Пресс-релизы // » Добавить пресс-релиз

Group-IB использует PT Application Firewall для расследования инцидентов

Компании Positive Technologies и Group-IB объявляют о технологическом сотрудничестве, начало которому положило использование PT Application Firewall в режиме Forensic при расследовании инцидентов, проводимом компанией Group-IB. Включение межсетевого экрана уровня приложений в процесс расследования кибератак позволило экспертам Group-IB в три раза сократить время анализа каждого инцидента и успешно идентифицировать способ проникновения, включая тип проэксплуатированной уязвимости, использованный инструментарий и сработавший эксплойт.

Компания Group-IB специализируется в предотвращении и расследовании киберпреступлений и мошенничеств с использованием высоких технологий, что предполагает сбор и анализ журналов событий различных систем (включая средства защиты информации). Для проведения детального расследования атак на веб-ресурсы экспертам Group-IB был необходим удобный инструмент пассивного анализа журналов атакованных серверов. Специалисты Group-IB остановили свой выбор на защитном экране уровня приложений PT Application Firewall.

«Детальное расследование инцидентов, связанных с атаками на веб-ресурсы организации, — это сложная и кропотливая работа, требующая немалых усилий даже от квалифицированных ИБ-специалистов. PT Application Firewall помогает ощутимо снизить трудозатраты команды экспертов — при одновременном сохранении (а в некоторых случаях и повышении) эффективности. Он не только выявляет и блокирует атаки на веб-ресурсы в режиме реального времени, но и осуществляет их ретроспективный анализ. На технологическом уровне это возможно благодаря режиму Forensic, который позволяет автоматически анализировать журналы событий с потенциально скомпрометированных веб-серверов и приложений», — рассказал директор центра компетенций Positive Technologies Андрей Бершадский.

PT Application Firewall, работающий в режиме Forensic, позволяет Group-IB по запросу загружать журналы событий атакованных веб-серверов на автоматизированный анализ и выносить вердикты о причинах инцидентов. Раньше анализ таких журналов эксперты Group-IB проводили вручную, с использованием инструментов собственной разработки, но первые испытания показали, что PT Application Firewall сокращает время расследования инцидента и позволяет экспертам принимать оперативные меры по предотвращению развития инцидентов.

«Среди наших клиентов есть компании с потоком сетевого трафика, измеряемым сотнями гигабит. В прошлом, когда такие клиенты становились объектом атаки, нам приходилось тратить очень много времени на анализ данных и восстановление хронологии событий. А ведь скорость и точность — это главные составляющие эффективного реагирования на инциденты. Использование PT Application Firewall при проведении расследований позволило нам оперативно остановить развитие инцидента, в три раза сократить время анализа и успешно идентифицировать атакующих. Развитие технологического партнерства Group-IB и Positive Technologies открывает новые возможности в противодействии киберпреступности», — поделился руководитель департамента киберразведки компании Group-IB Дмитрий Волков.

Positive Technologies — лидер европейского рынка систем анализа защищенности и соответствия стандартам. Деятельность компании лицензирована Минобороны РФ, ФСБ и ФСТЭК, продукция сертифицирована ФСТЭК и «Газпромом». Более 3000 организаций из 30 стран мира используют решения Positive Technologies для оценки уровня безопасности своих сетей и приложений, для выполнения требований регулирующих организаций и блокирования атак в режиме реального времени. Благодаря многолетним исследованиям специалисты Positive Technologies заслужили репутацию экспертов международного уровня в вопросах защиты SCADA- и ERP-систем, крупнейших банков и телекомов. В 2013 году компания заняла третье место на российском рынке ПО для безопасности и стала лидером по темпам роста на международном рынке систем управления уязвимостями. В 2015 году Gartner назвал Positive Technologies «визионером» в своем рейтинге Magic Quadrant for Web Application Firewalls.

Подробнее: ptsecurity.ru, facebook.com/PositiveTechnologies, facebook.com/PHDays, twitter.com/ptsecurity

Group-IB – одна из ведущих международных компаний по предотвращению и расследованию киберпреступлений и мошенничеств с использованием высоких технологий. С 2003 года работает в сфере компьютерной криминалистики, консалтинга и аудита систем информационной безопасности, обеспечивая защиту крупнейших российских и зарубежных компаний от финансовых и репутационных потерь. Обладает крупнейшей криминалистической лабораторией в Восточной Европе и собственным Центром оперативного реагирования CERT-GiB. Первый российский поставщик threat intelligence решений, вошедший в отчеты Gartner. В 2015 году названа в числе 7 самых влиятельных игроков в сфере информационной безопасности по версии британской редакции издания Business Insider. Многолетний опыт Group-IB воплощен в системе раннего предупреждения угроз Bot-Trek – линейке продуктов, основанных на наиболее актуальных данных киберразведки и глубоком анализе реальных хакерских атак.

Подробнее: group-ib.ru

Контактное лицо: Юлия Сорокина
Компания: Positive Technologies
Добавлен: 07:56, 14.07.2016 Количество просмотров: 578
Страна: Россия


«Мастерская просветителя»: на Выставке “Россия” стартовал совместный курс для молодых педагогов Общества «Знание» и Университета просвещения, Российское общество "Знание", 02:17, 10.04.2024, Россия818
5 апреля на Международной выставке-форуме “Россия” в павильоне №57 «Россия — моя история» начала работу «Мастерская просветителя» — обучающий курс, организованный Обществом «Знание» совместно с Государственным университетом просвещения.


