Москва
Мероприятия
Блог
Регистрация Войти
bg

Выявление внешних цифровых угроз для бизнеса ETHIC

Автоматизированная система выявления и защиты от цифровых угроз

Сервис ETHIC (External Threats & Human Intelligence Center) – это сочетание продвинутых технических разработок и опыта аналитиков Infosecurity позволяет обеспечить непревзойденный уровень обнаружения потенциально опасных событий и дает возможность своевременно реагировать на них, не допуская наступления негативных последствий или существенно минимизируя их.

Сервис охватывает широкий круг цифровых угроз и станет надежным инструментом в работе подразделений информационной, экономической безопасности компании, а также маркетинга и HR. Он незамедлительно проинформирует вас обо всех событиях, которые входят в круг ваших интересов, позволяя оперативно отреагировать на угрозы и выстроить стратегию защиты.

Сценарии использования

Много задач – один сервис. Вы можете использовать модули ETHIC в любых сочетаниях, перекрывая потребности подразделений информационной и экономической безопасности, решая маркетинговые и кадровые задачи с непревзойденной эффективностью.

Как работает ETHIC

Автоматизация выявления угроз позволяет снизить нагрузку на сотрудников, одновременно улучшив результативность их работы, а модульная система построения сервиса поможет вам максимально гибко сконфигурировать готовое решение, учитывая ландшафт угроз и исходя из стоящих перед вами задач. Вы сами выбираете оптимальный для своей компании и специфики бизнеса объем сервиса, избегая ненужных финансовых затрат.

  1. Выявляет

    Сервис круглосуточно отслеживает несколько миллионов информационных ресурсов, фиксируя события, связанные с компанией.

  2. Классифицирует

    Выявленные события классифицируются по типам и степени угрозы и верифицируются командой аналитиков.

  3. Оповещает

    События, прошедшие верификацию, попадают в личный кабинет сервиса, а ответственный сотрудник оповещается о событиях.

Решаемые задачи

Защита от социальной инженерии и фишинга

Сервис отсеивает доменные имена-двойники официального сайта, используемые для запуска фишинговых атак или иной незаконной деятельности.

Проверка контрагентов и соискателей

Защитите себя от возможных проблем, связанных с недобросовестными контрагентами, проведя тщательную проверку на предмет их причастности к обналичиванию денежных средств и совершению мошеннических операций.

Выявление утечек данных и учетных записей

ETHIC отслеживает и обнаруживает корпоративные учетные записи и пароли в публичных базах данных утечек, что может привести к значительным нарушениям в работе организации.

Выявление нелояльных сотрудников

Вы всегда будете проинформированы о намерении сотрудников сменить работу, что позволит вам своевременно принять меры и ограничить доступ уволенных сотрудников к конфиденциальной информации компании.

Защита товарного знака в сети

Вы сможете своевременно обнаруживать случаи неправомерного использования товарного знака вашей компании и пресекать их, предотвращая возможный ущерб репутации вашего бренда.

Защита от нелегальных продаж в сети

Используя поиск объявлений о нелегальной продаже товаров или услуг вашей компании в социальных сетях и закрытых онлайн площадках, вы сможете предотвратить утечку денежных средств и сохранить лояльность клиентов.

Источники данных для ETHIC

  • Государственные «Чёрные списки»
  • Ресурсы DarkNet
  • Социальные сети, мессенджеры
  • Закрытые от поиска веб-страницы
  • Базы публичных утечек
  • Реестры доменных имен
  • Торговые онлайн-площадки
  • Сервисы поиска работы
  • Репозитории кода

Преимущества ETHIC

Многоступенчатая верификация информации

Несмотря на то, что сервис осуществляет сбор и анализ информации в автоматическом режиме, ключевые сведения проходят верификацию командой аналитиков.

Автоматизация рабочих процессов

Вашим сотрудникам не придется тратить по несколько часов в день на мониторинг ресурсов в сети Интернет. Выявленные угрозы автоматически ранжируются, информация о них предоставляется Заказчику в удобном для восприятия виде.

Опыт и компетенция

Доверяя нам выявление угроз, вы можете быть уверены в том, что на вас работает команда профессионалов, каждый из которых имеет значительный опыт в деле выявления и анализа угроз, расследовании киберинцидентов и исследования ландшафта угроз.

Возможность разграничения полномочий

Сервис может одновременно использоваться в интересах нескольких подразделений организации. Предусмотрено создание отдельных учетных записей для разных сотрудников/подразделений и установления им прав доступа к тем модулям, которые требуются им для работы.

Простота работы

Заказчику доступен контрольный центр, имеющий удобный веб-интерфейс, позволяющий не только отслеживать угрозы в динамике, но и вести статистику, осуществлять быстрый поиск по событиям, отслеживать реакцию на события.

