Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

Jet CSIRT расширила возможности анализа кибератак с помощью песочницы PT Sandbox от Positive Technologies

03/02/25

PT-Feb-03-2025-10-02-40-3121-AM

Команда Jet CSIRT, подразделение «Инфосистемы Джет» по реагированию на инциденты информационной безопасности, расширила возможности анализа вредоносного программного обеспечения благодаря применению PT Sandbox от Positive Technologies.

Jet CSIRT использует как коммерческие, так и собственные инструменты для анализа вредоносного ПО. Применение PT Sandbox является одним из шагов по расширению арсенала средств команды реагирования и позволяет аналитикам Jet CSIRT получать дополнительную информацию для анализа на основе поведенческих характеристик, сравнивать данные от других инструментов с результатами анализа PT Sandbox, а также использовать возможности песочницы для автоматизации некоторых этапов исследования.

Песочница от Positive Technologies позволяет автоматически получать уникальную информацию о поведении и сетевых взаимодействиях вредоносного ПО, анализирует извлеченные из него артефакты. Эти и другие возможности PT Sandbox усилят аналитический потенциал Jet CSIRT, позволив глубже исследовать поведение вредоносного ПО и точнее определять его тип, что напрямую влияет на скорость реагирования на инциденты и снижает потенциальный ущерб для клиентов.

«В условиях эволюционирующих киберугроз и появления новых видов вредоносного программного обеспечения полнота анализа является ключевым фактором для эффективной защиты. Интеграция PT Sandbox в рабочий процесс позволила получить дополнительную информацию о вредоносном ПО, а также проверить выводы, сделанные на основании данных из других наших инструментов. Мы ожидаем, что наш опыт использования PT Sandbox позитивно повлияет на дальнейшее развитие продукта», — говорит Руслан Амиров, руководитель отдела экспертных сервисов мониторинга и реагирования Jet CSIRT, «Инфосистемы Джет».

 

PT Sandbox — программный продукт от компании Positive Technologies, позволяющий анализировать вредоносное программное обеспечение в изолированной среде. Основная задача PT Sandbox заключается в выявлении вредоносной активности путем наблюдения за поведением анализируемых файлов. В основе экспертизы PT Sandbox — более чем 20-летний опыт экспертного центра безопасности Positive Technologies (PT Expert Security Center) по части обнаружения вредоносного ПО, в том числе заточенного под атаки на российские компании. Данные о новых видах ВПО оперативно поступают в PT Sandbox, позволяя обеспечивать защиту от актуальных угроз.

Сотрудничество Positive Technologies и «Инфосистемы Джет» направлено на повышение эффективности выявления и исследования сложных киберугроз.

«Песочница незаменима для построения комплексной информационной безопасности в любой компании, но интересно также использование Sandbox для расследования инцидентов, где в том числе невозможно провести полноценную работу без эффективного и быстрого инструмента, который определяет, является ли файл или ссылка вредоносными, — комментирует Сергей Осипов, руководитель направления защиты от вредоносного ПО в Positive Technologies. — Тот факт, что PT Sandbox входит в инструментарий одной из сильнейших российских команд расследователей, доказывает, что рынок высоко оценивает продукт. Мы видим перспективу в сотрудничестве с Jet CSIRT и рассчитываем, что опыт использования PT Sandbox в практической деятельности позволит нам получить ценную обратную связь для дальнейшего развития».

 

Темы:Пресс-релизPositive TechnologiesОтрасль"Инфосистемы Джет"кибербезопасность
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

  • Чек-лист: как выбрать результативный SIEM
    Олег Хныков, руководитель группы продуктового маркетинга по инфраструктурной и сетевой безопасности, Positive Technologies
    Как может выглядеть один день из жизни аналитика SOC? Экран завален сотнями событий ИБ, мигают новые алерты, очередные срабатывания правил корреляций. В голове одна мысль: где-то прямо сейчас злоумышленник движется по инфраструктуре, а ты его не видишь, – в этой лавине даже опытный аналитик может пропустить главное.
  • Управление ИТ-активами в АСУ ТП: базовые задачи промышленной кибербезопасности
    Инвентаризация ИТ-активов в промышленных сетях – это фундаментальная задача, важность которой часто недооценивают. Без точных данных об оборудовании и ПО даже самые продвинутые средства защиты – межсетевые экраны, системы обнаружения атак или сканеры уязвимостей – не смогут работать эффективно.
  • Как мониторинг рантайма позволяет снижать риски при использовании контейнеров
    Михаил Бессараб, руководитель продукта PT Container Security в Positive Technologies
    Рост использования контейнеризации в ИТ-продуктах и сервисах сложно опровергнуть, как и гипотезу о важности защиты такой инфраструктуры. Обычно для подтверждения этого приходится опираться на зарубежную статистику, которая, впрочем, не всегда соответствуют отечественной специфике.
  • Щедрость владельцев инфраструктуры не победить! Часть 3
    Денис Гойденко, руководитель PT ESC IR, Positive Technologies
    Киберинциденты – это не всегда про громкие утечки, сложные APT-группировки и технологии будущего. Иногда это про человеческие ошибки, странные управленческие решения и неожиданные повороты, которые могли бы стать отличным сюжетом для комедии, если бы не реальные последствия.
  • Как технологии EDR помогают SOC: теория и практика
    Рассмотрим, почему традиционные SOC могут не справляться с потоком событий ИБ и как современные технологии и продукты класса Endpoint Detection and Response (EDR) способны упростить работу аналитиков.
  • Зачем SIEM-системе машинное обучение: реальные сценарии использования
    Почему хорошая SIEM не может обойтись без машинного обучения? Какие модели уже применяются в реальных продуктах? И что ждет этот симбиоз в будущем?

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...