Появился российский аналог проекта Canarytokens от Xello

Появился российский аналог проекта Canarytokens от Xello

Появился российский аналог проекта Canarytokens от Xello

В новой версии Xello Deception — российской платформы для обнаружения целевых кибератак с использованием технологии киберобмана — появились типы приманок под названием Canary Lures.

Они представляют собой подложные цифровые объекты (документы, файлы, папки), открытие которых приводит к регистрации ИБ-инцидента.

В настоящее время в платформе реализовано множество различных приманок, которые условно делятся на два типа. Первый — так называемые Lures — цифровые артефакты, усиливающие реалистичность ловушек и направляющие злоумышленника к ним.

Второй — Canary Lures (по терминологии разработчика) — это самостоятельные приманки, не привязанные к ловушкам. Они срабатывают при любой попытке открытия или использования и могут быть представлены в разных форматах: текстовые документы, таблицы, PDF-файлы, папки.

Это позволяет органично интегрировать их в инфраструктуру организации и адаптировать к различным сценариям угроз. В будущем планируется поддержка новых форматов, таких как архивы, каталоги и конфигурационные файлы VPN.

По словам технического директора Xello Алексея Макарова, приманки типа Canary Lures могут использоваться как для выявления действий внутренних инсайдеров, так и для фиксации активности внешних злоумышленников.

Подобные файлы можно размещать в наиболее уязвимых или интересных с точки зрения атакующих частях сети. Управление приманками осуществляется из единой консоли, что упрощает их настройку и адаптацию под задачи конкретной организации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Минэк России беспокоит несовершенство регулирования работы с ИИ

Выступая на проходящем в Москве форуме ЦИФРАПРАВА, директор департамента цифрового развития и экономики данных Минэкономразвития РФ Владимир Волошин поднял вопрос о проблемах внедрения и коммерческого использования ИИ.

Внедрение ИИ в повседневные сервисы, по словам спикера, не всегда оправданно и может создать дополнительные сложности для пользователей.

«Звонишь в клинику и минут десять пытаешься доказать, что ты человек и что тебе нужен человек», — цитирует РБК выступление представителя министерства.

В качестве примера Волошин также привел инцидент с беспилотным авто в Санкт-Петербурге, спровоцировавшим легкое ДТП: его разбор потребовал созыва специальной комиссии. К слову, похожий случай недавно произошел в Калифорнии — полицейские не смогли выписать тикет за нарушение ПДД, так как в машине не оказалось водителя.

Проблема, способная затормозить развитие ИИ-технологий в стране, требует корректировок на законодательном уровне, считает докладчик. Из-за несовершенства регулирования сферы ИИ российские бизнесмены почти не используют большие языковые модели, опасаясь возможной кары за нарушение требований ИБ.

Для исправления ситуации представитель Минэка предложил создать экспериментальные правовые режимы, позволяющие бизнес-структурам апробировать методы обезличивания данных и работать с большими моделями в безопасной регуляторной среде.

Минпромторг тоже выступает за совершенствование регулирования сферы ИИ и даже разработал проект универсального законодательного акта. А в Госдуме создали межфракционную рабочую группу для выработки принципов регулирования ИИ, предложений по отраслевому применению таких технологий и по противодействию злоупотреблениям ИИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru