Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Positive Technologies и АМТ-ГРУП предлагают совместную защиту бизнеса от целенаправленных атак и массовых угроз

27/10/25

PT-Jul-06-2022-11-55-23-82-AM

Positive Technologies и АМТ-ГРУП провели тестирование комплекса однонаправленной передачи данных InfoDiode и песочницы PT Sandbox. Совместное применение систем поможет компаниям обеспечить контроль за передаваемым потоком файлов и защитить критический сегмент инфраструктуры от угроз, которые могут в них находиться.

В сценарии совместного использования PT Sandbox проводит статический, динамический и поведенческий анализ файлового потока, дистрибутивов, обновлений антивирусных баз и баз репутации, передаваемых из менее доверенного[i] в более доверенный сетевой сегмент на предмет скрытого вредоносного кода. В случае обнаружения в потоке вредоносного ПО, файл помещается в карантин. Если передача разрешена, он подается на вход InfoDiode и далее через него по однонаправленному каналу в более доверенный сетевой сегмент.

Тестирование совместной работы систем показало, что PT Sandbox контролирует файловый поток за счет бесшовной интеграции с ИБ и ИТ-системами, обнаруживая скрытые угрозы, а InfoDiode, реализуя разрыв двунаправленных протоколов, исключает возможность применения злоумышленником средств для эксплуатации уязвимостей или инструментов удаленного доступа при попытках достижения защищаемого сегмента.

«Системы защиты, которые, в первую очередь, основаны на сигнатурном анализе, могут оказаться бессильны перед «невидимыми» угрозами (буткиты, руткиты) и уязвимостями нулевого дня, – говорит технический директор АМТ-ГРУП Борис Молчанов. – Если вредоносное ПО смогло преодолеть систему защиты и оказаться в сети доверенного сегмента, за счет наличия двунаправленного канала оно может быть удаленно эксплуатироваться злоумышленником для развития атаки на инфраструктуру закрытого контура. Ограничить проникновение вирусов в сеть доверенного сегмента и исключить любую возможность их удаленной эксплуатации поможет совместное применение комплекса однонаправленной передачи данных InfoDiode и песочницы PT Sandbox. Взаимодействие двух систем обеспечивает проактивную защиту доверенного сегмента и соответствует всем требованиям кибербезопасности».

 

«PT Sandbox помогает противостоять распространению вредоносных программ, скрытых в файлах. Для этого сетевой песочнице важна совместимость с системами передачи данных, без которой невозможно построить защищенную коммуникацию в инфраструктуре. Совместное применение InfoDiode и PT Sandbox — это пример комплексного подхода, в котором осуществляется противодействие использованию вредоносных программ и самого факта их передачи в критическую инфраструктуру», – отмечает лидер продуктовой практики PT Sandbox Константин Рудаков.

Темы:Пресс-релизPositive_TechnologiesОтрасльАМТ-ГРУПкибербезопасность
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Эволюция применения диодов данных для сегментации сети
    Вячеслав Половинко, Руководитель направления собственных продуктов АМТ-ГРУП
    Рассмотрим эволюцию, которую прошли решения с применением диодов данных: от задач простого мониторинга до построения комплексных продуктов и систем безопасности, например, защищенных “хранилищ черного дня”.
  • Роль аудита в оценке соответствия нормативным требованиям и обеспечении безопасности
    Екатерина Степанова, начальник отдела аудита и консалтинга АМТ-ГРУП
    Термины “аудит” и “оценка соответствия” иногда используются как взаимозаменяемые. Но насколько допустимо такое смешение понятий? И главное – какую роль действительно играет аудит в обеспечении информационной безопасности и выполнении требований законодательства?
  • Изоляция как стратегия: однонаправленные шлюзы для промышленного сегмента сети
    Александр Пуха, начальник отдела аудита и консалтинга АМТ-ГРУП
    Обеспечение безопасности АСУ ТП является комплексной задачей часть из направлений которой так или иначе связана с мерами по сегментации сетевой инфраструктуры и выбором решений по изоляции АСУ ТП от внешних воздействий и несанкционированного доступа. Решением по сегментации являются однонаправленные шлюзы, они же диоды данных или инфодиоды.
  • Применение систем класса Deception и InfoDiode как пример комплексной системы защиты
    Вячеслав Половинко, Руководитель направления собственных продуктов АМТ-ГРУП
    Одним из направлений применения технологии Deception является ее использование в физически изолированных сетях, относящихся к значимым объектам критической информационной инфраструктуры (ЗОКИИ) и опасным производственным объектам (ОПО). #decption
  • Экосистемы ИБ-решений в России: типы и уровни зрелости
    Вячеслав Половинко, Руководитель направления собственных продуктов АМТ-ГРУП
    Стимулируемые рынком и требованиями регуляторов производители СЗИ и иных классов решений движутся к формированию устойчивых и проверенных типовых архитектур и экосистем, которые приходят на замену архитектурам, предлагавшимся рынку зарубежными вендорами в период их активного присутствия.
  • И снова про ZeroTrust: реализуема ли концепция без защиты периметра?
    Вячеслав Половинко, Руководитель направления собственных продуктов АМТ-ГРУП
    Чем точно не является концепция ZeroTrust, и как создать предпосылки для ее использования

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...