Гибкость

Модульность сервиса делает его предельно гибким и позволяет подстроиться под требования конкретного Заказчика, с учетом специфики работы его организации и особенностей бизнес-процесса.

Выявление сотрудников находящихся в активном поиске работы и имеющих доступ к критически важной информации

Модуль «Сострудники» – выявление ключевых сотрудников или специалистов, имеющих доступ к критически важной информации Заказчика, находящихся в активном поиске работы.

Заказчик ежедневно получает уведомления о появлении новых резюме сотрудников.

На основе полученной информации Заказчик получает возможность принимать решения о дополнительной мотивации сотрудников, или напротив – осуществлять контроль за использованием конфиденциальной информации данными работниками, прогнозировать риски, связанные с их увольнением или фактом размещения их резюме в публичном доступе.

Консультация по сервису проверки сотрудников Заказать

Поиск объявлений о нелегальных услугах, затрагивающих интересы Заказчика

Модуль услуги – поиск объявлений о нелегальных услугах, затрагивающих интересы Заказчика. Анализ контента, размещенного в социальных сетях, мессенджерах, на хакерских площадках, в DarkNet, Deep Web и других источниках.

Перечень подобных нелегальных услуг достаточно широк и специфичен для каждой компании в зависимости от направления ее деятельности. Это могут быть, например, объявления о вербовке сотрудников компании для их вовлечения в криминальные схемы, предложения «пробивки» каких-либо данных с использованием корпоративных ресурсов, объявления о продаже банковских карт, дампов и др.

Все установленные объявления подвергаются классификации по типам угроз, что в дальнейшем значительно облегчает работу Заказчика с ними.

Консультация по сервису поиска объявлений Заказать

Выявление и проверка сведений о нелегальной продаже юр.лиц и ИП

Модуль Ююридические лица - функционирует в формате постоянно пополняемой базы юридических лиц и ИП, выставленных и выставлявшихся на продажу на «черном рынке».

Перечень источников информации о продаже юр. лиц максимально широк и постоянно корректируется. В рамках работы модуля осуществляется ежедневный мониторинг тематических сайтов, в том числе ресурсов, расположенных в DarkNet, Telegram-каналов, а также закрытых и законспирированных сетевых сообществ.

Выявленные сведения проходят дополнительную обработку. В целях верификации данных и установления реальных реквизитов продаваемой компании проводится анализ объявлений и сверка со сведениями ЕГРЮЛ.

На сегодняшний день ни один сервис проверки контрагентов не имеет в своем арсенале подобного источника информации.

Функционал модуля будет незаменим в процессе скоринга контрагентов в целях выявления потенциально неблагонадежных организаций, а также определения иных факторов риска, и послужит хорошим дополнением к уже имеющимся инструментам обеспечения экономической безопасности.

Консультация Заказать

Выявление случаев неправомерного использования товарного знака

Модуль «Бренд» предоставляет Заказчику возможность в автоматическом режиме отслеживать сайты, учетные записи пользователей, страницы и группы в социальных сетях и мессенджерах, использующие реквизиты, товарный знак Заказчика. После согласования с Заказчиком, подобные нарушения направляются на блокировку и изымаются из публичного доступа.

Консультация Заказать

Выявление публикаций, содержащих упоминания компании

Модуль «Медиа» позволяет решить две ключевые задачи:

  • оценивать информационный фон вокруг компании;
  • выявлять негативные публикации, связанные с неудовлетворительной работой сотрудников или функционированием бизнес-процессов, требующие вмешательства для разрешения ситуации.

Таким образом, использование модуля позволяет реагировать на атаки со стороны конкурирующих организаций, а также способствует выявлению коррупционных схем, злоупотреблений со стороны сотрудников и пр.

Консультация Заказать

Выявление фактов продажи и размещения данных, содержащих конфиденциальную информацию

Наряду с выявлением объявлений о продаже или сообщений о распространении массивов конфиденциальных данных, в рамках модуля «Базы данных» осуществляется получение образцов продаваемых сведений в целях проверки их актуальности и оценки угрозы от их распространения.

Аналитики сервиса ETHIC под видом потенциальных покупателей вступают в легендированную переписку с продавцами, запрашивают «пробники» продаваемой информации, после чего добавляют полученные массивы данных в личный кабинет клиента.

Работы по сбору дополнительной информации по конкретному инциденту проводятся после согласования с Заказчиком.

Подписка на модуль включает возможность воспользоваться услугой сбора дополнительных сведений по критическому инциденту (количество обращений лимитировано).

