Solar 4Rays: Compromise Assessment

Продукт
Разработчики: Солар (Solar)
Дата последнего релиза: 2024/09/11
Отрасли: Информационная безопасность
Технологии: ИБ - Управление информацией и событиями в системе безопасности (SIEM),  ИТ-аутсорсинг

Основные статьи:

2024: Запуск услуги Compromise Assessment

Центр исследования киберугроз Solar 4RAYS запускает услугу Compromise Assessment — поиск скрытного присутствия атакующих в сети организации. Об этом Солар (ранее Ростелеком-Солар) сообщил 11 сентября 2024 года. Заказать подобную проверку компаниям стоит при первых признаках подозрительной активности в сети, а также при сомнении в полном покрытии инфраструктуры средствами ИБ-мониторинга. Это позволит выявить атаку на начальной стадии и не допустить фатальных последствий для бизнеса. В рамках Compromise Assessment можно также обнаружить следы прошлых взломов, которые остались незамеченными средствами защиты.

В ходе работ эксперты Solar 4RAYS изучают инфраструктуру и, если она действительно была атакована, то анализируют скомпрометированные системы и найденное вредоносное ПО (его функции, уникальность, методы обхода защиты). По завершении исследования специалисты готовят рекомендации по «зачистке» ИТ-инфраструктуры от атакующих и повышению уровня ИБ-защиты.

Эффективность Compromise Assessment во многом зависит от того, насколько своевременно компания обратилась за услугой. Лучше это сделать при первых признаках компрометации. Например, при множественных сработках антивируса, потере доступа к корпоративным ресурсам, появлении подозрительных учетных записей или аномалий в сетевом трафике.Роман Морозов, Capital Group: Благодаря 1IDM мы точно знаем, кто имеет доступ к каждой корпоративной системе 6.3 т

Эксперты Solar 4RAYS видят, что атакующие постоянно расширяют набор техник, используемых для сокрытия своего присутствия в инфраструктуре и обхода средств защиты. Причем обилие маскировочных техник — это характерный признак проукраинских группировок, с которым в рамках расследований сталкивались эксперты Solar 4RAYS. Такие группы, как Shedding Zmiy и Lifting Zmiy, придерживаются стратегии долговременного скрытного присутствия в атакованной инфраструктуре для сбора максимального количества конфиденциальных данных. Угроза усугубляется тем, что, собрав необходимые данные, злоумышленники часто уничтожают все системы, до которых успели «дотянуться» за это время. Именно поэтому сегодня крайне важно поймать атаку на самой ранней стадии, еще в момент первичной компрометации.

«
Иногда компании не уверены, что средства ИБ-мониторинга полностью покрывают их сеть — в этом случае Compromise Assessment поможет убедиться в том, что атакующие не воспользовались «слепыми зонами». Так же мы всегда рекомендуем Compromise Assessment в случае M&A-сделок, поскольку только так организация сможет проверить безопасность поглощаемой инфраструктуры и предотвратить подключение скомпрометированных систем, — отметил начальник отдела реагирования на инциденты центра исследования киберугроз Solar 4RAYS ГК «Солар» Антон Фирсов.
»

Эффективность Compromise Assessment доказывают пилотные проекты, проведенные командой Solar 4RAYS. Например, в рамках услуги в одном из российских государственных учреждений удалось обнаружить APT-группировку, которая долгое время занималась шпионажем в инфраструктуре. По информации «Солар», эффективность Compromise Assessment доказывают пилотные проекты, проведенные командой Solar 4RAYS.



СМ. ТАКЖЕ (8)


Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Maykor (Мэйкор) (108)
  Softline (Софтлайн) (99)
  X-Com (Икс ком) (55)
  IBS (53)
  Инфосистемы Джет (50)
  Другие (2693)

  X-Com (Икс ком) (9)
  Softline (Софтлайн) (6)
  Датапакс (6)
  GlowByte, ГлоуБайт (ранее Glowbyte Consulting, ГлоуБайт Консалтинг) (5)
  Lamacon (Logistics and Mathematics Consulting) (4)
  Другие (148)

  Axelot (Акселот) (6)
  KTS (Студия КТС) (4)
  GlowByte, ГлоуБайт (ранее Glowbyte Consulting, ГлоуБайт Консалтинг) (4)
  Корус Консалтинг (4)
  Lamacon (Logistics and Mathematics Consulting) (3)
  Другие (130)

  Форктек (Fork-Tech) (6)
  Axelot (Акселот) (6)
  Корус Консалтинг (4)
  Норбит (4)
  GlowByte, ГлоуБайт (ранее Glowbyte Consulting, ГлоуБайт Консалтинг) (4)
  Другие (134)

  Lamacon (Logistics and Mathematics Consulting) (2)
  ZeBrains (Зебрейнс) (1)
  АйФлекс (iFlex) (1)
  Софтлайн Решения (1)
  ЭЛАР (Электронный архив, НПО Опыт) (1)
  Другие (10)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Axelot (Акселот) (1, 33)
  ITglobal.com (ИТглобалком Рус) (2, 15)
  Softline (Софтлайн) (5, 7)
  UBS (1, 6)
  BI.Zone (Безопасная Информационная Зона, Бизон) (17, 4)
  Другие (184, 35)

