РКН готовит к запуску систему по обнаружению инфобомб в интернете

РКН готовит к запуску систему по обнаружению инфобомб в интернете

РКН готовит к запуску систему по обнаружению инфобомб в интернете

Главный радиочастотный центр (ГРЧЦ, подведомствен Роскомнадзору) проводит испытания системы обнаружения информационных бомб “Вепрь”. Запуск запланирован уже на этот год. ”Вепрь” и недавний "Окулус" входят в единую систему мониторинга информационного пространства.

"Разработка информационной системы "Вепрь" ведется с 2022 года”, — сообщили РИА Новости в пресс-службе ГРЧЦ.

Первые модули системы сейчас проходят внутреннее тестирование, запуск запланирован на вторую половину 2023 года.

"Вепрь" предназначен для выявления потенциальных точек напряжённости в Cети, способных перерасти в информационные угрозы, уточнили в Роскомнадзоре. Система будет их анализировать и прогнозировать “последующее распространения деструктивных материалов”, добавили в ведомстве.

Над системой “Вепрь” работает петербургская компания “Необит”, пишут “Ведомости”. Стоимость разработки сначала оценивалась в 60 млн руб., но в итоге сумму снизили вдвое — до 30 млн руб.

“Вепрь” должны закончить к середине лета. В техническом задании указано, что система будет обнаруживать сообщения, которые потенциально могут привести к “реализации угроз для личности, общества и государства”. Также “Вепрь” должен выявлять “общественно значимую информацию”, которая “создает угрозу причинения вреда жизни и (или) здоровью граждан, имуществу, угрозу массового нарушения общественного порядка и (или) общественной безопасности”.

Уточняется, что "Вепрь" вместе с системой распознавания образов с запрещённой информацией "Окулус" входят в единую систему мониторинга информационного пространства.

О том, что ГРЧЦ уже запустил информационную систему "Окулус" стало известно неделю назад. Она ищет в Сети запрещенный контент по изображениям и видеоматериалам. Основная тематика — экстремизм, наркотики, митинги, пропаганда ЛГБТ и военные фейки. К 2025 году “Окулус” обещают научить детально анализировать действия людей в интернете.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Runtime Radar: на GitHub появился код инструмента для защиты контейнеров

Компания Positive Technologies опубликовала на GitHub собственный продукт с открытым исходным кодом для мониторинга безопасности и реагирования на инциденты в контейнерных средах. Инструмент под названием Runtime Radar помогает отслеживать активность в контейнерах и выявлять подозрительные процессы, сетевые соединения и изменения прав доступа.

Как отмечают в компании, идея проекта — сделать базовый контроль над контейнерной инфраструктурой доступным даже для небольших команд, которым не подходят сложные или дорогие коммерческие системы.

Контейнерные технологии вроде Kubernetes сегодня стали стандартом для развёртывания приложений. Но вместе с ростом их популярности увеличилось и число атак, направленных на среду выполнения — например, на этапе, когда приложение уже запущено.

По словам специалистов, именно этот уровень остаётся уязвимым: большинство инструментов безопасности по-прежнему сосредоточены на стадии разработки и сборки.

Runtime Radar построен на технологиях eBPF и Tetragon, что позволяет в реальном времени анализировать события внутри контейнеров. Система поддерживает централизованное управление несколькими кластерами и интеграцию с уже существующими средствами мониторинга через syslog, SMTP и webhook.

В Positive Technologies говорят, что открытие кода Runtime Radar — часть их инициативы по развитию open-source в области кибербезопасности. Проект уже вызвал интерес у специалистов по ИТ-мониторингу и команд SOC. В будущем разработчики планируют дополнять инструмент новыми функциями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru