Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Принципы защиты от целенаправленных атак

Целенаправленные атаки (АРТ, Advanced Persistent Threat, сложная постоянная угроза) – это «долгоиграющие» мероприятия злоумышленников, имеющие четкий план. Они рассчитаны не на внезапный удар по ИТ-системам, а на продолжительный захват. Вы можете в течение долгого времени не знать о том, что у вас в инфраструктуре действуют хакеры. И готовятся подобные атаки не один месяц. Им предшествует подготовительная работа и предварительная разведка. Злоумышленники продумывают атаку до мелочей – от способа первичного проникновения в инфраструктуру до того, каким образом впоследствии они заметут следы.

Зачем и для кого

Какие мотивы приводят компанию к решению установить защиту от целевых атак? Движущим фактором часто становится какой-то инцидент в недалеком прошлом – реальная атака и похищение данных. Впрочем, чужой опыт тоже поучителен. Прошлый год был богат на хакерские атаки, например, небезызвестные Petya, WannaCry, Bad Rabbit. Люди стали испытывать недоверие к антивирусам и файрволам и искать новые решения.

Наибольший интерес к защите от целевых атак проявляют, конечно, компании, связанные с денежными потоками, например, банки. Они являются лакомым кусочком для киберпреступников. Промышленные предприятия, для которых успешная атака может означать остановку производства, выход из строя оборудования, тоже заинтересованы в решениях такого класса. Государственные организации, обрабатывающие важные данные, также смотрят в сторону анти-ATP решений. Нередко поступают запросы и от небольших компаний.

Что бывает до ATP?

До того, как компания приходит к решениям ATP (Advanced Threat Prevention), в ее инфраструктуре, как правило, уже заложен некий фундамент кибербезопасности, чаще всего антивирус, межсетевой экран, возможно, прокси. Может быть комбинированный набор TMG, в котором есть и файрвол, и прокси. Такой набор соответствует ландшафту угроз 5-летней давности, но время идет, и злоумышленники не стоят на месте.

В маркетинге принято делить файрволы на next-gen и простые. Next-gen файрволы уже в своем составе имеют средства для борьбы с ATP, старые – не имеют такой возможности во многом потому, что на момент создания не стояло такой задачи.

Справедливо, что появился такой класс решений, как решения анти-ATP. Только существуют такие средства защиты в разном виде и внедряются по разной стоимости исходя из потребностей заказчика.

Каналы проникновения

Безусловно, почта – самый популярный канал проникновения вредоносного ПО внутрь предприятий. По некоторым данным, доля такого способа внедрения от числа всех каналов атак доходит до 95%. Есть два варианта проникновения. Первый, когда файл напрямую посылается на почту адресату, второй – в почтовом сообщении содержится ссылка, клик по которой приведет к скачиванию вредоносного файла. Также для проникновения используются подставные сайты. В любом случае основной канал, который следует защищать – это почта. На втором месте – интернет-трафик, на третьем – съемные носители.

Реальные кейсы. Как обычно выглядит ущерб?

Хищение данных, вывод из строя серверов, оборудования, кража денежных средств. В конце 2017 года была совершена первая в России атака на платежную система SWIFT. Им удалось вывести несколько десятков миллионов рублей у одного из наших российских банков. Также вывод из строя промышленных объектов. На Украине относительно недавно совершена атака, в результате которой была выведена из строя энергетическая система.

Надо понимать, что не всегда целью злоумышленников является ваша организация. Это может быть контрагент, с которым вы работаете. И через доверенную организацию туда попасть проще. Так или иначе ломают вас, но цель – не вы. И такой пример тоже есть, например, компания RSA, которая занималась разработкой средств защиты информации. И целью атаки являлась не она сама, а их контрагент, занимающийся авиастроением. То, что авиастроительная компания понесла крупные убытки – факт, а RSA понесла репутационный ущерб, который сложно перевести в деньги.

Роль ATP в системах защиты

Проверка на вредоносность не должна идти первой в линии защиты. Сначала это могут быть межсетевое экранирование, антиспам, антифишинг, которые внедрены в почтовую систему, прокси-сервера, обнаружение вторжения на сетевом уровне, и только после прохождения файлом этих барьеров идет песочница – крайняя мера защиты. На этом этапе необходимо понимать, что оперативность проверки файла требует больших ресурсов, большой поток таких файлов повлечет за собой дополнительные затраты. Чтобы их сократить, необходимо сперва максимально эффективно использовать существующие средства защиты.

Песочница

Что касается технической части: файлы, получаемые через почту или веб-браузер, проходят через периметр и появляются на конечной рабочей станции. Если файл не опознан, он помещается в песочницу. Это сервер или комплект серверов в виртуальной среде, где работают настоящие ОС (зачастую Windows), которые используются на конечных рабочих станциях. На таких ОС стоит офисный набор ПО, ПО для просмотра PDF-файлов, деловой переписки, и там же происходит реальный запуск на реальных машинах файла, который может представлять угрозу.

Облачная проверка и искусственный интеллект

Насколько эти средства защиты от целевых атак могут существовать в облаке, интегрироваться с EAM, SOC? Такая интеграция существует. И она помогает при расследовании инцидентов. Это один из акцентов, на чем сосредоточен производитель такого оборудования и решений. Облачная проверка файлов – не новое решение с самой низкой стоимостью. Вариант проверки на месте у заказчика обходится гораздо дороже.

В связи с такими системами часто упоминают ИИ, машинное обучение. Роль этих технологий – сбор и обработка статистических данных, поведенческой модели вредоносных файлов. Этот вопрос остается на стороне вендора. Многие из них заявляют, что такие системы у них внедрены для того, чтобы оперативно принимать решения о том, вредоносен этот файл или нет. Это вопрос облачного анализа этих файлов.

Новости, истории и события
Смотреть все
«Софтлайн Коннект» (ГК Softline) организует работу единой горячей линии для клиентов компании «Термотехника Энгельс»
Новости

«Софтлайн Коннект» (ГК Softline) организует работу единой горячей линии для клиентов компании «Термотехника Энгельс»

16.01.2026

«Софтлайн Решения» (ГК Softline) помогла заказчику мигрировать на nanoCAD с сохранением всех чертежных стандартов
Новости

«Софтлайн Решения» (ГК Softline) помогла заказчику мигрировать на nanoCAD с сохранением всех чертежных стандартов

15.01.2026

FabricaONE.AI объявляет о создании стратегического альянса с БФТ-Холдингом для развития сквозной аналитики данных на российском рынке
Новости

FabricaONE.AI объявляет о создании стратегического альянса с БФТ-Холдингом для развития сквозной аналитики данных на российском рынке

15.01.2026

SL Soft FabricaONE.AI (акционер – ГК Softline) обновила IDP-сервис, добавив дополнительные механизмы контроля качества изображений в документах и ИИ-поиск
Новости

SL Soft FabricaONE.AI (акционер – ГК Softline) обновила IDP-сервис, добавив дополнительные механизмы контроля качества изображений в документах и ИИ-поиск

14.01.2026

ГК Softline вошла в Топ-10 крупнейших поставщиков IaaS в России
Новости

ГК Softline вошла в Топ-10 крупнейших поставщиков IaaS в России

30.12.2025

ГК Softline и НТЦ «Веллинк» объявляют о стратегическом партнерстве в области ИТ-мониторинга
Новости

ГК Softline и НТЦ «Веллинк» объявляют о стратегическом партнерстве в области ИТ-мониторинга

30.12.2025

ГК Softline пополнила свой портфель аналитической AIOps-платформой Artimate
Новости

ГК Softline пополнила свой портфель аналитической AIOps-платформой Artimate

29.12.2025

«Снежный барс» стал официальным партнером российского ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)
Новости

«Снежный барс» стал официальным партнером российского ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)

29.12.2025

«Аметист» стал официальным партнером российского ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)
Новости

«Аметист» стал официальным партнером российского ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)

26.12.2025

Сергей Журавель назначен директором направления «Телеком» компании VPG LaserONE (кластер «СФ Тех» ГК Softline)
Новости

Сергей Журавель назначен директором направления «Телеком» компании VPG LaserONE (кластер «СФ Тех» ГК Softline)

26.12.2025

ГК Softline и BI.ZONE совместно обеспечат безопасную цифровизацию российских компаний
Новости

ГК Softline и BI.ZONE совместно обеспечат безопасную цифровизацию российских компаний

26.12.2025

Компания VPG LaserONE (кластер «СФ Тех» ГК Softline) внедрила роботизированный комплекс гибридной лазерной сварки на одном из отечественных машиностроительных заводов
Новости

Компания VPG LaserONE (кластер «СФ Тех» ГК Softline) внедрила роботизированный комплекс гибридной лазерной сварки на одном из отечественных машиностроительных заводов

25.12.2025

«ОБИТ» стал официальным партнером российского ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)
Новости

«ОБИТ» стал официальным партнером российского ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)

25.12.2025

«Софтлайн Решения» (ГК Softline) получила награду «Партнер года 2025» за высокие результаты продаж виртуального офиса Яндекс 360
Новости

«Софтлайн Решения» (ГК Softline) получила награду «Партнер года 2025» за высокие результаты продаж виртуального офиса Яндекс 360

25.12.2025

Обновлен продукт «SL Flow ЮЗЭДО» от компании SL Soft FabricaONE.AI (акционер – ГК Softline)
Новости

Обновлен продукт «SL Flow ЮЗЭДО» от компании SL Soft FabricaONE.AI (акционер – ГК Softline)

24.12.2025

«Инферит» (кластер «СФ Тех» ГК Softline) и «ИТ Эксперт» объявили о партнерстве в сфере ИТ-решений
Новости

«Инферит» (кластер «СФ Тех» ГК Softline) и «ИТ Эксперт» объявили о партнерстве в сфере ИТ-решений

24.12.2025

EnterChain FabricaONE.AI (акционер — ГК Softline) запустил первый промышленный проект по внедрению системы оперативного планирования производства Planmatic
Новости

EnterChain FabricaONE.AI (акционер — ГК Softline) запустил первый промышленный проект по внедрению системы оперативного планирования производства Planmatic

23.12.2025

«Софтлайн Решения» (ГК Softline) провела пилотирование системы управления жизненным циклом «Appius-PLM УЖЦИ» на промышленном предприятии
Новости

«Софтлайн Решения» (ГК Softline) провела пилотирование системы управления жизненным циклом «Appius-PLM УЖЦИ» на промышленном предприятии

23.12.2025

ИИ-агенты: принцип работы и сценарии использования в бизнесе
Блог

ИИ-агенты: принцип работы и сценарии использования в бизнесе

16.01.2026

Аддитивные технологии: 3D-печать и 3D-принтеры от А до Я
Блог

Аддитивные технологии: 3D-печать и 3D-принтеры от А до Я

19.12.2025

Защита от DDoS‑атак: специфика подходов reverse proxy и перехвата трафика без смены A‑записей DNS
Блог

Защита от DDoS‑атак: специфика подходов reverse proxy и перехвата трафика без смены A‑записей DNS

11.12.2025

VDI: преимущества виртуальных рабочих мест и обзор российских решений
Блог

VDI: преимущества виртуальных рабочих мест и обзор российских решений

10.12.2025

Частное облако в 2026 году: главные тренды и аргументы для бизнеса
Блог

Частное облако в 2026 году: главные тренды и аргументы для бизнеса

04.12.2025

Контейнеризация файлов: как сохранить контроль над документами даже на устройствах партнеров
Блог

Контейнеризация файлов: как сохранить контроль над документами даже на устройствах партнеров

27.11.2025

Приказ ФСТЭК № 117: как выполнить новые требования к защите ГИС
Блог

Приказ ФСТЭК № 117: как выполнить новые требования к защите ГИС

25.11.2025

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году
Блог

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году

13.11.2025

Беспилотники как угроза: как защитить предприятие от атаки дронов
Блог

Беспилотники как угроза: как защитить предприятие от атаки дронов

05.11.2025

Smart TV: российские операционные системы и будущее рынка
Блог

Smart TV: российские операционные системы и будущее рынка

23.10.2025

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам
Блог

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам

20.10.2025

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025
Блог

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025

14.10.2025

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий
Блог

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий

10.10.2025

Обзор нейросетей для работы с текстом
Блог

Обзор нейросетей для работы с текстом

10.10.2025

Использование дронов и БПЛА в школах и образовательных учреждениях
Блог

Использование дронов и БПЛА в школах и образовательных учреждениях

03.10.2025

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации
Блог

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации

30.09.2025

Топ бюджетных и премиальных игровых ноутбуков
Блог

Топ бюджетных и премиальных игровых ноутбуков

19.09.2025

Голосовые помощники и боты для бизнеса
Блог

Голосовые помощники и боты для бизнеса

18.09.2025