30 апреля | Спецпроект BFM.ru
Предотвращение
Что делать бизнесу со скрытыми угрозами?
Информационные системы вашей компании пытались взломать, но службе безопасности удалось отбить атаку. Может ли руководство на этом успокоиться и вернуться к обычной жизни или стоит проследить за тем, как идет разбор полетов? Рассказывает эксперт «Лаборатории Касперского» Никита Зайчиков.

Если кибератака отражена, вредонос уничтожен, можно жить как обычно или компания по-прежнему остается под угрозой? Сколько времени обычно нужно специалисту, чтобы во всем разобраться?

Никита Зайчиков: Победа над вредоносной программой — это лишь первый этап. За ним идет второй: анализ произошедшего. И этот процесс может сильно затянуться, если у команды, отвечающей за IT-безопасность, нет правильных инструментов. Сначала «безопаснику» придется самому собирать данные из разрозненных инструментов, составлять единую картину, искать корреляции. Причем нет гарантии, что он ничего не забудет — мало ли куда этот вредонос мог проникнуть. Нужно понять, откуда он вообще появился, где уязвимость и как ее закрыть.

Допустим, удалось отловить вредоносную программу. Но как убедиться, что она не оставила за собой файлов, которые вроде бы ничего не делают, но могут, например, связываться с командным центром злоумышленников? Таких вопросов возникает множество, и искать ответы, самостоятельно собирая информацию, можно очень долго. Для таких случаев мы в Лаборатории Касперского предлагаем решение — Endpoint Detection and Response (EDR). Одна из его ключевых функций — обеспечить эту прозрачность, дать специалисту возможность проанализировать, что у него в системе происходит: где вредоносный файл нашел брешь и как он вел себя дальше. Это ключевой, на мой взгляд, вопрос для любого IT-специалиста.

В области информационной безопасности не существует простых вопросов. Зачастую сложно даже понять, удалось ли отбить атаку или нет. В следующей статье поговорим о том, почему отдел безопасности не всегда быстро реагирует на угрозы и что нужно делать, чтобы повысить скорость реакции.