Xello и RRC подписали дистрибьюторское соглашение

Xello и RRC подписали дистрибьюторское соглашение

Xello и RRC подписали дистрибьюторское соглашение

RRC стала официальным дистрибьютором Xello, российского разработчика платформы для защиты бизнеса от целевых атак с помощью технологии киберобмана. Компания займётся поставкой и продвижением в России флагманского продукта вендора — платформы Xello Deception.

Xello — визионер концепции киберобмана на российском рынке и первый разработчик решения класса Distributed Deception Platform (DDP). Решения подобного класса позволяют выявлять кибератаки как на раннем этапе, так и на самом критическом (горизонтальном передвижении, lateral movement) с помощью распределённых приманок и ловушек по всей сети компании. Платформа Xello Deception сегодня имеет наибольшее количество различных типов приманок и ловушек на рынке, а также широкие возможности по интеграции с различными инфраструктурами для формирования максимально реалистичного ложного слоя данных и активов.

«Партнёрство с RRC поможет объединить усилия для реализации проектов по защите бизнеса от целевых атак. Широкий портфель партнёра позволит интегрировать наш продукт в рамках проектов комплексно. Мы видим возросший интерес к новым технологиям на российском рынке информационной безопасности. И уверены, что RRC станет надёжным партнёром по поддержке и продвижению Xello Deception», — комментирует менеджер по работе с партнёрами Xello Антон Молчанов.

«Мы смотрим с большим оптимизмом на развитие компании Xello и уже не раз убедились в успешности нашего сотрудничества в продажах отечественных СЗИ. На наш взгляд, ниша систем киберобмана сегодня имеет высокий потенциал. Концепция, заложенная в основе этих продуктов для выявления кибератак, отличается от классических систем защиты. Вендор Xello реализует свои продукты исключительно в канале продаж, и это дает гарантии надёжного сотрудничества с нами и нашими партнёрами. В планах RRC не только передавать права на продукт нашим партнёрам для реализации проектов, но и развивать свою компетенцию в помощь партнёрам и вендору. На данный момент у нас запланировано обучение специалистов RRC и организация лабораторного стенда Xello Deception. Также мы планируем создать и предоставлять краткий технический курс для технических специалистов наших партнёров», — рассказал Тимур Багиров, бизнес-менеджер по развитию российского направления RRC Security.

DROIDBREAKER обходит ML-детекторы Android-вредоносов без поломки APK

Машинное обучение в антивирусах снова получило неприятный привет. Исследователи представили DROIDBREAKER — фреймворк для создания модифицированных Android-приложений, которые могут обходить ML-детекторы вредоносных приложений и при этом сохранять работоспособность.

Авторы работы отмечают, что многие прежние атаки на Android-детекторы выглядели красиво в статьях, но плохо жили в реальности.

Одни методы добавляли в APK целые доброкачественные модули, из-за чего приложение обрастало лишними признаками и часто ломалось еще на этапе сборки. Другие меняли байт-код слишком грубо: формально APK получался валидным, но нормально работать уже не мог.

Отдельная претензия исследователей была к проверке успешности таких атак. По их словам, в прошлых работах часто ограничивались тестами: приложение установилось, запустилось — значит, всё хорошо. Но это не доказывает, что после модификаций оно сохранило исходную функциональность.

 

DROIDBREAKER пытается решить именно эту проблему. Фреймворк меняет только те компоненты APK, которые сильнее всего влияют на решение целевой ML-модели. Для этого используются более точечные и безопасные манипуляции: изменение API-вызовов, модулей приложения, разрешений, URL и элементов обфускации.

Главная фишка — проверка сохранения поведения. DROIDBREAKER сравнивает журналы выполнения и API-трейсы исходного и измененного приложения, чтобы убедиться: APK не просто собрался и запустился, а действительно продолжает делать то, что должен.

В экспериментах на свежем наборе Android-приложений фреймворк показал высокую эффективность обхода как в сценариях white-box, так и в black-box. При этом ему требовалось относительно мало запросов к модели, а побочных изменений в приложении было меньше, чем у прежних подходов.

Более того, модифицированные APK заметно реже детектировались коммерческими сканерами, представленными на VirusTotal.

RSS: Новости на портале Anti-Malware.ru