«Код Безопасности» представила Secret Net EDR 1.3 с системой динамического рейтинга доверия устройств
© Сгенерировано ИИ
Компания «Код Безопасности» выпустила новую версию решения для обнаружения и реагирования на инциденты на конечных точках — Secret Net EDR 1.3. Главным новшеством релиза стал механизм расчета рейтинга доверия устройств (Device Trust Score), разработанный для реализации концепции Нулевого доверия (Zero Trust) и ускорения реагирования на сложные кибератаки.
Оценка доверия и принцип Zero Trust
В основе обновления 1.3 лежит алгоритм непрерывного анализа состояния рабочих станций и серверов. Система формирует динамическую оценку надежности каждого узла в режиме реального времени, сопоставляя множество параметров: наличие актуальных патчей ОС, статус средств защиты, выполнение политик безопасности и присутствие аномальной активности.
Функциональные возможности версии 1.3 включают:
- Динамическое управление доступом: показатель доверия передается в смежные защитные системы для автоматического ограничения прав компрометированного устройства в сети.
- Автоматизацию реагирования: запуск превентивных сценариев (изоляция хоста, завершение вредоносных процессов, блокировка сетевых сокетов) при падении рейтинга устройства ниже установленного порога.
- Расширенную телеметрию: фиксацию сложных векторов атак, включая бесс файловое вредоносное ПО (fileless malware), модификацию системного реестра и попытки дампа оперативной памяти.
Кроссплатформенность
Secret Net EDR 1.3 разработан с учетом работы в гетерогенных корпоративных сетях, объединяющих рабочие станции под управлением ОС Windows и отечественных дистрибутивов Linux («Альт», Astra Linux, «РЕД ОС»).
Продукт глубоко интегрирован с другими решениями «Кода Безопасности» — системой защиты от несанкционированного доступа Secret Net Studio и межсетевыми экранами «Континент 4». Это позволяет выстроить единый контур обнаружения и реагирования (XDR): при выявление угрозы на конечной точке правила фильтрации на сетевом периметре обновляются в автоматическом режиме без участия оператора SOC.
Рыночные тренды
Выход Secret Net EDR 1.3 проходит в период высокой активности кибергруппировок, атакующих объекты критической информационной инфраструктуры (КИИ) и государственные информационные системы:
- Замена импортных EDR-систем: российские организации завершают переход с зарубежных платформ (CrowdStrike, SentinelOne, Microsoft Defender for Endpoint) на отечественные продукты, входящие в реестр Минцифры.
- Требования регуляторов к мониторингу: методические указания ФСТЭК России и НКЦКИ предписывают обязательное внедрение средств класс EDR/XDR для обеспечения непрерывного контроля узлов и передачи данных об инцидентах в ГосСОПКА.
- Противодействие целевым атакам: традиционные антивирусные средства (EPP) перестали справляться с изоляцией целевых атак (APT) и операторов программ-вымогателей. Использование динамических рейтингов доверия позволяет блокировать продвижение злоумышленников внутри сети еще на этапе разведки.
Читайте также: Елена Балашова: «Как внедрять ИИ в промышленную инфраструктуру без риска для непрерывности производства»
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
«Турбо Облако» запустило управляемый сервис векторной СУБД Qdrant для ИИ-проектов
12 ноября 2026 года CNews проводит 19-ое ежегодное мероприятие «CNews Forum 2026: Информационные технологии завтра»
30% компаний увольняют сотрудников после инцидентов с коммерческой тайной
В РСПП обсудили, как расширение охраны IT-разработок изменит рынок
«Додо Пицца» подверглась кибератаке: в Сеть попала база данных клиентов за 15 лет
BIS Summit 2026: риски внедрения ИИ начали осознавать на самом высоком уровне