Более 4000 представителей бизнеса обсудят решение кадровых вопросов на Московском международном салоне образования (ММСО), ММСО, 22:28, 03.04.2024, Россия97
Московский международный салон образования (ММСО) 3–4 апреля в 11-й раз открывает выставку образовательных технологий, инфраструктурных и интеллектуальных решений ММСО.EXPO – 2024.


Рейтинг кредитоспособности ООО «ФЭС-Агро» повышен до уровня ruBBB- прогноз стабильный, ООО "ФЭС-Агро", 23:02, 21.03.2024, Россия424
Рейтинговое агентство «Эксперт РА» повысило рейтинг кредитоспособности компании ООО «ФЭС-Агро» до уровня ruBBB- с прогнозом стабильный.


Федеральная специализированная электронная площадка ETPRF запустила финансовый сервис по выдаче банковских гарантий и кредитованию участников, ГОСТ-ТЕНДЕР, 22:23, 19.02.2024, Россия224
Компания ГОСТ-ТЕНДЕР стала партнером ETPRF по оформлению банковских гарантий и кредитования участников.


Более 500 бизнесменов примут участие в XIII Всероссийском форуме корпоративного управления «Пути развития в новом мире», PRBP, 21:38, 14.02.2024, Россия476
Ассоциация профессиональных директоров и Российский союз промышленников и предпринимателей 28 февраля 2024 года проведут XIII Всероссийский форум корпоративного управления «Пути развития в новом мире»


Глава АКОРТ назвал главные тренды развития торговли в 2024 году, PRBP, 22:01, 13.02.2024, Россия214
Председатель президиума АКОРТ Игорь Караваев позитивно оценил перспективы развития сетевой офлайн торговли, у которой сохраняется значительный потенциал роста


Деловые туристы в 2024 году поехали в США, Францию и Италию, Ракета, 22:04, 09.02.2024, Россия123
2024 год начался для делового туризма динамично: несмотря на традиционный спад деловой активности в январе, в этом году количество бизнес-путешествий на 15% превысило показатели аналогичного периода 2023-го.


Платформа Mandarin обновила партнерскую программу, Mandarin, 22:12, 07.02.2024, Россия292
Финтех-платформа Mandarin сообщает об обновлении партнерской программы для частных лиц и компаний.


Исследование Fashion Consulting Group и Fashion Factory School: в Санкт-Петербурге создается каждый пятый российский модный бренд, Fashion Consulting Group, Fashion Factory School, 21:58, 07.02.2024, Россия135
Санкт-Петербург находится на втором месте в рейтинге модных столиц России. В городе на Неве создается почти каждый 5-й модный бренд.


Здравница «Лаго-Наки» (Республика Адыгея) – в финале 10-й юбилейной премии Russian Hospitality Awards, Здравница "Лаго-Наки" (Республика Адыгея), 22:03, 03.02.2024, Россия321
Russian Hospitality Awards – значимая премия в области гостеприимства и гостиничного бизнеса, которая проводится уже 10 год. В ней могут участвовать все классифицированные отели и хостелы РФ, ежегодное количество участников – от 500 человек.


Исследование Fashion Consulting Group и Fashion Factory School: Челябинск и Тюмень вошли в топ-5 модных регионов страны, Fashion Consulting Group, Fashion Factory School, 22:38, 31.01.2024, Россия256
Челябинск и Тюмень оказались на пятом месте в рейтинге модных столиц России, опередив Краснодар, Пермь и Ростов-на-Дону.


Исследование Fashion Consulting Group и Fashion Factory School: Москва, Санкт-Петербург и Екатеринбург – модные столицы России, Fashion Consulting Group, Fashion Factory School, 22:37, 31.01.2024, Россия244
Москва, Санкт-Петербург и Екатеринбург стали безусловными лидерами в фэшн-предпринимательстве: 63% всех брендов страны были созданы в этих городах.


SPLAT Global проведет экспортный акселератор для участников конкурса российских брендов «Знай наших», SPLAT Global, 21:48, 10.01.2024, Россия361
Компания SPLAT Global стала партнером второго сезона конкурса растущих российских брендов «Знай наших», став куратором секции «Красота и здоровье» номинации «Потребительские товары».


Григорий Полкан участвует в Первом Международном Екатерининском форуме, demis group, 23:40, 15.12.2023, Россия546
С 12 по 13 декабря 2023 года в Москве прошел Первый Международный Екатерининский форум, в работе которого принял участие Григорий Полкан, генеральный директор маркетингового агентства Demis Group.


Дирекция и представители регионов АИРР обсудили задачи Ассоциации на 2024 год, АИРР, 21:28, 11.12.2023, Россия274
На площадке Ассоциации инновационных регионов России состоялось онлайн-совещание дирекции и представителей регионов, ответственных за взаимодействие с АИРР. Директор Ассоциации Александр Смекалин подробно рассказал об основных направлениях деятельности АИРР на 2024 год.


  © 2003-2024 inthepress.ru