Сентябрь 2026   |   В фокусе

Secret Net EDR 1.3: автоматический рейтинг доверия устройств упрощает контроль доступа к сети

«Код Безопасности» представила Secret Net EDR 1.3, которая автоматически оценивает доверие к устройствам и блокирует доступ зараженных компьютеров к корпоративной сети. Это снижает нагрузку на специалистов ИБ и защищает бизнес от угроз через личные гаджеты сотрудников.

«Код Безопасности» выпустила обновленную версию системы обнаружения атак Secret Net EDR 1.3. Ключевое новшество — механизм рейтинга доверия устройств, который автоматически оценивает безопасность компьютеров в корпоративной сети. Это позволяет службам ИБ быстро принимать решения о доступе сотрудников к внутренним ресурсам на основе объективных данных, а не ручных проверок.

Как работает рейтинг доверия

В новой версии система присваивает каждому подключенному устройству один из трех статусов: «Доверенный», «Приемлемый» или «Недоверенный». Оценка формируется автоматически на основе нескольких факторов:

  • Результаты сигнатурного анализа.
  • Скан файловой системы по правилам YARA (технология поиска вредоносного кода).
  • Поиск скрытых объектов, таких как руткиты (программы, маскирующиеся в системе).

Любое изменение статуса фиксируется в журнале событий. Это дает администраторам прозрачную историю: видно, когда устройство стало небезопасным и почему. Такой подход снижает нагрузку на аналитиков ИБ, которым не нужно вручную проверять каждый ноутбук перед подключением к сети.

Интеграция с удаленным доступом

Secret Net EDR 1.3 уже поддерживает взаимодействие с решением «Континент ZTN Клиент». Сценарий работы следующий:

  1. Пользователь пытается подключиться к корпоративной сети извне.
  2. Сервер доступа запрашивает у агента EDR отчет о состоянии устройства.
  3. На основе полученных данных система автоматически разрешает или блокирует соединение.

Это закрывает типовую уязвимость, когда сотрудник использует личный ноутбук с устаревшим антивирусом для входа в корпоративную инфраструктуру.

Автоматическая оценка статуса устройства перед допуском к сети превращает EDR из инструмента «пожаротушения» в механизм превентивной безопасности, сокращая время реакции на инциденты с часов до секунд.

Планы развития и сертификация

Компания заявила о планах по расширению функционала в версии 1.4, выход которой намечен на первый квартал 2027 года. В обновлении появятся:

  • Локальный коррелятор для анализа взаимосвязей между событиями.
  • Расширенный режим расследования инцидентов (Investigation).
  • Углубленная интеграция с системой удаленного доступа.

Кроме того, в планах получение сертификата ФСТЭК России для новой версии продукта. Это позволит использовать решение в организациях, где предъявляются строгие требования к отечественному программному обеспечению и соответствию государственным стандартам безопасности.

Практические последствия для бизнеса

  • Снижение операционных затрат: Автоматизация оценки устройств сокращает время, которое сотрудники ИБ тратят на ручную верификацию конечных точек перед доступом к ресурсам.
  • Управление рисками доступа: Возможность блокировать «недоверенные» устройства в реальном времени снижает вероятность компрометации корпоративной сети через личные гаджеты сотрудников или зараженные рабочие станции.
  • Соответствие регуляторным требованиям: Готовность к получению сертификата ФСТЭК делает продукт привлекательным для государственных заказчиков и компаний, работающих с персональными данными или критической инфраструктурой в РФ.

Когда фактов слишком много нужна система

Асектор превращает поток новостей в понятную картину: что произошло, на что это влияет и чем может обернуться. Без шума. С доказательной базой.

Коротко о главном

По каким критериям система Secret Net EDR 1.3 присваивает устройствам статусы «Доверенный», «Приемлемый» или «Недоверенный»?

Оценка формируется автоматически на основе результатов сигнатурного анализа, сканирования файловой системы по правилам YARA и поиска скрытых объектов, таких как руткиты. Любое изменение статуса фиксируется в журнале событий, что обеспечивает прозрачную историю для администраторов и снижает нагрузку на аналитиков ИБ.

Как интеграция с «Континент ZTN Клиент» предотвращает несанкционированный доступ извне?

При попытке подключения к корпоративной сети сервер запрашивает у агента EDR отчет о состоянии устройства и автоматически разрешает или блокирует соединение на основе полученных данных. Этот механизм закрывает уязвимость, связанную с использованием личных ноутбуков сотрудников с устаревшим антивирусом для входа в инфраструктуру компании.

Какие функции запланированы к добавлению в версию Secret Net EDR 1.4?

Обновление, выход которого намечен на первый квартал 2027 года, включит локальный коррелятор для анализа взаимосвязей между событиями и расширенный режим расследования инцидентов (Investigation). Также планируется углубленная интеграция с системой удаленного доступа.

Какой сертификат планирует получить «Код Безопасности» для новой версии продукта?

Компания намерена получить сертификат ФСТЭК России, что позволит использовать решение в организациях со строгими требованиями к отечественному программному обеспечению. Это делает продукт привлекательным для государственных заказчиков и компаний, работающих с персональными данными или критической инфраструктурой в РФ.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: Кибербезопасность; ИТ и программное обеспечение

Материалы по теме