Пресс-релизы // » Добавить пресс-релиз

UDV Group: шифрование трафика не делает угрозы невидимыми

Российский разработчик решений в области киберустойчивости UDV Group рассказал, как компаниям искать угрозы в зашифрованном трафике без массовой расшифровки соединений. Менеджер продукта UDV NTA Михаил Пырьев объяснил, почему командам ИБ важно анализировать не содержимое каждой сессии, а поведение узлов, сетевые метаданные и контекст соединений.
Зашифрованный трафик стал нормой для корпоративной инфраструктуры: через HTTPS, облачные сервисы, мессенджеры и средства удаленного доступа проходит значительная часть рабочих коммуникаций. Для бизнеса это базовый механизм защиты данных, но для ИБ-команд - новая сложность: содержимое соединений все чаще недоступно для анализа, и этим пользуются атакующие.
В UDV Group отмечают, что шифрование не делает сетевую активность полностью невидимой. Даже если содержимое сессии закрыто, вокруг соединения остаются признаки, которые помогают оценить риск: направление трафика, частота обращений, длительность сессий, объемы передачи, параметры TLS-рукопожатия, цифровые отпечатки клиента и сервера, история поведения конкретного узла.
«Задача сетевого анализа не сводится к тому, чтобы расшифровать каждую сессию. Важно понять, что делает узел, с кем он взаимодействует и насколько это похоже на его обычное поведение. Именно по косвенным признакам сегодня можно выявлять скрытые каналы управления, аномальные объемы передачи данных и использование запрещенных приложений без доступа к содержимому переписки или файлов», - отметил Михаил Пырьев, менеджер продукта UDV NTA компании UDV Group.
По словам эксперта, злоумышленники активно используют легитимные протоколы и разрешенные каналы обмена. Вредоносная программа может обращаться к управляющему серверу через HTTPS, маскируя обмен под обычную работу браузера или облачного приложения. DNS-запросы могут уходить через DNS over HTTPS и смешиваться с веб-трафиком. В таких условиях простая проверка содержимого уже не работает, а подозрительность нужно оценивать по совокупности слабых признаков.
Один параметр сам по себе редко дает надежный вывод. Большой объем трафика может быть связан с обновлением, рабочим файлом или видеосервисом. Но если у узла одновременно меняются привычные направления соединений, появляются обращения к новым внешним адресам, растут объемы передачи и фиксируется нетипичный цифровой отпечаток клиента, у аналитика появляется основание для проверки. В этом и состоит ценность поведенческого анализа: он связывает отдельные признаки в сценарий.
В UDV Group подчеркивают, что массовая расшифровка трафика не всегда является оптимальным ответом на рост шифрования. Такой подход может затрагивать персональные данные, частную переписку и внутренние коммуникации сотрудников, создавать юридические и организационные риски. Поэтому для многих компаний более устойчивой моделью становится анализ поведения без чтения содержимого соединений.
При этом сетевые данные не должны рассматриваться изолированно. Если злоумышленник использует легитимную учетную запись администратора или штатное средство удаленного доступа, одно сетевое соединение может выглядеть допустимым. В таких случаях сетевую телеметрию необходимо дополнять логами конечных точек, приложений и систем удаленного доступа, чтобы понимать, кто был за устройством, какие процессы выполнялись и как это связано с сетевой активностью.
«Работа аналитика все больше напоминает антифрод-подход. Важно не читать содержимое соединения, а понимать его смысл: привычно ли такое поведение для узла, соответствует ли оно роли пользователя, не меняется ли профиль взаимодействий и не появляется ли цепочка действий, похожая на подготовку атаки», - пояснил Михаил Пырьев.
UDV Group рекомендует компаниям заранее выстраивать видимость сети, а не ждать инцидента. Первый шаг - начать собирать и анализировать сетевую телеметрию, постепенно расширяя покрытие. Данные, накопленные до атаки, становятся опорой для расследования: помогают понять, какие адреса блокировать, какие узлы проверять глубже и куда злоумышленник мог успеть продвинуться.
Следующий шаг - определить слепые зоны. В любой инфраструктуре есть сегменты, которые не попадают в сетевую телеметрию: удаленные площадки, VPN-подключения, облачные сервисы, подрядные зоны или отдельные участки распределенной сети. Их нужно включать в контур наблюдения не только через сетевые сенсоры, но и за счет дополнительных источников данных, прежде всего логов узлов, приложений и средств удаленного доступа.
Отдельное значение имеет проверка готовности компании к реальному сценарию атаки. Имитация проникновения показывает, какие действия системы и службы действительно видят, а какие проходят мимо контроля. Такой подход помогает заранее понять, есть ли у команды ИБ опора для расследования или при инциденте она начнет работу с пустого места.
В UDV Group считают, что развитие шифрования будет и дальше сокращать объем признаков, доступных без расшифровки. Поэтому главным вопросом становится не возможность вскрыть каждую сессию, а способность компании заметить, что узел начал вести себя не так, как обычно, и быстро понять, куда это поведение может привести. Чем меньше видно внутри соединения, тем большее значение получают контекст, ретроспектива и связка сетевых событий с действиями пользователей и систем.

Контактное лицо: UDV Group
Компания: UDV Group
Добавлен: 22:55, 15.09.2026 Количество просмотров: 36
Страна: Россия


Группа «Борлас» (ГК Softline) и ООО «Адванс Инжиниринг» заключили партнерское соглашение о продвижении CAE Fidesys, Группа "Борлас", 23:46, 15.09.2026, Россия7
Группа «Борлас» (ГК Softline), крупный российский интегратор в сфере информационных технологий и цифровой трансформации промышленности, мастер-дистрибьютор CAE Fidesys, и ООО «Адванс Инжиниринг», эксперт в области разработки, интеграции инженерного ПО и проведения высокоточных инженерных расчетов, объявили о заключении партнерского соглашения.


