Что изменилось у Xello

Российский разработчик Xello выпустил Prisma 6.0 — первую версию объединённой платформы для защиты инфраструктуры. Раньше компания поставляла отдельные продукты, а теперь собрала их в единую архитектуру, где решения дополняют друг друга и совместно закрывают разные этапы атаки — от проникновения в сеть до попыток закрепиться в ней и украсть учётные данные.

Из чего состоит платформа

В основе Prisma 6.0 — два ключевых компонента:

  • Xello Deception 7.0 — обновлённая система киберобмана с более реалистичными ловушками, поддержкой зашифрованного трафика, проксированием веб-ресурсов и эмуляцией уязвимостей;
  • Xello ITDR 1.0 — новое решение класса Identity Threat Detection and Response, которое ищет ошибки конфигурации, атаки на Active Directory и попытки использовать украденные учётные данные.

Что такое Deception и зачем он нужен

Технологии киберобмана работают просто: в инфраструктуре размещаются ложные цели — фальшивые серверы, учётные записи, файлы, — которые выглядят как настоящие ценные ресурсы. Если злоумышленник, уже проникший в сеть, обращается к такой «ловушке», система немедленно фиксирует это как сигнал атаки. В отличие от классических антивирусов и систем мониторинга, Deception не пытается угадать вредоносное поведение по сигнатурам — она ловит сам факт взаимодействия с приманкой, поэтому почти не даёт ложных срабатываний.

Почему добавили ITDR

ITDR — относительно новый класс защиты, который сфокусирован не на устройствах и сети, а на учётных записях и правах доступа. Логика простая: даже если у компании есть антивирусы и фаерволы, злоумышленник часто проникает не через уязвимость в коде, а через украденный или неправильно настроенный аккаунт. Особенно уязвима инфраструктура на базе Active Directory — она исторически была основной целью атак на корпоративные сети, и ошибки в её настройке остаются одной из самых частых причин серьёзных инцидентов.

Что даёт единая платформа

Главная идея Prisma — не просто поставить рядом два продукта, а дать им общий контекст. События Deception и ITDR собираются в одном веб-интерфейсе, и аналитик видит не разрозненные алерты, а связанную картину: как злоумышленник попал в сеть, какие учётные данные попытался использовать и куда двигался дальше. Это должно сокращать время расследования инцидента — обычно самый узкий этап работы служб безопасности.

Место на рынке

Российский рынок средств обмана злоумышленников (Deception) и защиты учётных данных (ITDR) пока остаётся нишевым по сравнению с антивирусами или SIEM-системами, но спрос на такие решения растёт вместе с общим числом целевых атак на российские компании. Объединение нескольких классов защиты в одной платформе — тренд, который ранее уже реализовали крупные игроки ИБ-рынка на базе XDR-платформ; шаг Xello в сторону единой архитектуры говорит о том, что консолидация продуктов становится ожиданием заказчиков, а не исключением.

Итог: Xello Prisma 6.0 объединяет киберобман и защиту учётных данных в единую платформу с общим контекстом расследования — это снижает нагрузку на аналитиков и ускоряет реакцию на инциденты. Для рынка выход продукта подтверждает тенденцию к консолидации ИБ-решений вокруг единых платформ вместо набора разрозненных инструментов.

Читайте также: