Group-IB применяет PT Application Firewall для расследования инцидентов

12 июль 2016 15:40 #41758 от ICT
Компании Positive Technologies и Group-IB объявили о технологическом сотрудничестве, начало которому положило использование PT Application Firewall в режиме Forensic при расследовании инцидентов, проводимом компанией Group-IB. Включение межсетевого экрана уровня приложений в процесс расследования кибератак позволило экспертам Group-IB в три раза сократить время анализа каждого инцидента и успешно идентифицировать способ проникновения, включая тип проэксплуатированной уязвимости, использованный инструментарий и сработавший эксплойт, сообщили CNews в Positive Technologies. Group-IB специализируется на предотвращении и расследовании киберпреступлений и мошенничеств с использованием высоких технологий, что предполагает сбор и анализ журналов событий различных систем (включая средства защиты информации). Для проведения детального расследования атак на веб-ресурсы экспертам Group-IB был необходим инструмент пассивного анализа журналов атакованных серверов. В итоге специалисты Group-IB остановили свой выбор на защитном экране уровня приложений PT Application Firewall. «Детальное расследование инцидентов, связанных с атаками на веб-ресурсы организации — это сложная и кропотливая работа, требующая немалых усилий даже от квалифицированных ИБ-специалистов. PT Application Firewall помогает снизить трудозатраты команды экспертов при одновременном сохранении (а в некоторых случаях и повышении) эффективности, — утверждает директор центра компетенций Positive Technologies Андрей Бершадский. — Он не только выявляет и блокирует атаки на веб-ресурсы в режиме реального времени, но и осуществляет их ретроспективный анализ. На технологическом уровне это возможно благодаря режиму Forensic, который позволяет автоматически анализировать журналы событий с потенциально скомпрометированных веб-серверов и приложений». Так, PT Application Firewall, работающий в режиме Forensic, позволяет Group-IB по запросу загружать журналы событий атакованных веб-серверов на автоматизированный анализ и выносить вердикты о причинах инцидентов. Раньше анализ таких журналов эксперты Group-IB проводили вручную, с использованием инструментов собственной разработки. Но первые испытания показали, что PT Application Firewall сокращает время расследования инцидента и позволяет экспертам принимать оперативные меры по предотвращению развития инцидентов, отметили в компании. «Среди наших клиентов есть компании с потоком сетевого трафика, измеряемым сотнями гигабит. В прошлом, когда такие клиенты становились объектом атаки, нам приходилось тратить очень много времени на анализ данных и восстановление хронологии событий. Использование PT Application Firewall при проведении расследований позволило нам оперативно остановить развитие инцидента, в три раза сократить время анализа и успешно идентифицировать атакующих. Развитие технологического партнерства Group-IB и Positive Technologies открывает новые возможности в противодействии киберпреступности», — считает руководитель департамента киберразведки компании Group-IB Дмитрий Волков. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Новая версия PT Application Firewall блокирует DDoS-атаки и упрощает расследование инцидентов22.93Вторник, 17 мая 2016
    «МФИ Софт» представила новое решение для расследования инцидентов безопасности16.34Вторник, 20 сентября 2016
    Solar Dozor 6.1 предлагает инструмент визуальной аналитики для расследования внутренних инцидентов16Четверг, 21 июля 2016
    PT Application Firewall соответствует требованиям безопасности Беларуси15.8Среда, 31 августа 2016
    PT Application Firewall сертифицирован по новым требованиям ФСТЭК15.8Пятница, 02 июня 2017
    Вышла новая версия Positive Technologies Application Firewall15.63Вторник, 10 ноября 2015
    РосЕвроБанк выбрал PT Application Firewall для защиты своего сайта15.63Вторник, 05 апреля 2016
    Positive Technologies представила новую версию PT Application Firewall15.63Понедельник, 16 января 2017
    PT Application Firewall успешно прошел инспекционный контроль ФСТЭК15.63Четверг, 31 мая 2018
    Positive Technologies сообщила о запуске коммерческой версии системы анализа трафика и сетевого расследования инцидентов15.52Четверг, 14 июня 2018

    Мы в соц. сетях