РТ Х: в России представили новый облачный сервис для отражения кибератак

РТ Х: в России представили новый облачный сервис для отражения кибератак

РТ Х: в России представили новый облачный сервис для отражения кибератак

Компания Positive Technologies представила новый облачный сервис под названием РТ Х — платформу для мониторинга безопасности и реагирования на кибератаки. РТ Х предназначен для организаций, которым нужно быстро усилить защиту без развёртывания собственного SOC и покупки новых продуктов для ИБ.

РТ Х работает круглосуточно и сочетает автоматический анализ с участием специалистов компании. По сути, это комплексный сервис, который помогает обнаруживать и предотвращать кибератаки в режиме реального времени.

В Positive Technologies отмечают, что создание собственной службы кибербезопасности обычно требует больших затрат и времени. Новая платформа, по словам управляющего директора компании Алексея Новикова, должна упростить этот процесс и дать компаниям возможность оперативно снизить риски.

Особенность РТ Х в том, что его эффективность можно проверить на практике — в ходе кибериспытаний на платформе Standoff Bug Bounty. Если независимым исследователям удастся успешно провести атаку, Positive Technologies обязуется выплатить вознаграждение. Перед испытаниями клиент получает рекомендации по базовым мерам защиты — так называемому «киберминимуму».

Решение может быть полезно как компаниям, недавно пережившим кибератаку, так и тем, кто только выстраивает систему информационной безопасности. Для крупных организаций с уже работающими SOC РТ Х может служить дополнительным инструментом проверки надёжности защиты.

Платформа использует технологии машинного обучения, систему поведенческого анализа сетевого трафика PT NAD, песочницу PT Sandbox, решения для управления уязвимостями MaxPatrol VM, мониторинга событий и реагирования на инциденты MaxPatrol SIEM, а также агент MaxPatrol EDR для защиты конечных устройств.

РТ Х доступна в двух вариантах: Base и Pro. Первая рассчитана на отражение типовых атак и ошибок конфигураций, вторая — на противодействие более сложным угрозам, включая действия опытных киберпреступников и хактивистов.

По данным исследования консалтинговой компании «Б1», российский рынок информационной безопасности в 2024 году достиг примерно 300 млрд рублей, увеличившись на 56% за два года.

Россия при этом остаётся одной из главных целей для кибератак: с середины 2024 года по осень 2025-го на неё пришлось до 16% всех успешных атак в мире. Эксперты ожидают, что к концу года число инцидентов вырастет ещё на 20–45%.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Правительство утвердило новые правила управления рунетом

Премьер-министр Михаил Мишустин подписал постановление правительства №1667, которое заменит действующие правила 2020 и 2023 годов. Документ вступит в силу 1 марта 2026 года.

Постановление №1667 было подписано 27 октября, однако опубликовано на официальных ресурсах лишь вечером 7 ноября. Срок его действия установлен на шесть лет — до 1 марта 2032 года.

Как отмечает издание «Код Дурова», ключевым нововведением документа стало расширение перечня угроз для безопасности интернета в России. Теперь к ним относятся не только технические сбои, но и нарушения российского законодательства — например, противодействие блокировкам или «затруднение ограничения доступа» к запрещённой информации.

В список угроз также включены:

  • использование подменных номеров для телефонных звонков;
  • деятельность хостинг-провайдеров, не входящих в реестры Минцифры или нарушающих закон «Об информации»;
  • использование несертифицированных средств связи;
  • работа платформ (сайтов, мессенджеров), предоставляющих услуги связи без идентификации абонентов.

Ещё одно важное изменение касается распределения ответственности за эксплуатацию технических средств противодействия угрозам (ТСПУ). Теперь за их работу отвечают не только Роскомнадзор, но также ФСБ и Минцифры. При этом, как отмечает «Российская газета», Роскомнадзор остаётся основным координатором системы централизованного управления сетями.

В документе появились и некоторые послабления. В частности, операторам связи разрешено временно отключаться от ТСПУ в случае сбоев или некорректной работы оборудования — до завершения рассмотрения жалобы или устранения неисправностей. Ранее такой возможности у операторов официально не было.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru