Пресс-релизы // » Добавить пресс-релиз

UDV Group: ИИ ускоряет атаки и повышает роль сетевой ретроспективы

Российский разработчик решений в области киберустойчивости UDV Group отмечает: при атаках с использованием ИИ компаниям уже недостаточно видеть отдельные срабатывания средств защиты. Для быстрой локализации инцидента важно понимать связи между событиями, маршрут движения злоумышленника внутри сети и системы, которые уже оказались затронуты.
Системы с агентным подходом на базе больших языковых моделей меняют динамику кибератак. Если раньше сложная атака во многом оставалась ручной работой, то теперь отдельные этапы разведки, проверки гипотез и выбора следующего шага могут выполняться значительно быстрее. Для команды защиты это означает сокращение времени на обнаружение, анализ и локализацию инцидента.
По оценке UDV Group, в таких условиях менее надежными становятся отдельные технические индикаторы: файл, скрипт, команда или разовая сработка. Инструменты атаки могут меняться, код - модифицироваться, а вредоносная программа - адаптироваться под конкретную цель. Но для продвижения по инфраструктуре атакующему все равно нужно взаимодействовать с сетью: обращаться к сервисам, подключаться к соседним узлам, использовать протоколы удаленного управления, повышать привилегии и передавать данные.
Именно эти действия оставляют следы в сетевом трафике. Поэтому для расследования важны не только события на отдельных устройствах, но и последовательность сетевых взаимодействий: какой узел начал новое соединение, через какие системы проходило движение, какие учетные записи использовались и в какой момент активность вышла за пределы привычного поведения.
«При атаках с использованием ИИ ценность имеет не еще один поток сигналов, а возможность быстро восстановить ход инцидента. Отдельное событие может выглядеть допустимым: успешная авторизация, запуск штатной утилиты, разрешенное подключение через VPN. Риск становится понятен, когда видно, что эти действия складываются в один маршрут движения по инфраструктуре», - отметил Михаил Пырьев, менеджер продукта UDV NTA компании UDV Group.
Особенно сложными становятся сценарии, где атака проходит через несколько слоев инфраструктуры: уязвимый сервис, облачный ключ, служебную учетную запись, корпоративный VPN, локальные серверы или системы хранения. По отдельности такие события могут фиксироваться разными инструментами - EDR, SIEM, системой управления доступом, облачной консолью. Но без общей картины аналитик вынужден вручную сопоставлять фрагменты, пока атакующий уже проверяет следующий путь.
В UDV Group подчеркивают, что NTA-системы в таких сценариях нужны не как еще один источник оповещений, а как инструмент связывания сетевых взаимодействий в единый контекст. Сетевой анализ помогает восстановить путь атаки от точки входа до затронутых сервисов, увидеть внешние адреса, с которыми взаимодействовала инфраструктура, определить промежуточные узлы и проверить, передавались ли учетные данные в открытом виде.
Отдельная ценность NTA проявляется там, где нет хостовой телеметрии. Это могут быть сетевое оборудование, промышленные контроллеры, камеры, системы конференц-связи, устройства интернета вещей или узлы подрядчиков. Установить агент на такие устройства невозможно или нецелесообразно, но их обращения к другим системам остаются видны в сетевом трафике.
Начинать внедрение сетевой ретроспективы UDV Group рекомендует с критичных сегментов. В первую очередь NTA позволяет провести инвентаризацию по фактическому трафику: увидеть реальные устройства, связи между ними, внешние подключения, узлы без агентов и соединения между сегментами, которые могли считаться изолированными.
Следующий шаг - проверка фактических путей к критичным системам. В трафике могут проявиться служебные учетные данные, передаваемые открытым текстом, нешифрованная почта, удаленное управление со слабыми методами защиты, подключения по нестандартным портам, ошибки авторизации в AD или устройства, которые не отражены в документации. Отдельно такие находки могут выглядеть как вопросы сетевой гигиены, но в связке показывают потенциальный маршрут атаки.
В UDV Group отмечают, что не всегда первой нужно закрывать уязвимость с самой высокой оценкой критичности. Более опасным может оказаться узел, доступный из интернета, облака или через VPN подрядчика и одновременно связанный с важными внутренними сервисами. NTA помогает увидеть такие маршруты и приоритизировать устранение слабых мест по реальному пути к критичным системам.
Для полноценной работы сетевой анализ должен быть встроен в общий контур мониторинга и реагирования. При сигнале от EDR, SIEM или системы управления доступом аналитик должен сразу видеть связанные сетевые сессии, затронутые узлы, внешний адрес, используемый протокол и дальнейший маршрут активности. Если нетипичную активность первым обнаруживает NTA, эти данные должны передаваться в SIEM или SOAR не как отдельное событие, а как контекст инцидента.
UDV Group считает, что готовность к атакам с использованием ИИ определяется не количеством средств обнаружения, а способностью команды за минуты восстановить фактический маршрут атаки, отделить затронутые системы от тех, до которых злоумышленник еще не добрался, и остановить дальнейшее распространение инцидента. Для бизнеса это разница между точной локализацией и аварийным отключением лишних сегментов, между сохранением рабочих процессов и простоем.
При атаках с ИИ сетевой анализ нужен не для увеличения числа алертов, а для сохранения контроля над инцидентом. Атакующий может менять инструменты, команды и используемый код, но для продвижения ему все равно приходится взаимодействовать с инфраструктурой. Если эти действия фиксируются и сохраняются, у компании остается возможность восстановить маршрут атаки и сдержать ее до того, как она затронет критичные системы.