Indeed PAM 3.2.2 сертифицирован ФСТЭК России, Индид, 23:45, 15.09.2026, Россия7
Компания «Индид», российский разработчик решений в области защиты айдентити, успешно завершила процедуру оценки Indeed Privileged Access Manager версии 3.2.2 в системе сертификации ФСТЭК России по 4 уровню доверия.


HeadHunter сделал каталог данных Arenadata Catalog рабочим инструментом для аналитиков и ИИ-агентов, Группа Arenadata, 23:42, 15.09.2026, Россия13
Крупнейшая российская компания интернет-рекрутмента HeadHunter завершила проект по внедрению Arenadata Catalog (ADC) — отечественной системы управления корпоративными данными, которая помогает организациям выстраивать процессы Data Governance.


В Neon HRM обновлен цикл развития сотрудников, Nexign, 23:39, 15.09.2026, Россия25
В системе появились модуль «Карьера» для формирования персонализированных треков роста и матрица «9-box» для оценки потенциала сотрудников.


Отечественный стек для управления имуществом: «БФТ.Имущество» подтвердило совместимость с Postgres Pro, БФТ-Холдинг, 23:39, 15.09.2026, Россия24
БФТ-Холдинг получил сертификат, подтверждающий технологическую совместимость информационной системы «БФТ.Имущество» с российской СУБД Postgres Pro.


«Системный софт» получает статус Золотого партнёра Ideco, Syssoft, 23:39, 15.09.2026, Россия22
«Системный софт» получил статус Золотого партнёра в программе российского разработчика средств сетевой безопасности Ideco. Переход на высший уровень сотрудничества подтверждает зрелость экспертизы команды и открывает доступ к расширенным инструментам для реализации комплексных проектов по защите корпоративных сетей.


Новая «1С‑Рарус aiКасса»: технологии распознавания блюд становятся доступнее, 1С-Рарус, 23:37, 15.09.2026, Россия23
Выпущена новая версия «1С-Рарус aiКассы» — системы самообслуживания гостей в столовых и кафе с автоматическим распознаванием блюд. Доработка устройства и нейросетевой модели позволила снизить стоимость терминала более чем в два раза и сделать технологию компьютерного зрения доступнее.


Одно слово вместо технического задания: ПланФикс собирает систему управления бизнесом с помощью ИИ, ООО "Сфера", 23:37, 15.09.2026, Россия24
Система управления бизнесом ПланФикс представила ИИ-настройку рабочего пространства по текстовому описанию бизнеса — вплоть до одного слова. Инструмент доступен для новых аккаунтов и за несколько минут формирует необходимую структуру: карточки сделок, пользовательские поля, этапы процессов, рабочие календари, доски и аналитические отчёты.


TCL представила технологии нового поколения на IFA 2026 и получила более 30 международных наград, TCL, 23:35, 15.09.2026, Россия30
Компания TCL подвела итоги участия в международной выставке IFA 2026, прошедшей в Берлине. На выставке компания представила своё видение концепции «Жизнь, вдохновлённая искусственным интеллектом», объединившей разработки в области дисплейных технологий, бытовой техники и решений для умного дома.


UDV Group: неконтролируемый рост Kubernetes-кластеров повышает риск сбоев, UDV Group, 23:33, 15.09.2026, Россия30
Российский разработчик решений в области киберустойчивости UDV Group отмечает: эксплуатационные проблемы Kubernetes чаще возникают не из-за самой технологии контейнеризации, а из-за быстрого разрастания кластеров без единых правил управления, мониторинга и контроля ресурсов.


Обновленный продукт Astra Automation 2.1 сможет оценить эффективность автоматизации любой ИТ-инфраструктуры, "Группа Астра", 23:32, 15.09.2026, Россия31
«Группа Астра» продолжает улучшать и развивать свои продукты — появилась новая версия платформы централизованного управления автоматизацией ИТ-инфраструктуры Astra Automation 2.1. Главным нововведением стало наличие компонента Automation Dashboard, который помогает анализировать результаты автоматизации и оценивать ее влияние на эффективность ИТ-процессов.


ИТ-компания «МайТэк» управляет задачами в Directum Projects, Directum, 23:30, 15.09.2026, Россия31
Цифровой интегратор использует «Agile-доски» для организации работы команд. Поиск данных в компании ускорился на 20%, еженедельные затраты на совещания сократились на 10 часов в неделю.


ГАРАНТ улучшил еще один сервис, Гарант, 23:30, 15.09.2026, Россия29
В сентябре 2026 года в сервисе «ОКПД 2. Поиск кодов и особенности закупок» системы ГАРАНТ появился новый раздел «Баллы для подтверждения происхождения промышленной продукции».


UDV Group: наблюдаемость в промышленности нельзя строить как копию DevOps-практик, UDV Group, 23:26, 15.09.2026, Россия33
Российский разработчик решений в области киберустойчивости UDV Group отмечает: развитие АСУ ТП требует от предприятий отдельного подхода к мониторингу и контролю технологической инфраструктуры.


UDV Group: импортозамещение ИБ требует перепроектирования, а не копирования зарубежных решений, UDV Group, 23:26, 15.09.2026, Россия35
Российский разработчик решений в области киберустойчивости UDV Group отмечает: к 2026 году переход на отечественные средства защиты перестал быть срочной заменой отдельных продуктов и стал задачей архитектурного уровня.


  © 2003-2026 inthepress.ru