Новости Увидеть себя глазами хакера: PT X научился анализировать внешний периметр компании до того, как это сделают злоумышленники

NewsMaker

I'm just a script
Премиум
28,891
46
8 Ноя 2022
Positive Technologies обновила PT X.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
hlnjk36x79aqrqqljzmsnta8p0dr25x4.jpg

<div itemprop="articleBody">В облачном сервисе PT X появилась единая консоль, которая объединяет сведения о киберинцидентах, корпоративных активах и мерах реагирования. Пользователи могут круглосуточно отслеживать события в инфраструктуре, проверять статус расследований и согласовывать действия при обнаружении угроз.

PT X предназначен для мониторинга инфраструктуры и реагирования на кибератаки. Новый личный кабинет показывает попытки проникновения, возможные причины инцидентов и предложенные меры реагирования. Дашборды формируют общую картину состояния инфраструктуры и выделяют события, которые требуют внимания сотрудников заказчика.

Консоль ранжирует инциденты по приоритету. При подключении сервиса заказчик указывает активы, на которых специалисты Positive Technologies могут проводить работы по реагированию. В личном кабинете отображаются выполненные действия и время их завершения.

Для каждого актива компания может назначить ответственного за блокировку действий злоумышленников. Реагированием занимается внутренняя команда заказчика, средства PT X в автоматическом режиме либо специалисты сервиса после согласования с клиентом.

Отдельный дашборд показывает полноту охвата инфраструктуры средствами мониторинга. Интерфейс отмечает хосты с установленным агентом MaxPatrol EDR и активы, которые пока остаются без агента. Такая информация позволяет выявить устройства, не охваченные постоянным наблюдением.

Через личный кабинет пользователи также могут скачивать дистрибутивы и инструкции для установки и настройки PT X. Разработчики планируют дополнять консоль новыми функциями.

Обновление расширило применение машинного обучения. PT X использует большие языковые и классические ML-модели для выявления признаков кибератак и анализа связанных с ними событий. Алгоритмы также автоматизируют обработку инцидентов низкого и среднего уровня опасности.

Сервис начал анализировать защищённость внешнего периметра организации. Новая функция выявляет ресурсы и узлы, доступные из интернета, чтобы сотрудники могли проверить потенциальные точки входа в инфраструктуру.

Positive Technologies запустила PT X осенью 2025 года. Представитель компании сообщил, что при подготовке обновления разработчики сосредоточились на внедрении машинного обучения и сокращении времени между обнаружением угрозы и началом реагирования.

Разработчик предлагает PT X государственным учреждениям, ИТ-компаниям, промышленным предприятиям, финансовым организациям, ритейлерам и компаниям из сферы услуг и развлечений. По внутренней оценке команды сервиса, PT X обнаружил и помог остановить серьёзные кибератаки примерно у половины подключённых клиентов. Независимые данные, подтверждающие такую оценку, в пресс-релизе не приводятся.

Клиенты также могут пройти кибериспытания, во время которых исследователи пытаются реализовать заранее определённое недопустимое событие в корпоративной инфраструктуре. При успешной атаке Positive Technologies выплачивает исследователям вознаграждение, а заказчик получает рекомендации по устранению обнаруженного способа проникновения.
 
Источник новости
www.securitylab.ru

Похожие темы