Что представил «Код Безопасности»
Российский разработчик средств защиты информации «Код Безопасности» вывел на рынок новую версию своей системы класса Endpoint Detection and Response — Secret Net EDR 1.3. Решение предназначено для непрерывного мониторинга конечных точек (рабочих станций и серверов), выявления атак и автоматического реагирования на инциденты информационной безопасности.
Зачем нужен класс EDR
EDR (Endpoint Detection and Response) — это отдельный класс защитных решений, который в отличие от классического антивируса не просто блокирует известные вредоносные файлы, а анализирует поведение процессов на устройстве в реальном времени. Такой подход позволяет находить атаки, которые маскируются под легитимную активность или используют ранее неизвестные техники — то, что принято называть «безфайловыми» атаками и атаками через легитимные инструменты операционной системы.
Ключевые функции Secret Net EDR 1.3
- Непрерывный мониторинг активности рабочих станций и серверов
- Поиск руткитов и скрытых угроз в системе
- YARA-сканирование файловой системы по сигнатурам
- Контроль безопасной конфигурации узлов сети
- Сигнатурный анализ сетевого трафика
- Автоматические реакции на обнаруженные аномалии
Рейтинг доверия устройств — главная новинка
Центральным нововведением версии стал механизм рейтинга доверия. По результатам сигнатурного анализа каждому устройству в сети присваивается один из трёх статусов: «Доверенный», «Приемлемый» или «Недоверенный». Как пояснил коммерческий директор компании Дмитрий Шатсков, такой подход помогает службам информационной безопасности оперативно оценивать состояние парка устройств и принимать обоснованные решения о допуске конкретной машины к корпоративным ресурсам — вместо того чтобы вручную разбирать журналы событий по каждому узлу отдельно.
Почему это важно для бизнеса
Решение поддерживает сценарии удалённого доступа, что особенно актуально на фоне сохраняющейся популярности гибридного формата работы в российских компаниях. Устройства, подключающиеся к корпоративной сети извне периметра, традиционно сложнее контролировать — именно для таких случаев рейтинг доверия даёт быстрый и понятный индикатор риска без необходимости глубокого ручного анализа.
Место на рынке ИБ
Рынок EDR-решений в России активно развивается на фоне импортозамещения зарубежных платформ класса CrowdStrike или Microsoft Defender for Endpoint, которые стали недоступны после ухода западных вендоров. Российские разработчики — «Лаборатория Касперского», Positive Technologies, «Код Безопасности» и другие — конкурируют за этот сегмент, предлагая всё более зрелую функциональность: от базового мониторинга до полноценной охоты за угрозами (threat hunting).
Планы развития продукта
На первый квартал 2027 года «Код Безопасности» запланировал выпуск версии 1.4, в которой появится локальный коррелятор событий, расширенные возможности расследования инцидентов, а также сертификат соответствия требованиям ФСТЭК России — что откроет решению дорогу в госсектор и на объекты критической информационной инфраструктуры.
Итог: Secret Net EDR 1.3 усиливает позиции «Кода Безопасности» на быстрорастущем российском рынке EDR-систем и закрывает одну из ключевых потребностей служб ИБ — быстро и наглядно оценивать уровень доверия к устройствам в сети. Появление сертификата ФСТЭК в версии 1.4 может сделать продукт более привлекательным для госзаказчиков и операторов критической инфраструктуры.
Читайте также:
- BI.ZONE зафиксировала атаки кластера Feral Wolf на российские компании через уязвимости корпоративного ПО
- Positive Technologies: документы Word и Excel стали главным инструментом хакеров для атак на российский бизнес
МОНТ выступает дистрибьютором решений «Кода Безопасности» в России, поэтому по Secret Net EDR можно организовать пилотный проект, демонстрацию возможностей или проконсультироваться по условиям поставки.