Приступаем к разработке собственного ИБ-решения для SPI-анализа облачных сред

2 мин
Приступаем к разработке собственного ИБ-решения для SPI-анализа облачных сред

Лето только началось, а у нас уже горячие новости. И не простые, а про ИБ-направление — мы запускаем НИОКР по разработке ПО, направленного на защиту облачной инфраструктуры от скрытых сетевых угроз.

Это наша собственная разработка, которая будет в режиме реального времени отслеживать и мгновенно блокировать исходящую вредоносную активность непосредственно на уровне виртуальных сетевых адаптеров. Если быть ещё чуть точнее, то ключевым вектором наших исследований станет создание интеллектуальной системы поверхностного анализа пакетов с проверкой состояния (SPI), адаптированной под высоконагруженные облачные среды. Планируем внедрять наше решение непосредственно в изолированную среду гипервизора, позволяя перехватывать аномальную активность виртуального сервера до того, как пакеты покинут внутренний контур дата-центра.

Зачем нам это? Всё просто: главной задачей видим подход проблемы «отравления» облачной репутации и недопущение превращения арендуемых виртуальных машин в часть ботнетов, спам-ферм или платформ для DDoS-атак. Ведь благодаря алгоритмам SPI платформа сможет не просто сопоставлять трафик с сигнатурами, а оценивать контекст каждого сетевого соединения на лету — подход позволит выявлять нестандартное поведение ПО, скрытые каналы управления, попытки сканирования портов и нелегитимный исходящий трафик без снижения производительности клиентских VDS.

Сразу оговоримся: сейчас RUVDS рассматривает систему только для внутреннего применения, продавать ничего не планируем. Это подход из разряда «для себя» и в интересах наших клиентов.

Тесты, конечно же, будут: проведём их на базе собственной инфраструктуры (в том числе, и в рамках космических и полярных программ RUVDS) в конце года.

Читают сейчас

Авторы Tomb Raider: Legacy of Atlantis признались в использовании ИИ

23 минуты назад

Авторы Tomb Raider: Legacy of Atlantis признались в использовании ИИ

Новая игра о Ларе Крофт использует генеративный ИИ для создания временных ассетов и концептов. Crystal Dynamics обещает, что к релизу весь контент будет доработан людьми. Разбираемся, почему это вызыв

Хранилище подорожала в 6 раз, а Morgan Stanley предупреждает о новой угрозе — чипфляции

36 минут назад

Хранилище подорожала в 6 раз, а Morgan Stanley предупреждает о новой угрозе — чипфляции

Аналитики Morgan Stanley ввели свежий термин — "чипфляция". В 66-страничном обзоре они предупреждают: цены на память за новейший год выросли примерно в шесть раз, и то, что начиналось как локальное бу

38 минут назад

Meta* сократила планы отслеживания нажатий клавиш сотрудниками после внутреннего протеста

Meta* частично свернула программу Model Capability Initiative (MCI) — слежки за нажатиями клавиш и движениями мыши сотрудников — после нескольких недель внутреннего протеста. Об этом сообщает Neowin с

Solar webProxy заблокировала 32,1 млрд обращений к вредоносным ресурсам в школах

51 минуту назад

Solar webProxy заблокировала 32,1 млрд обращений к вредоносным ресурсам в школах

Школьники и студенты колледжей Центрального и Приволжского федеральных округов чаще всего становятся целями киберпреступников. На эти два региона пришлось более половины всех заблокированных обращений

Ideogram релизнул четвертую версию T2i модели

1 час назад

Ideogram релизнул четвертую версию T2i модели

✔ Ideogram релизнул четвертую версию T2i модели Ideogram 4.0 получила поддержку разрешения 2K, создание прозрачного фона и позиционирование объектов через bounding boxes. Сохранен фокус на качественно