Пресс-релизы // » Добавить пресс-релиз

UDV Group: шифрование трафика не делает угрозы невидимыми

Российский разработчик решений в области киберустойчивости UDV Group рассказал, как компаниям искать угрозы в зашифрованном трафике без массовой расшифровки соединений. Менеджер продукта UDV NTA Михаил Пырьев объяснил, почему командам ИБ важно анализировать не содержимое каждой сессии, а поведение узлов, сетевые метаданные и контекст соединений.
Зашифрованный трафик стал нормой для корпоративной инфраструктуры: через HTTPS, облачные сервисы, мессенджеры и средства удаленного доступа проходит значительная часть рабочих коммуникаций. Для бизнеса это базовый механизм защиты данных, но для ИБ-команд - новая сложность: содержимое соединений все чаще недоступно для анализа, и этим пользуются атакующие.
В UDV Group отмечают, что шифрование не делает сетевую активность полностью невидимой. Даже если содержимое сессии закрыто, вокруг соединения остаются признаки, которые помогают оценить риск: направление трафика, частота обращений, длительность сессий, объемы передачи, параметры TLS-рукопожатия, цифровые отпечатки клиента и сервера, история поведения конкретного узла.
«Задача сетевого анализа не сводится к тому, чтобы расшифровать каждую сессию. Важно понять, что делает узел, с кем он взаимодействует и насколько это похоже на его обычное поведение. Именно по косвенным признакам сегодня можно выявлять скрытые каналы управления, аномальные объемы передачи данных и использование запрещенных приложений без доступа к содержимому переписки или файлов», - отметил Михаил Пырьев, менеджер продукта UDV NTA компании UDV Group.
По словам эксперта, злоумышленники активно используют легитимные протоколы и разрешенные каналы обмена. Вредоносная программа может обращаться к управляющему серверу через HTTPS, маскируя обмен под обычную работу браузера или облачного приложения. DNS-запросы могут уходить через DNS over HTTPS и смешиваться с веб-трафиком. В таких условиях простая проверка содержимого уже не работает, а подозрительность нужно оценивать по совокупности слабых признаков.
Один параметр сам по себе редко дает надежный вывод. Большой объем трафика может быть связан с обновлением, рабочим файлом или видеосервисом. Но если у узла одновременно меняются привычные направления соединений, появляются обращения к новым внешним адресам, растут объемы передачи и фиксируется нетипичный цифровой отпечаток клиента, у аналитика появляется основание для проверки. В этом и состоит ценность поведенческого анализа: он связывает отдельные признаки в сценарий.
В UDV Group подчеркивают, что массовая расшифровка трафика не всегда является оптимальным ответом на рост шифрования. Такой подход может затрагивать персональные данные, частную переписку и внутренние коммуникации сотрудников, создавать юридические и организационные риски. Поэтому для многих компаний более устойчивой моделью становится анализ поведения без чтения содержимого соединений.
При этом сетевые данные не должны рассматриваться изолированно. Если злоумышленник использует легитимную учетную запись администратора или штатное средство удаленного доступа, одно сетевое соединение может выглядеть допустимым. В таких случаях сетевую телеметрию необходимо дополнять логами конечных точек, приложений и систем удаленного доступа, чтобы понимать, кто был за устройством, какие процессы выполнялись и как это связано с сетевой активностью.
«Работа аналитика все больше напоминает антифрод-подход. Важно не читать содержимое соединения, а понимать его смысл: привычно ли такое поведение для узла, соответствует ли оно роли пользователя, не меняется ли профиль взаимодействий и не появляется ли цепочка действий, похожая на подготовку атаки», - пояснил Михаил Пырьев.
UDV Group рекомендует компаниям заранее выстраивать видимость сети, а не ждать инцидента. Первый шаг - начать собирать и анализировать сетевую телеметрию, постепенно расширяя покрытие. Данные, накопленные до атаки, становятся опорой для расследования: помогают понять, какие адреса блокировать, какие узлы проверять глубже и куда злоумышленник мог успеть продвинуться.
Следующий шаг - определить слепые зоны. В любой инфраструктуре есть сегменты, которые не попадают в сетевую телеметрию: удаленные площадки, VPN-подключения, облачные сервисы, подрядные зоны или отдельные участки распределенной сети. Их нужно включать в контур наблюдения не только через сетевые сенсоры, но и за счет дополнительных источников данных, прежде всего логов узлов, приложений и средств удаленного доступа.
Отдельное значение имеет проверка готовности компании к реальному сценарию атаки. Имитация проникновения показывает, какие действия системы и службы действительно видят, а какие проходят мимо контроля. Такой подход помогает заранее понять, есть ли у команды ИБ опора для расследования или при инциденте она начнет работу с пустого места.
В UDV Group считают, что развитие шифрования будет и дальше сокращать объем признаков, доступных без расшифровки. Поэтому главным вопросом становится не возможность вскрыть каждую сессию, а способность компании заметить, что узел начал вести себя не так, как обычно, и быстро понять, куда это поведение может привести. Чем меньше видно внутри соединения, тем большее значение получают контекст, ретроспектива и связка сетевых событий с действиями пользователей и систем.

Контактное лицо: UDV Group
Компания: UDV Group
Добавлен: 22:55, 15.09.2026 Количество просмотров: 148
Страна: Россия


Компания «Волтари» получила статус цифрового депозитария и провела первую сделку в формате междепозитарного взаимодействия, Web3 Tech, 20:28, 07.10.2026, Россия374
АО «Волтари» (Vaultary), компания из группы Web3 Tech - разработчика корпоративных блокчейн-решений и провайдера web3-сервисов, включена в реестр цифровых депозитариев. Соответствующее решение Банк России принял 6 октября 2026 г.