Консультация Заказать

Мониторинг и выявление потенциально опасного кода на ресурсах для разработчиков

Модуль «Репозитории» – мониторинг GitHub и прочих ресурсов, предназначенных для разработчиков, на предмет выявления и защиты от потенциально опасного кода, в т.ч. вредоносных программ, скриптов и эксплойтов устройств, нацеленных на инфраструктуру или продукты Заказчика. Выявленные нарушения отправляются на блокировку и изымаются из публичного доступа.

Консультация по модулю Заказать

Выявление поддельных профилей сотрудников в социальных сетях

Поддельные профили топ-менеджмента несут прямую угрозу безопасности организации. Наряду с репутационными рисками, которые могут выражаться, например, в публичных заявлениях от имени руководства компании, подобные учетные записи используются в различных мошеннических схемах, а также процессе осуществления таргетированных атак и в целях получения доступа к конфиденциальной информации.

Заказчик уведомляется обо всех выявленных учетных записях, имеющих признаки нарушения его прав.

В случае выявления фейковых учетных записей, имитирующих учетные записи Заказчика или его ключевых сотрудников в социальных сетях Вконтакте, Facebook, Одноклассники, в рамках дополнительной услуги возможно осуществление соответствующего взаимодействия с администрацией ресурсов в целях возможного блокирования аккаунтов, нарушающих права Заказчика.

Консультация по защите в соцсетях Заказать

Выявление случаев дискредитации паролей с корпоративными учетными данными

Модуль «Аккаунты» – сбор и анализ сведений о попавших в открытый доступ паролях, использовавшихся в совокупности с корпоративными учетными данными Заказчика, а также мониторинг новых случаев дискредитации паролей.

Учетные данные, попавшие в открытый доступ, являются следствием утечек из сторонних сервисов, однако, подобные комбинации логинов и паролей могут быть также использованы для доступа к корпоративным ресурсам или корпоративным аккаунтам в социальных сетях и на сторонних площадках. Также утечки могут содержать пароли, сгенерированные по прогнозируемым схемам, что также несет непосредственную угрозу для инфраструктуры заказчика.

Пользователи сервиса получают возможность осуществлять поиск корпоративных учетных записей в глобальной базе утечек, осуществить кибератаку, а также выгрузить список всех комбинаций логин-пароль для проверки возможности их использования злоумышленниками в целях доступа к корпоративным ресурсам. Перечень источников сведений регулярно пополняется, что позволяет поддерживать высокий уровень актуальности информации и своевременно информировать клиентов о выявленных угрозах и уязвимостях.

Консультация по защите данных Заказать

Выявление фишинговых ресурсов осуществляющих противоправную деятельность

Модуль «Домены» – выявление фишинговых ресурсов, которые используются для осуществления противоправной деятельности в отношении Заказчика или от его имени. Ежедневно отслеживается порядка 150 000 новых доменных имен второго уровня (более 1000 доменных зон), а также порядка 20 миллионов доменных имен, SSL-сертификаты которых были выданы или обновлены в течение суток.

Доменные имена, представляющие потенциальную угрозу

В отличие от традиционного метода борьбы с фишингом, когда реагирование осуществляется по факту возникновения инцидента (обнаружения действующего фишингового ресурса), использование возможностей ETHIC позволяет выявлять доменные имена, представляющие потенциальную угрозу для Заказчика, еще до наступления негативных последствий и отслеживать все происходящие с ними изменения.

Потенциально опасные веб-сайты

Помимо доменов, созвучных с доменным именем Заказчика, модуль позволяет отслеживать интернет-ресурсы, использующие в теле страниц наименование организации заказчика в сочетании с дополнительными ключевыми словами, являющимися маркерами угрозы. Таким образом модуль «Домены» обнаруживает потенциально опасные веб-сайты, использующие доменные имена, не относящиеся к Заказчику напрямую.

Установленные ресурсы и домены классифицируются по степени угрозы, что позволяет выработать оптимальную стратегию действий в каждом конкретном случае, начиная с простого наблюдения и заканчивая мерами, направленными на разделегирование конкретного доменного имени или прекращения хостинга.

Методы и процедуры блокировки

В целях блокирования ресурсов, нарушающих права Заказчика, осуществляется взаимодействие с российскими и зарубежными регистраторами доменных имен и хостинг-провайдерами по линии CERT. Среднее время прекращения функционирования фишингового ресурса не превышает 24 часов.

Компания «Инфосекьюрити» является участником проекта «Нетоскоп» и активно взаимодействует с регистраторами доменных имен и хостинг-провайдерами. Компания имеет в своей структуре Центр мониторинга и реагирования на инциденты информационной безопасности (Infosecurity CERT) и является членом международного сообщества FIRST, что позволяет обмениваться информацией о выявленных фишинговых доменах, в том числе и с зарубежными регистраторами и хостерами, а также с международным сообществом центров реагирования на инциденты ИБ.