Контактное лицо: UDV Group
Компания: UDV Group
Добавлен: 23:05, 15.09.2026 Количество просмотров: 19
Страна: Россия


Группа «Борлас» (ГК Softline) и ООО «Адванс Инжиниринг» заключили партнерское соглашение о продвижении CAE Fidesys, Группа "Борлас", 23:46, 15.09.2026, Россия57
Группа «Борлас» (ГК Softline), крупный российский интегратор в сфере информационных технологий и цифровой трансформации промышленности, мастер-дистрибьютор CAE Fidesys, и ООО «Адванс Инжиниринг», эксперт в области разработки, интеграции инженерного ПО и проведения высокоточных инженерных расчетов, объявили о заключении партнерского соглашения.


Indeed PAM 3.2.2 сертифицирован ФСТЭК России, Индид, 23:45, 15.09.2026, Россия60
Компания «Индид», российский разработчик решений в области защиты айдентити, успешно завершила процедуру оценки Indeed Privileged Access Manager версии 3.2.2 в системе сертификации ФСТЭК России по 4 уровню доверия.


HeadHunter сделал каталог данных Arenadata Catalog рабочим инструментом для аналитиков и ИИ-агентов, Группа Arenadata, 23:42, 15.09.2026, Россия59
Крупнейшая российская компания интернет-рекрутмента HeadHunter завершила проект по внедрению Arenadata Catalog (ADC) — отечественной системы управления корпоративными данными, которая помогает организациям выстраивать процессы Data Governance.


В Neon HRM обновлен цикл развития сотрудников, Nexign, 23:39, 15.09.2026, Россия62
В системе появились модуль «Карьера» для формирования персонализированных треков роста и матрица «9-box» для оценки потенциала сотрудников.


Отечественный стек для управления имуществом: «БФТ.Имущество» подтвердило совместимость с Postgres Pro, БФТ-Холдинг, 23:39, 15.09.2026, Россия67
БФТ-Холдинг получил сертификат, подтверждающий технологическую совместимость информационной системы «БФТ.Имущество» с российской СУБД Postgres Pro.