Билайн и Axenix будут вместе развивать ИИ, Private 5G и корпоративные ИТ-решения, Axenix, 20:28, 07.10.2026, Россия369
Билайн (ПАО «ВымпелКом») и консалтинговая технологическая компания Axenix заключили соглашение о стратегическом сотрудничестве. Оно объединит ресурсы двух компаний для разработки и внедрения в корпоративном сегменте бизнеса нового поколения цифровых решений.


«Хи-Квадрат» помогла «НПФ ГАЗФОНД пенсионные накопления» перевести личный кабинет для клиентов на отечественный стек, Хи-Квадрат, 20:28, 07.10.2026, Россия379
Компания «Хи-Квадрат» помогла «НПФ ГАЗФОНД пенсионные накопления» перевести личный кабинет для клиентов с зарубежного на отечественный программный стек, где в роли прикладного ПО выступает платформа быстрой разработки XSQUARE.


АНО «НЦК ИСУ», MWS AI и «Рокет Контрол» объединили усилия для развития ИИ в промышленности, НЦК ИСУ, 19:25, 07.10.2026, Россия64
АНО «Национальный центр компетенций по информационным системам управления холдингом» (АНО «НЦК ИСУ»), компании MWS AI и «Рокет Контрол» подписали соглашение о партнерстве на форуме «Цифровые решения».


БФТ-Холдинг обновил модуль работы с картами для визуализации активов и пространственного контроля, БФТ-Холдинг, 20:28, 07.10.2026, Россия371
Новый картографический компонент позволяет работать с объектами не только в реестрах и карточках, но и непосредственно на электронной карте: видеть их границы и окружение, учитывать территориальные ограничения, подключать внешние геоданные и анализировать территорию.


DataSpace и Deckhouse выводят на рынок отечественный сервис Kubernetes as a Service, DataSpace, 20:27, 07.10.2026, Россия374
Облачный провайдер DataSpace совместно с компанией «Флант» запустил Kubernetes as a Service (KaaS) на базе Deckhouse Platform для виртуализации.


Роскосмос и Ростех представили результаты работы новой отечественной системы стереосъемки Земли, Холдинг «Швабе» Госкорпорации Ростех, 20:25, 07.10.2026, Россия372
Новые топографические спутники «Аист-2Т» Госкорпорации «Роскосмос» с установленной на них оптико-электронной аппаратурой (ОЭА) «Аврора» Госкорпорации Ростех получили первые стереоскопические снимки Земли.


Новое от Smartec: 63-зонный стационарный металлодетектор с индикацией сработавших зон, АРМО-Системы, 20:24, 07.10.2026, Россия369
Самый многозонный металлодетектор Smartec для объектов с повышенной проходимостью – ST-MD163A


«Музей истории шоколада и какао» принял участие в организации выставки «Ароматы времени» в Музее-панораме «Бородинская битва», Объединенные кондитеры, 20:24, 07.10.2026, Россия367
В Музее-панораме «Бородинская битва» при участии «Музея истории шоколада и какао» (МИШКА) открылась выставка «Ароматы времени».


«НЭК ТЕХ» обучает специалистов электросетевой компании Екатеринбурга, ООО "НЭК ТЕХ", 20:24, 07.10.2026, Россия368
В рамках программы обучения специалистов энергокомпаний работе с приборами учёта электроэнергии «НАРТИС», специалисты компании-разработчика «НЭК ТЕХ» (входит в Группу «НЭК») проводят обучение сотрудников электросетевой компании Свердловской области ООО «Энергошаля».


СберЛизинг обработал более 36 тысяч заявок с помощью ИИ-модели, СберЛизинг, 20:24, 07.10.2026, Россия375
СберЛизинг подвёл первые итоги работы ИИ-модели подбора оптимального поставщика предметов лизинга. Решение запустили в эксплуатацию в третьем квартале 2025 года. За первый год с использованием ИИ-модели обработано более 36 тысяч заявок, а финансовый эффект только за 2025 год превысил 25 млн рублей.


ГАРАНТ представил новую версию правового AI-ассистента – ИСКРА 2.0, Гарант, 20:23, 07.10.2026, Россия385
Новый сервис стал более совершенным и универсальным.


Как звонить и дозваниваться до клиентов: эксперты «Телфин» расскажут о способах защиты от блокировок, Телфин, 20:22, 07.10.2026, Россия371
Провайдер коммуникационных сервисов «Телфин» анонсирует специализированный вебинар «Как звонить и дозваниваться до клиентов?», который состоится 15 октября в 14:00 (МСК). В рамках встречи эксперты расскажут о требованиях к маркировке и массовым автоматическим вызовам (МАВ), а также сервисах Телфин для эффективного информирования клиентов.


Эксперты платформы «Моя смена» обсудили будущее рынка внешнего персонала вместе с ФНС, Verme, 20:22, 07.10.2026, Россия373
1 октября, в день вступления в силу закона о платформенной экономике, эксперты платформы «Моя смена» (входит в ГК Verme) совместно с представителями ФНС России, Роструда и hh.ru провели встречу для HR-директоров и руководителей из ритейла, логистики и производства, чтобы разобрать новые правила работы с внешним персоналом.


Пятая студенческая кибербитва Innostage расширяет границы, Innostage, 20:21, 07.10.2026, Россия404
С 29 по 31 октября 2026 года в Казани на площадке Международного форума Kazan Digital Week – 2026 состоится финал юбилейной Всероссийской студенческой кибербитвы (ВСКБ). Студенты российских вузов, а также ветераны СВО вновь испытают свои силы в открытом соревновании по практической кибербезопасности.


  © 2003-2026 inthepress.ru