  ITglobal.com (ИТглобалком Рус) (1, 3)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  Softline (Софтлайн) (1, 1)
  Другие (0, 0)

  Axelot (Акселот) (1, 5)
  Диасофт (Diasoft) (1, 2)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  ITglobal.com (ИТглобалком Рус) (1, 1)
  Другие (0, 0)

  Axelot (Акселот) (1, 6)
  Softline (Софтлайн) (2, 2)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  ПринтИкс (Print-X, Принт-Икс) (1, 1)
  Т1 Сервионика (1, 1)
  Другие (0, 0)

  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Axelot Логистический консалтинг - 33
  ITglobal.com: Managed IT - 15
  UBS Cybersecurity Awareness Platform - 6
  Softline HaaS: оборудование как сервис - 5
  Parking.ru Хостинг ИСПДн - 4
  Другие 35

  ITglobal.com: Managed IT - 3
  BI.Zone Тестирование на проникновение - 1
  Softline Премьер Cервисы - 1
  Другие 0

  Axelot Логистический консалтинг - 5
  Диасофт: Услуга автотестирования - 2
  BI.Zone Security Fitness - 1
  ITglobal.com: Managed IT - 1
  Другие 0

  Axelot Логистический консалтинг - 6
  BI.Zone ESSA (Embedded Systems Security Assessment) - 1
  Softline Премьер Cервисы - 1
  Softline HaaS: оборудование как сервис - 1
  Сервионика Принт-Икс (Print-X) - 1
  Другие 0

  BI.Zone Consulting - 1
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (93)
  Positive Technologies (Позитив Текнолоджиз) (32)
  SearchInform (СёрчИнформ) (19)
  Softline (Софтлайн) (19)
  Инфосистемы Джет (16)
  Другие (187)

  SearchInform (СёрчИнформ) (3)
  Positive Technologies (Позитив Текнолоджиз) (2)
  RED Security (Прикладная техника) ранее МТС RED (2)
  Softline (Софтлайн) (2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (8)
  Softline (Софтлайн) (6)
  Positive Technologies (Позитив Текнолоджиз) (4)
  Перспективный мониторинг (АО ПМ) (3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (14)

  Positive Technologies (Позитив Текнолоджиз) (7)
  Перспективный мониторинг (АО ПМ) (4)
  Softline (Софтлайн) (4)
  Лаборатория Касперского (Kaspersky) (3)
  SearchInform (СёрчИнформ) (3)
  Другие (26)

  InnoSTage (Инностейдж) (1)
  Positive Technologies (Позитив Текнолоджиз) (1)
  Экстрим безопасность (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (15, 94)
  Positive Technologies (Позитив Текнолоджиз) (23, 59)
  SearchInform (СёрчИнформ) (2, 20)
  Лаборатория Касперского (Kaspersky) (12, 19)
  R-Vision (Р-Вижн) (8, 17)
  Другие (312, 137)

  Лаборатория Касперского (Kaspersky) (3, 3)
  SearchInform (СёрчИнформ) (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (2, 2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 2)
  Мобильные ТелеСистемы (МТС) (1, 1)
  Другие (9, 9)

  SearchInform (СёрчИнформ) (1, 9)
  Лаборатория Касперского (Kaspersky) (3, 4)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Перспективный мониторинг (АО ПМ) (1, 4)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2, 2)
  Другие (7, 8)

  Positive Technologies (Позитив Текнолоджиз) (5, 15)
  Лаборатория Касперского (Kaspersky) (5, 4)
  R-Vision (Р-Вижн) (3, 4)
  Перспективный мониторинг (АО ПМ) (1, 4)
  SearchInform (СёрчИнформ) (1, 3)
  Другие (13, 15)

  Positive Technologies (Позитив Текнолоджиз) (2, 2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  MaxPatrol SIEM - 44
  Security Vision Security Operation Center (SOC) - 37
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 28
  СёрчИнформ SIEM - 20
  R‑Vision SOAR (ранее R-Vision IRP) - 14
  Другие 208

  СёрчИнформ SIEM - 3
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 2
  RED Security SOC (ранее МТС RED SOC) - 1
  PT Sandbox - 1
  Spacebit X-Config Решение для управления уязвимостями конфигураций - 1
  Другие 12

  СёрчИнформ SIEM - 9
  Перспективный мониторинг: Ampire Киберполигон - 4
  Kaspersky Endpoint Detection and Response (KEDR) - 3
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 3
  MaxPatrol SIEM - 2
  Другие 14

  MaxPatrol SIEM - 9
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 7
  Перспективный мониторинг: Ampire Киберполигон - 4
  R‑Vision SOAR (ранее R-Vision IRP) - 3
  PT Network Attack Discovery (PT NAD) - 3
  Другие 26

  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 1
  PT Sandbox - 1
  MaxPatrol SIEM - 1
  Другие 0