: больше ОС, автономная работа и новый сбор данных

Positive Technologies выпустила новую версию MaxPatrol EDR — продукта для выявления угроз на конечных устройствах и реагирования на инциденты. В релизе разработчики сделали упор на совместимость с разными операционными системами, расширение возможностей сбора данных и более гибкую работу с событиями информационной безопасности.

Больше поддерживаемых ОС

В новой версии MaxPatrol EDR заметно расширен список поддерживаемых платформ. Продукт теперь работает с «Альт Рабочая станция» и «Альт Сервер» версии 10.4, что важно для организаций, использующих российские ОС. Также добавлена поддержка Debian 13, Ubuntu 25.04 и Windows Server 2025.

Может работать автономно

Одна из ключевых особенностей релиза — MaxPatrol EDR теперь может использоваться как самостоятельное решение, без обязательной связки с другими продуктами Positive Technologies. Это позволяет развертывать защиту конечных устройств даже в условиях ограниченных аппаратных ресурсов. При этом возможность интеграции никуда не делась: продукт по-прежнему подключается к SIEM, SOAR и IRP — как от Positive Technologies, так и сторонних вендоров.

Собственные IoC и требования регуляторов

В обновлённой версии компании получили возможность проверять файлы с использованием собственных индикаторов компрометации (IoC). Также поддерживается проверка по IoC из внешних источников, включая бюллетени ФСТЭК — это особенно важно для субъектов КИИ.

Новый сбор данных на Windows

Для устройств под управлением Windows в MaxPatrol EDR появился новый модуль сбора данных, основанный на инструменте PT Dumper. Он может собирать более 40 категорий информации — как автоматически, так и вручную. Эти данные используются для выявления следов присутствия злоумышленников, внутреннего расследования инцидентов или передачи информации экспертам Positive Technologies в защищённом архиве.

Удобство для SOC и MSSP

При установке агента теперь можно добавлять текстовые метки с описанием устройства. Это помогает SOC-аналитикам и MSSP-провайдерам быстрее ориентироваться в инфраструктуре, настраивать политики безопасности и автоматизировать группировку агентов. Теги также упрощают поиск и фильтрацию устройств.

Усиление самозащиты

В новой версии усилены механизмы защиты самого агента. На Windows-устройствах вместе с EDR-агентом устанавливается драйвер самозащиты, который не позволяет удалить агент или вмешаться в его работу без авторизации.

Интерфейс и повседневная работа

Разработчики также обновили интерфейс: главное меню стало вертикальным и унифицировано с другими продуктами линейки Positive Technologies. В рабочей области теперь отображается больше данных, запуск командной строки доступен в один клик, а команды можно отправлять сразу на несколько устройств, не теряя контекст.

Обновление доступно в версии MaxPatrol EDR 9.0. После установки пользователи также получают возможность в течение шести месяцев бесплатно использовать антивирусный продукт MaxPatrol EPP.

RSS: Новости на портале Anti-Malware.ru