«Код Безопасности» представила Secret Net EDR 1.3 с системой динамического рейтинга доверия устройств

Share to Telegram Share to VK
clock 1 час назад
«Код Безопасности» представила Secret Net EDR 1.3 с системой динамического рейтинга доверия устройств © Сгенерировано ИИ

Компания «Код Безопасности» выпустила новую версию решения для обнаружения и реагирования на инциденты на конечных точках — Secret Net EDR 1.3. Главным новшеством релиза стал механизм расчета рейтинга доверия устройств (Device Trust Score), разработанный для реализации концепции Нулевого доверия (Zero Trust) и ускорения реагирования на сложные кибератаки.

Оценка доверия и принцип Zero Trust

В основе обновления 1.3 лежит алгоритм непрерывного анализа состояния рабочих станций и серверов. Система формирует динамическую оценку надежности каждого узла в режиме реального времени, сопоставляя множество параметров: наличие актуальных патчей ОС, статус средств защиты, выполнение политик безопасности и присутствие аномальной активности.

Функциональные возможности версии 1.3 включают:

- Динамическое управление доступом: показатель доверия передается в смежные защитные системы для автоматического ограничения прав компрометированного устройства в сети.

- Автоматизацию реагирования: запуск превентивных сценариев (изоляция хоста, завершение вредоносных процессов, блокировка сетевых сокетов) при падении рейтинга устройства ниже установленного порога.

- Расширенную телеметрию: фиксацию сложных векторов атак, включая бесс файловое вредоносное ПО (fileless malware), модификацию системного реестра и попытки дампа оперативной памяти.

Кроссплатформенность

Secret Net EDR 1.3 разработан с учетом работы в гетерогенных корпоративных сетях, объединяющих рабочие станции под управлением ОС Windows и отечественных дистрибутивов Linux («Альт», Astra Linux, «РЕД ОС»).

Продукт глубоко интегрирован с другими решениями «Кода Безопасности» — системой защиты от несанкционированного доступа Secret Net Studio и межсетевыми экранами «Континент 4». Это позволяет выстроить единый контур обнаружения и реагирования (XDR): при выявление угрозы на конечной точке правила фильтрации на сетевом периметре обновляются в автоматическом режиме без участия оператора SOC.

Рыночные тренды

Выход Secret Net EDR 1.3 проходит в период высокой активности кибергруппировок, атакующих объекты критической информационной инфраструктуры (КИИ) и государственные информационные системы:

  1. Замена импортных EDR-систем: российские организации завершают переход с зарубежных платформ (CrowdStrike, SentinelOne, Microsoft Defender for Endpoint) на отечественные продукты, входящие в реестр Минцифры.
  2. Требования регуляторов к мониторингу: методические указания ФСТЭК России и НКЦКИ предписывают обязательное внедрение средств класс EDR/XDR для обеспечения непрерывного контроля узлов и передачи данных об инцидентах в ГосСОПКА.
  3. Противодействие целевым атакам: традиционные антивирусные средства (EPP) перестали справляться с изоляцией целевых атак (APT) и операторов программ-вымогателей. Использование динамических рейтингов доверия позволяет блокировать продвижение злоумышленников внутри сети еще на этапе разведки.

Читайте также: Елена Балашова: «Как внедрять ИИ в промышленную инфраструктуру без риска для непрерывности производства»


Был ли вам полезен данный материал?


Новый номер журнала RUБЕЖ о безопасности ТЭК: защита объектов в агрессивных средах, импортозамещение, закупки, биометрические СКУД и новые нормативные требования.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.