Positive Technologies разрабатывает собственный NGFW

Positive Technologies разрабатывает собственный NGFW

Positive Technologies разрабатывает собственный NGFW

Компания Positive Technologies занимается разработкой собственного межсетевого экрана нового поколения (NGFW), инвестиции в проект оцениваются минимум в 750 млн рублей. NGFW строят с нуля и на собственные деньги. Запуск намечен на конец года.

"Positive Technologies не скрывает, что ведет разработку собственного NGFW”, — приводит слова управляющего директора и директора по продуктам компании Дениса Кораблева агентство ТАСС.

При этом Positive Technologies ведет разработку отечественного файрвола с нуля силами команды разработки с привлечением собственных инвестиций, подчеркивает Кораблев.

Накануне Positive Technologies провела отчетное мероприятие по итогам года. На нем присутствовал и обозреватель Anti-Malware.ru Игорь Новиков.

Разработка NGFW началась в минувшем году. Выпуск первой коммерческой версии намечен на конец 2023 года.

В основу создания файрвола лягут опыт создания межсетевого экрана уровня веб-приложений PT Application Firewall, системы глубокого анализа сетевого трафика PT NАD, опыт экспертного центра безопасности компании PT Expert Security Center и команды PT SWARM по расследованию кибератак и проектов по тестированию на проникновение ведущих компаний России.

Речь, скорее всего, идет о программной, софт-версии NGFW. О сотрудничестве по разработке ASICS-версии (железной) накануне не упоминалось, отмечает Новиков.

Но формально нельзя исключать и такой вариант разработки, добавляет журналист.

При этом Positive Technologies не рассматривает версию простого копирования по прототипу ушедших вендоров, объясняет директор по развитию бизнеса компании Максим Филиппов.

Вендор считает, что новые разработки следует выпускать с уникальными новыми функциями, чтобы сохранять конкурентоспособность в глобальном масштабе, а не просто закрывать потребности внутреннего рынка.

По словам Кораблева, проект оценивается минимум в 750 млн рублей.

"До февраля 2022 года на рынке были сильные игроки-поставщики NGFW, наши клиенты были защищены. Сейчас же мы не можем остаться в стороне — западные производители файрволов практически ушли с рынка, а клиенты де-юре, а иногда и де-факто остались без защиты", — добавил топ-менеджер.

APT-группировки объединились для атак на КИИ в России

Хактивисты в России всё чаще работают не поодиночке, а «в команде». К такому выводу пришли аналитики RED Security SOC, проанализировав проекты по расследованию целенаправленных атак (APT). По их данным, политически мотивированные группировки переходят от конкуренции к кооперации — и вместе проводят масштабные атаки на крупные российские организации.

Если раньше каждая группа действовала сама по себе, то теперь всё чаще речь идёт о скоординированных кампаниях.

Доля таких коллаборативных атак в 2025 году достигла 12% — это заметно больше, чем годом ранее. По сути, формируется устойчивая модель взаимодействия злоумышленников.

В числе замеченных в совместных кампаниях — GOFFEE, Cyberpartisans-BY и другие группы. О совместных действиях ранее также заявляли Silent Crow, Lifting Zmyi и excobalt. Судя по расследованиям, чаще всего под удар попадают госструктуры и объекты КИИ — промышленность, финансы, энергетика.

Сценарий выглядит всё более «профессионально» выстроенным. Одна группировка отвечает за первичный взлом и закрепление в инфраструктуре. Затем доступ или похищенные данные передаются другим участникам цепочки — уже для деструктивных действий, шифрования, вымогательства или масштабной утечки информации. Каждый участник сосредоточен на своей роли, что повышает эффективность атаки и усложняет её атрибуцию.

Как отмечает ведущий аналитик RED Security SOC Никита Полосухин, происходящее напоминает эволюцию киберпреступности в сторону модели RaaS, когда одни разрабатывают инструменты, а другие их применяют. Теперь формируется целая экосистема: «разведчики», которые тихо собирают данные, могут в любой момент уступить место «штурмовикам», нацеленным на вымогательство или разрушение инфраструктуры.

Для бизнеса это означает новую реальность: защищаться нужно не от одного инцидента, а от цепочки атак, растянутых во времени. Ошибка на любом этапе может обернуться серьёзными финансовыми потерями, репутационным кризисом и простоем критически важных процессов.

Эксперты рекомендуют компаниям, особенно в ретейле, логистике, промышленности и финансовом секторе, провести аудит инфраструктуры на предмет скрытого присутствия злоумышленников. В числе приоритетов — внедрение EDR / XDR-решений, полноценное журналирование событий, регулярные проверки безопасности и круглосуточный мониторинг с реагированием на инциденты — либо своими силами, либо с привлечением внешнего SOC.

RSS: Новости на портале Anti-Malware.ru