В России создают суперантивирус с динамическим анализом трафика

В России создают суперантивирус с динамическим анализом трафика

В России создают суперантивирус с динамическим анализом трафика

В Национальном технологическом центре цифровой криптографии (АНО «НТЦ ЦК») работают над созданием мощной антивирусной системы «Мультисканер». Об этом стало известно из выступления замглавы Минцифры РФ Александра Шойтова на XI Всероссийском форуме «ПРОФ-IT» в Новосибирске.

По замыслу, российское защитное решение будет проводить проверки по сигнатурам из баз различных антивирусов — наподобие VirusTotal. Под него также будет создана инфраструктура.

«На лету разбирается большой объем трафика, в нем отыскиваются потенциально вредоносные элементы, которые в той же среде иммунируются и определяются: вирус - не вирус, — цитирует РИА Новости слова замминистра. — Все это суперантивирус».

Шойтов также сообщил, что «НТЦ ЦК» разрабатывает решение по встроенной криптографии для программы «Цифровая экономика».

В будущем году в полном объеме заработает платформа «Антифрод», запущенная Роскомнадзором. Последний по-прежнему намерен создать национальную систему защиты от DDoS-атак, а Минцифры модернизирует средства централизованной борьбы с фишингом.

Что касается «Мультисканера», амбиционный проект с таким названием в России уже пытались реализовать несколько лет назад в рамках «Цифровой экономики». Он был задуман как аналог VirusTotal; в 2021 году антивирусный сервис был запущен в тестовом режиме со скромной коллекцией из продуктов «Лаборатории Касперского», «АВ софт» и «Доктор Веб».

UserGate и Индид объединили NGFW и MFA для безопасной удалёнки

UserGate и компания «Индид» протестировали совместную работу своих решений для защиты удалённого доступа. Речь идёт об интеграции межсетевого экрана UserGate NGFW и облачной системы многофакторной аутентификации (MFA), которая используется при подключении к корпоративной сети по VPN.

Совместное решение рассчитано в первую очередь на сценарии удалённого доступа — Remote Access VPN с использованием UserGate Client.

В таком варианте доступ к внутренним ресурсам компании требует не только ввода доменного пароля, но и прохождения второго фактора аутентификации. Это заметно снижает риски компрометации учётных данных: даже если пароль утёк, без подтверждения личности доступ получить не получится.

Интеграция позволяет централизованно управлять аутентификацией как для подключений из внутренней сети, так и для VPN-сессий. Проверка логина и пароля выполняется через LDAP, что упрощает внедрение и не требует серьёзных изменений в существующей ИТ-инфраструктуре.

В качестве второго фактора можно использовать одноразовые коды (СМС, электроная почта, Telegram, TOTP), пуш-уведомления в приложении Indeed Key или аппаратные токены — набор методов подбирается под требования конкретной организации.

По словам представителей компаний, удалённый доступ остаётся одной из самых уязвимых точек корпоративной безопасности, особенно в распределённых и гибридных инфраструктурах. Поэтому акцент в интеграции сделан на принцип Zero Trust: доступ получает только подтверждённый пользователь и проверенное устройство.

В результате компании, использующие UserGate NGFW для контроля сетевого доступа, могут дополнить его многофакторной аутентификацией от «Индид» и повысить защищённость VPN-подключений без усложнения архитектуры.

RSS: Новости на портале Anti-Malware.ru