Secret Net EDR 1.3: автоматический рейтинг доверия устройств упрощает контроль доступа к сети
«Код Безопасности» представила Secret Net EDR 1.3, которая автоматически оценивает доверие к устройствам и блокирует доступ зараженных компьютеров к корпоративной сети. Это снижает нагрузку на специалистов ИБ и защищает бизнес от угроз через личные гаджеты сотрудников.
«Код Безопасности» выпустила обновленную версию системы обнаружения атак Secret Net EDR 1.3. Ключевое новшество — механизм рейтинга доверия устройств, который автоматически оценивает безопасность компьютеров в корпоративной сети. Это позволяет службам ИБ быстро принимать решения о доступе сотрудников к внутренним ресурсам на основе объективных данных, а не ручных проверок.
Как работает рейтинг доверия
В новой версии система присваивает каждому подключенному устройству один из трех статусов: «Доверенный», «Приемлемый» или «Недоверенный». Оценка формируется автоматически на основе нескольких факторов:
- Результаты сигнатурного анализа.
- Скан файловой системы по правилам YARA (технология поиска вредоносного кода).
- Поиск скрытых объектов, таких как руткиты (программы, маскирующиеся в системе).
Любое изменение статуса фиксируется в журнале событий. Это дает администраторам прозрачную историю: видно, когда устройство стало небезопасным и почему. Такой подход снижает нагрузку на аналитиков ИБ, которым не нужно вручную проверять каждый ноутбук перед подключением к сети.
Интеграция с удаленным доступом
Secret Net EDR 1.3 уже поддерживает взаимодействие с решением «Континент ZTN Клиент». Сценарий работы следующий:
- Пользователь пытается подключиться к корпоративной сети извне.
- Сервер доступа запрашивает у агента EDR отчет о состоянии устройства.
- На основе полученных данных система автоматически разрешает или блокирует соединение.
Это закрывает типовую уязвимость, когда сотрудник использует личный ноутбук с устаревшим антивирусом для входа в корпоративную инфраструктуру.
Автоматическая оценка статуса устройства перед допуском к сети превращает EDR из инструмента «пожаротушения» в механизм превентивной безопасности, сокращая время реакции на инциденты с часов до секунд.
Планы развития и сертификация
Компания заявила о планах по расширению функционала в версии 1.4, выход которой намечен на первый квартал 2027 года. В обновлении появятся:
- Локальный коррелятор для анализа взаимосвязей между событиями.
- Расширенный режим расследования инцидентов (Investigation).
- Углубленная интеграция с системой удаленного доступа.
Кроме того, в планах получение сертификата ФСТЭК России для новой версии продукта. Это позволит использовать решение в организациях, где предъявляются строгие требования к отечественному программному обеспечению и соответствию государственным стандартам безопасности.
Практические последствия для бизнеса
- Снижение операционных затрат: Автоматизация оценки устройств сокращает время, которое сотрудники ИБ тратят на ручную верификацию конечных точек перед доступом к ресурсам.
- Управление рисками доступа: Возможность блокировать «недоверенные» устройства в реальном времени снижает вероятность компрометации корпоративной сети через личные гаджеты сотрудников или зараженные рабочие станции.
- Соответствие регуляторным требованиям: Готовность к получению сертификата ФСТЭК делает продукт привлекательным для государственных заказчиков и компаний, работающих с персональными данными или критической инфраструктурой в РФ.
Подтверждение: securitycode.ru