Блокирование фишинговых ресурсов, а также ресурсов, используемых для распространения вредоносных программ, производится во внесудебном порядке.

Под фишинговым ресурсом понимается веб-сайт, используемый в целях получения несанкционированного доступа к конфиденциальным данным пользователей (взлома и кражи паролей, кражи номеров банковских карт и других платежных реквизитов).

Под вредоносной программой подразумевается программное обеспечение, предназначенное для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств защиты компьютерной информации.

В случае если ресурс нарушает права заказчика, но не соответствует приведенному выше определению, возможность его внесудебного блокирования не гарантируется.

Консультация по защите от фишинга Заказать

Поиск утечек документов ограниченного доступа в сеть

Модуль «Утечки» – поиск в сети Интернет документов ограниченного доступа, содержание которых позволяет идентифицировать их принадлежность Заказчику, а их размещение и/или распространение может нанести ущерб его деятельности. Выявление фейковых мобильных приложений Заказчика на маркетплейсах и иных ресурсах.

Заказчик получает возможность задать перечень ключевых слов, являющихся маркерами угрозы, а также определить категории документов, попадание которых в общий доступ должно отслеживаться.

Использование модуля «Утечки» позволяет обнаруживать случаи попадания в общий доступ конфиденциальных документов и иной информации, содержащей ключевые слова, перечень которых заранее согласован с Заказчиком, а также принимать меры, направленные на удаление таких материалов из общего доступа.

Полученная в результате работы модуля информация может использоваться Заказчиком для проведения внутреннего расследования или проведения комплексного анализа инцидента специалистами «Инфосекьюрити» (в рамках дополнительной услуги).

Консультация по защите от утечек Заказать

Мониторинг и проверка Telegram-каналов и чатов по ключевым словам

Модуль «Тренды» – автоматический мониторинг Telegram-каналов и чатов по заданным Заказчиком ключевым словам. Отслеживание появления новых сообщений с упоминанием заданных слов и регулярных выражений.

Заказчик получает возможность формировать запросы, состоящие из ключевых слов или их сочетания (например, *НАИМЕНОВАНИЕ КОМПАНИИ*+ВЗЛОМ), и отслеживать все публикации, соответствующие заданным параметрам.

В рамках модуля осуществляется автоматический мониторинг более 1500 Telegram-каналов и чатов, посвященных противоправной тематике (более 50 тысяч публикаций в день). Перечень источников данных постоянно дополняется и корректируется.

Сервис ETHIC хранит все публикации за минувшие 7 дней. Заказчик получает возможность как формировать шаблоны и ежедневно отслеживать появление новых сообщений по ключевым словам, так и осуществлять поиск интересующих его публикаций за последнюю неделю.

Консультация по защите мессенджеров Заказать

Сбор сведений об использовании платежных средств банка для осуществления нелегальных или высокорисковых операций

Модуль «Эквайринг» предназначен для защиты кредитных организаций.

Он служит для сбора сведений об использовании платежных средств банка для осуществления нелегальных или высокорисковых операций, таких как обмен криптовалюты, пополнение счетов онлайн-казино, фейковых форекс-бирж и иных площадок.

Модуль работает с двумя категориями источников данных.

  1. Сайты, использующие эквайринг банка Заказчика в целях осуществления высокорисковых или противоправных операций.
  2. Сайты, использующие банковские карты, эмитентом которых является банк Заказчика, для приема денежных средств в целях оплаты запрещенных на территории России товаров и услуг.

В зависимости от используемой схемы приема средств модуль «Эквайринг» аккумулирует и предоставляет клиентам сведения о сайте, на котором зафиксирована высокорисковая или противоправная активность, а также идентификаторы мерчанта, задействованного в данной схеме.

В случае, если финансовые операции на таком сайте осуществляются путем перевода денег на карту физического лица, вместо идентификатора мерчанта Заказчик получает информацию о задействованных картах, выпущенных банком Заказчика.

Консультация Заказать
callback-bg

Есть вопросы?

Отзывы наших клиентов об
успешном сотрудничестве

Все отзывы

Boxberry заключила договор с Softline на предоставление услуги ETHIC в течение одного года по модели помесячной оплаты.

«Услуга ETHIC стала для нас лучшим решением среди аналогичных сервисов автоматизированного обнаружения угроз. Среди ее преимуществ можно назвать высокую оперативность, наглядность, а также поддержку и тесное взаимодействие с командой Softline. С нашими партнерами мы обсуждаем пожелания по усовершенствованию и расширению возможностей сервиса. На данный момент ETHIC является важным инструментом для мониторинга и оперативного решения проблем, связанных с вопросами деловой репутации компании и защиты наших клиентов», – 

Сергей Калегин,
ИТ-директор компании Boxberry