1 час назад
Приступаем к разработке собственного ИБ-решения для SPI-анализа облачных сред


Лето только началось, а у нас уже горячие новости. И не простые, а про ИБ-направление — мы запускаем НИОКР по разработке ПО, направленного на защиту облачной инфраструктуры от скрытых сетевых угроз.
Это наша собственная разработка, которая будет в режиме реального времени отслеживать и мгновенно блокировать исходящую вредоносную активность непосредственно на уровне виртуальных сетевых адаптеров. Если быть ещё чуть точнее, то ключевым вектором наших исследований станет создание интеллектуальной системы поверхностного анализа пакетов с проверкой состояния (SPI), адаптированной под высоконагруженные облачные среды. Планируем внедрять наше решение непосредственно в изолированную среду гипервизора, позволяя перехватывать аномальную активность виртуального сервера до того, как пакеты покинут внутренний контур дата-центра.
Зачем нам это? Всё просто: главной задачей видим подход проблемы «отравления» облачной репутации и недопущение превращения арендуемых виртуальных машин в часть ботнетов, спам-ферм или платформ для DDoS-атак. Ведь благодаря алгоритмам SPI платформа сможет не просто сопоставлять трафик с сигнатурами, а оценивать контекст каждого сетевого соединения на лету — подход позволит выявлять нестандартное поведение ПО, скрытые каналы управления, попытки сканирования портов и нелегитимный исходящий трафик без снижения производительности клиентских VDS.
Сразу оговоримся: сейчас RUVDS рассматривает систему только для внутреннего применения, продавать ничего не планируем. Это подход из разряда «для себя» и в интересах наших клиентов.
Тесты, конечно же, будут: проведём их на базе собственной инфраструктуры (в том числе, и в рамках космических и полярных программ RUVDS) в конце года.
Читают сейчас

23 минуты назад
Авторы Tomb Raider: Legacy of Atlantis признались в использовании ИИ
Новая игра о Ларе Крофт использует генеративный ИИ для создания временных ассетов и концептов. Crystal Dynamics обещает, что к релизу весь контент будет доработан людьми. Разбираемся, почему это вызыв

36 минут назад
Хранилище подорожала в 6 раз, а Morgan Stanley предупреждает о новой угрозе — чипфляции
Аналитики Morgan Stanley ввели свежий термин — "чипфляция". В 66-страничном обзоре они предупреждают: цены на память за новейший год выросли примерно в шесть раз, и то, что начиналось как локальное бу
38 минут назад
Meta* сократила планы отслеживания нажатий клавиш сотрудниками после внутреннего протеста
Meta* частично свернула программу Model Capability Initiative (MCI) — слежки за нажатиями клавиш и движениями мыши сотрудников — после нескольких недель внутреннего протеста. Об этом сообщает Neowin с

51 минуту назад
Solar webProxy заблокировала 32,1 млрд обращений к вредоносным ресурсам в школах
Школьники и студенты колледжей Центрального и Приволжского федеральных округов чаще всего становятся целями киберпреступников. На эти два региона пришлось более половины всех заблокированных обращений

1 час назад
Ideogram релизнул четвертую версию T2i модели
✔ Ideogram релизнул четвертую версию T2i модели Ideogram 4.0 получила поддержку разрешения 2K, создание прозрачного фона и позиционирование объектов через bounding boxes. Сохранен фокус на качественно