«Системный софт» получает статус Золотого партнёра Ideco, Syssoft, 23:39, 15.09.2026, Россия67
«Системный софт» получил статус Золотого партнёра в программе российского разработчика средств сетевой безопасности Ideco. Переход на высший уровень сотрудничества подтверждает зрелость экспертизы команды и открывает доступ к расширенным инструментам для реализации комплексных проектов по защите корпоративных сетей.


Новая «1С‑Рарус aiКасса»: технологии распознавания блюд становятся доступнее, 1С-Рарус, 23:37, 15.09.2026, Россия61
Выпущена новая версия «1С-Рарус aiКассы» — системы самообслуживания гостей в столовых и кафе с автоматическим распознаванием блюд. Доработка устройства и нейросетевой модели позволила снизить стоимость терминала более чем в два раза и сделать технологию компьютерного зрения доступнее.


Одно слово вместо технического задания: ПланФикс собирает систему управления бизнесом с помощью ИИ, ООО "Сфера", 23:37, 15.09.2026, Россия65
Система управления бизнесом ПланФикс представила ИИ-настройку рабочего пространства по текстовому описанию бизнеса — вплоть до одного слова. Инструмент доступен для новых аккаунтов и за несколько минут формирует необходимую структуру: карточки сделок, пользовательские поля, этапы процессов, рабочие календари, доски и аналитические отчёты.


TCL представила технологии нового поколения на IFA 2026 и получила более 30 международных наград, TCL, 23:35, 15.09.2026, Россия67
Компания TCL подвела итоги участия в международной выставке IFA 2026, прошедшей в Берлине. На выставке компания представила своё видение концепции «Жизнь, вдохновлённая искусственным интеллектом», объединившей разработки в области дисплейных технологий, бытовой техники и решений для умного дома.


UDV Group: неконтролируемый рост Kubernetes-кластеров повышает риск сбоев, UDV Group, 23:33, 15.09.2026, Россия50
Российский разработчик решений в области киберустойчивости UDV Group отмечает: эксплуатационные проблемы Kubernetes чаще возникают не из-за самой технологии контейнеризации, а из-за быстрого разрастания кластеров без единых правил управления, мониторинга и контроля ресурсов.


Обновленный продукт Astra Automation 2.1 сможет оценить эффективность автоматизации любой ИТ-инфраструктуры, "Группа Астра", 23:32, 15.09.2026, Россия49
«Группа Астра» продолжает улучшать и развивать свои продукты — появилась новая версия платформы централизованного управления автоматизацией ИТ-инфраструктуры Astra Automation 2.1. Главным нововведением стало наличие компонента Automation Dashboard, который помогает анализировать результаты автоматизации и оценивать ее влияние на эффективность ИТ-процессов.


ИТ-компания «МайТэк» управляет задачами в Directum Projects, Directum, 23:30, 15.09.2026, Россия47
Цифровой интегратор использует «Agile-доски» для организации работы команд. Поиск данных в компании ускорился на 20%, еженедельные затраты на совещания сократились на 10 часов в неделю.


ГАРАНТ улучшил еще один сервис, Гарант, 23:30, 15.09.2026, Россия47
В сентябре 2026 года в сервисе «ОКПД 2. Поиск кодов и особенности закупок» системы ГАРАНТ появился новый раздел «Баллы для подтверждения происхождения промышленной продукции».


UDV Group: наблюдаемость в промышленности нельзя строить как копию DevOps-практик, UDV Group, 23:26, 15.09.2026, Россия97
Российский разработчик решений в области киберустойчивости UDV Group отмечает: развитие АСУ ТП требует от предприятий отдельного подхода к мониторингу и контролю технологической инфраструктуры.


UDV Group: импортозамещение ИБ требует перепроектирования, а не копирования зарубежных решений, UDV Group, 23:26, 15.09.2026, Россия58
Российский разработчик решений в области киберустойчивости UDV Group отмечает: к 2026 году переход на отечественные средства защиты перестал быть срочной заменой отдельных продуктов и стал задачей архитектурного уровня.


  © 2003-2026 inthepress.ru