Пресс-центр

Group-IB и АМT-ГРУП обеспечат безопасность критичных сегментов сетевой инфраструктуры

Group-IB, международная компания, специализирующаяся на предотвращении кибератак, совместно с AMT-ГРУП, системным интегратором и разработчиком, объявляют о выводе на рынок совместного решения для обеспечения информационной безопасности и защиты от киберугроз внутри изолированных сегментов сетей крупных корпораций, промышленных предприятий, объектов ТЭК и финансовых организаций.

Уровень критичности данных, передаваемых и обрабатываемых в сетях крупнейших коммерческих и государственных структур страны, как правило, требует сегментирования сетевой инфраструктуры. В целях безопасности в ней выделяются полностью «закрытые» от внешнего мира подсети, не имеющие прямого сообщения не только с Интернет-сервисами, но и с другими сетевыми сегментами организации. Однако логическая обособленность не снижает риска возникновения инсайдерских угроз и не исключает различных сценариев атак с получением доступа к «скрытым» сетям.

«Использование многослойной сетевой архитектуры, построенной по принципу Defense-in-Depth – это своего рода стандарт безопасности для индустриальных гигантов, государственных и частных корпораций во всем мире, – комментирует Никита Кислицын, руководитель направления решений по защите от целевых атак Group-IB, – Очевидно, что наиболее чувствительная информация не может обрабатываться, передаваться и «размещаться» в той же сети, что и другие, менее критичные данные. Первый шаг – изолировать ее. Второй – обеспечить защиту. Ведь внутри “закрытой” сети нередко используется почтовый сервис, в ней могут быть неучтенные или легитимные уязвимости. Нельзя исключать и человеческий фактор».

Для защиты критической инфраструктуры экспертами компаний Group-IB и АМТ ГРУП было создано технологическое решение, позволяющее разделять сетевые сегменты, анализировать внутренние информационные потоки, «на лету» проверять любую подозрительную активность, выявлять и пресекать попытки проникновения в изолированные сегменты сети или компрометации данных на ранней стадии. Вердикт о степени опасности объекта выносится на основании классификатора, формируемого системой машинного анализа. Таким образом обеспечивается постоянный контроль реальной ситуации, что является необходимым условием при построении управляемой системы безопасности объектов критичной инфраструктуры.

В рамках технологического сотрудничества партнерами интегрированы продукты Group-IB Threat Detection System (TDS) и InfoDiode АМТ-ГРУП. По итогам многоэтапного нагрузочного тестирования, как в лаборатории Group-IB, так и в «боевом» режиме – на выделенных участках сети компаний, подтверждено качество работы совместного решения и обеспечение всех заявленных показателей по производительности и интеграции.

Схема работы совместного решения Group-IB и АМТ-ГРУП для защиты «закрытых» сегментов сети в информационной инфраструктуре организации.

Объединение флагманских технологий Group-IB и АМТ-ГРУП обеспечивает высокий уровень информационной безопасности обособленных сетевых сегментов без какого-либо вмешательства в существующую инфраструктуру и её процессы. InfoDiode «отвечает» за однонаправленную передачу данных между информационными сегментами различного уровня критичности, исключая любое информационное воздействие извне. «Получая» трафик от InfoDiode, Group-IB TDS выявляет зараженные узлы, детектирует подозрительную сетевую активность и любые аномалии на базе сигнатур, эвристики и собственной базы знаний, консолидированной в системе Threat Intelligence.

Выпуск подобных решений отвечает не только потребностям рынка, но и требованиям регулятора: с 1 января 2018 года вступил в силу Федеральный закон N 187-ФЗ “О безопасности критической информационной инфраструктуры Российской Федерации”.

 «Изоляция критичных сетевых сегментов в промышленности, банковской сфере, госструктурах, сегменте ТЭК и крупных корпорациях все чаще является необходимостью, не только из-за ужесточения требований регуляторов, но и как единственно возможный способ гарантированной защиты от внешних угроз, – резюмирует Алексей Мальнев, заместитель директора Департамента информационной безопасности АМТ-ГРУП. – В то же время, полная изоляция накладывает значительные ограничения по противодействию от внутренних угроз. Совместное решение AMT-ГРУП и Group-IB позволяет успешно решать задачи мониторинга при сохранении должного уровня изоляции критических инфраструктур».

Threat Detection System

Threat Detection System (TDS) — комплексная система раннего предупреждения киберугроз, разработанная Group-IB. TDS позволяет оперативно выявлять зараженные узлы, предотвращать проникновение, утечки, целевые атаки и промышленный шпионаж.

TDS позволяет контролировать сетевой трафик и вовремя детектировать ключевые угрозы на сетевом уровне, основываясь на передовой экспертизе и эксклюзивной разведывательной информации GroupIB.

В совместном решении с АМТ ГРУП использованы следующие модули:

  • TDS Sensor обеспечивает анализ входящих и исходящих пакетов данных с использованием сигнатур и правил, основанных на эксклюзивных данных об угрозах;
  • TDS Polygon обеспечивает анализ поведения подозрительных объектов в безопасной среде, позволяющий предотвратить заражения в результате фишинговых рассылок, атак на браузер, атак с использованием ранее неизвестных вредоносных программ и инструментов. Вердикт о степени опасности объекта выносится на основании классификатора, формируемого системой машинного анализа.

InfoDiode

АК «InfoDiode» и АПК «InfoDiode» являются отечественными однонаправленными шлюзами разработки и производства АМТ-ГРУП:

  • АК «InfoDiode» предназначен для однонаправленной передачи данных на физическом уровне между информационными сегментами различного уровня критичности с обеспечением гарантии невозможности любого информационного воздействия извне. И идеально подходит для выгрузки зеркалированного трафика.
  • АПК «InfoDiode» является многофункциональным однонаправленным шлюзом, который, при сохранении изоляции сетевого сегмента, позволяет передавать данные в виде файлов, почтовых сообщений, а также поддерживает промышленные протоколы передачи данных. В состав АПК «InfoDiode», помимо аппаратной компоненты (АК «InfoDiode») входят прокси-сервера, которые и обеспечивают надежность и целостность передаваемых данных без установления TCP-сессии между защищаемым и внешним сегментом.

О компании Group-IB

Group-IB – международная компания по предотвращению кибератак. За 14 лет расследований сложных инцидентов эксперты компании накопили уникальную базу знаний и выстроили глобальную инфраструктуру мониторинга киберугроз — Threat Intelligence. Эта система признана Gartner, Forrester и IDC и лежит в основе линейки продуктов для защиты от вторжений, противодействия онлайн-мошенничеству, защиты интеллектуальной собственности. Компания – постоянный член Всемирного экономического форума.

О компании АМТ-ГРУП

АМТ-ГРУП – системный интегратор, специализирующийся на проектировании, внедрении и техническом сопровождении сложных телекоммуникационных и информационных систем: систем обеспечения информационной безопасности, корпоративных мультисервисных сетей, систем IP-телефонии, систем видеоконференцсвязи, контакт-центров, систем управления взаимоотношениями с клиентами, систем хранения и обработки данных, беспроводных сетей и систем передачи данных, ситуационных центров и центров оперативного управления информационной безопасностью, систем видеонаблюдения и комплексных телевизионных систем, включая системы IPTV. Компания является партнером более 50 ведущих мировых производителей оборудования и программного обеспечения.

АМТ-ГРУП также является разработчиком собственных программных и аппаратно-программных комплексов защиты информации. Средства защиты информации АМТ-ГРУП применяются в различных отраслях экономики, в том числе в финансовом секторе, топливно-энергетическом комплексе, промышленности и в транспортной отрасли.