Positive Technologies на ИнфоБЕРЕГе: звание «российского вендора» будет цениться во всем мире

Руководитель направления сетевой безопасности Positive Technologies Денис Батранков рассказал гостям Всероссийского форума «ИнфоБЕРЕГ-2022», как организовывать защиту предприятия от киберугроз и не допустить, чтобы хакеры оставались в информационной системе организации месяцами.
В ходе пленарного заседания Форума Денис Батранков, как выявлять злоумышленников, которые попали в корпоративную систему и какие технологические решения нужно для этого использовать.
«После взлома хакер работает внутри корпоративной системы с аккаунтом вашего сотрудника. Но внутри ему работать сложно. Вы можете контролировать все действия сотрудника и хакера», — пояснил эксперт Positive Technologies.
Одна из наиболее актуальных задач, которая стоит перед компаниями — сокращение времени скрытого присутствия хакера с 200 дней, как это в отдельных случаях происходит сейчас, «до нескольких минут». Positive Technologies, как и многие другие отечественные компании, активно разрабатывают продукты, которые помогут этого добиться, пояснил г-н Батранков.
Учитывая количество атак, которым подвергаются российские организации в последние полгода, опыт, который приобретают отечественные компании, занимающиеся кибербезопасностью будет бесценен и в других страна, считает представитель Positive Technologies: «Нас атакуют все и мы знаем как от этого защищаться, поэтому звание «российского вендора» скоро будет цениться во всем мире»
Также в ходе своего выступления на ИнфоБЕРЕГе эксперт обратил внимание, что чем быстрее компания сможет расследовать инциденты ИБ, тем меньше будут финансовые потери: «Скорость расследования — это деньги. Чем дольше расследуете, тем больше с вас попросят хакеры»
Чтобы вовремя обнаружить и остановить атаку, по его словам, необходимо реализовать следующие меры: разделение бизнес-процессов, проведение мониторинга, харденинг ключевых и целевых систем и удлинение цепочек атаки.
Денис Батранков также обратил внимание, что до сих пор во многих компаниях пренебрегают элементарными требованиями к безопасности: сотрудники устанавливают одинаковые пароли на все сервисы, не используют многофакторную идентификацию и пр.



