Сегодня вторник, 08.09.2026, 13:09, ньюсмейкеров: 45171, сайтов: 1203, публикаций: 3605904, просмотров за сутки: 243145
07.09.2026 21:18
Интервью, мнения.
Просмотров всего: 199; сегодня: 80.

UDV Group: шифрование трафика не делает угрозы невидимыми

Российский разработчик решений в области киберустойчивости UDV Group рассказал, как компаниям искать угрозы в зашифрованном трафике без массовой расшифровки соединений. Менеджер продукта UDV NTA Михаил Пырьев объяснил, почему командам ИБ важно анализировать не содержимое каждой сессии, а поведение узлов, сетевые метаданные и контекст соединений.

Зашифрованный трафик стал нормой для корпоративной инфраструктуры: через HTTPS, облачные сервисы, мессенджеры и средства удаленного доступа проходит значительная часть рабочих коммуникаций. Для бизнеса это базовый механизм защиты данных, но для ИБ-команд - новая сложность: содержимое соединений все чаще недоступно для анализа, и этим пользуются атакующие.

В UDV Group отмечают, что шифрование не делает сетевую активность полностью невидимой. Даже если содержимое сессии закрыто, вокруг соединения остаются признаки, которые помогают оценить риск: направление трафика, частота обращений, длительность сессий, объемы передачи, параметры TLS-рукопожатия, цифровые отпечатки клиента и сервера, история поведения конкретного узла.

«Задача сетевого анализа не сводится к тому, чтобы расшифровать каждую сессию. Важно понять, что делает узел, с кем он взаимодействует и насколько это похоже на его обычное поведение. Именно по косвенным признакам сегодня можно выявлять скрытые каналы управления, аномальные объемы передачи данных и использование запрещенных приложений без доступа к содержимому переписки или файлов», - отметил Михаил Пырьев, менеджер продукта UDV NTA компании UDV Group.

По словам эксперта, злоумышленники активно используют легитимные протоколы и разрешенные каналы обмена. Вредоносная программа может обращаться к управляющему серверу через HTTPS, маскируя обмен под обычную работу браузера или облачного приложения. DNS-запросы могут уходить через DNS over HTTPS и смешиваться с веб-трафиком. В таких условиях простая проверка содержимого уже не работает, а подозрительность нужно оценивать по совокупности слабых признаков.

Один параметр сам по себе редко дает надежный вывод. Большой объем трафика может быть связан с обновлением, рабочим файлом или видеосервисом. Но если у узла одновременно меняются привычные направления соединений, появляются обращения к новым внешним адресам, растут объемы передачи и фиксируется нетипичный цифровой отпечаток клиента, у аналитика появляется основание для проверки. В этом и состоит ценность поведенческого анализа: он связывает отдельные признаки в сценарий.

В UDV Group подчеркивают, что массовая расшифровка трафика не всегда является оптимальным ответом на рост шифрования. Такой подход может затрагивать персональные данные, частную переписку и внутренние коммуникации сотрудников, создавать юридические и организационные риски. Поэтому для многих компаний более устойчивой моделью становится анализ поведения без чтения содержимого соединений.

При этом сетевые данные не должны рассматриваться изолированно. Если злоумышленник использует легитимную учетную запись администратора или штатное средство удаленного доступа, одно сетевое соединение может выглядеть допустимым. В таких случаях сетевую телеметрию необходимо дополнять логами конечных точек, приложений и систем удаленного доступа, чтобы понимать, кто был за устройством, какие процессы выполнялись и как это связано с сетевой активностью.

«Работа аналитика все больше напоминает антифрод-подход. Важно не читать содержимое соединения, а понимать его смысл: привычно ли такое поведение для узла, соответствует ли оно роли пользователя, не меняется ли профиль взаимодействий и не появляется ли цепочка действий, похожая на подготовку атаки», - пояснил Михаил Пырьев.

UDV Group рекомендует компаниям заранее выстраивать видимость сети, а не ждать инцидента. Первый шаг - начать собирать и анализировать сетевую телеметрию, постепенно расширяя покрытие. Данные, накопленные до атаки, становятся опорой для расследования: помогают понять, какие адреса блокировать, какие узлы проверять глубже и куда злоумышленник мог успеть продвинуться.

Следующий шаг - определить слепые зоны. В любой инфраструктуре есть сегменты, которые не попадают в сетевую телеметрию: удаленные площадки, VPN-подключения, облачные сервисы, подрядные зоны или отдельные участки распределенной сети. Их нужно включать в контур наблюдения не только через сетевые сенсоры, но и за счет дополнительных источников данных, прежде всего логов узлов, приложений и средств удаленного доступа.

Отдельное значение имеет проверка готовности компании к реальному сценарию атаки. Имитация проникновения показывает, какие действия системы и службы действительно видят, а какие проходят мимо контроля. Такой подход помогает заранее понять, есть ли у команды ИБ опора для расследования или при инциденте она начнет работу с пустого места.

В UDV Group считают, что развитие шифрования будет и дальше сокращать объем признаков, доступных без расшифровки. Поэтому главным вопросом становится не возможность вскрыть каждую сессию, а способность компании заметить, что узел начал вести себя не так, как обычно, и быстро понять, куда это поведение может привести. Чем меньше видно внутри соединения, тем большее значение получают контекст, ретроспектива и связка сетевых событий с действиями пользователей и систем.

Тематические сайты: Безопасность, Информтехнологии, связь, Интернет, Технологии, Цифровая трансформация
Сайты субъектов РФ: Москва, Московская область
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия
Сайты объединений стран: БРИКС (BRICS)

Ньюсмейкер: UDV Group — 83 публикации
Сайт: udv.group

Интересно:

Патриотизм и девиации детей в годы Первой мировой
06.09.2026 11:24 Аналитика
Патриотизм и девиации детей в годы Первой мировой
После начала великой войны среди педагогов и общественности возникла дискуссия о степени информирования и об ограничении влияния войны на детей. На заседании Петроградского родительского кружка, например, были высказаны диаметрально противоположные точки зрения. Одни говорили, что "следует охранять детей от всяких влияний войны и в семье, и в школе, устраняя их от участия в работе взрослых, имеющей какое-либо отношение к войне"1. А вот председатель общества дошкольного воспитания считал, что, "кроме всевозможных отрицательных проявлений, на войне имеется и самопожертвование и героизм, что рядом с ней имеется обширное поле для проявления любви и сострадания к человеку… Как ни оберегай детей от влияния войны, дети всё равно о ней узнают, ибо ею насыщено всё кругом. Если нельзя избежать с детьми разговоров о войне, надо, чтобы внимание детей было устремлено на положительные стороны войны. Надо указывать на скромные, но полные...
МПКМ запустила 33 строительных калькулятора для расчёта материалов
04.09.2026 20:25 Новости
МПКМ запустила 33 строительных калькулятора для расчёта материалов
ООО «МПКМ» запустило раздел из 33 строительных онлайн-калькуляторов для предварительного расчёта материалов. Сервисы позволяют определить расход, технологический запас, количество упаковок и ориентировочную стоимость для разных видов строительных работ. Раздел охватывает усиление конструкций композитными материалами, ремонт бетона, гидроизоляцию, промышленные полы, анкеровку, технологию бетона и геосинтетические решения. Все инструменты доступны бесплатно и без регистрации в разделе строительных калькуляторов МПКМ. Расчёт материалов для внешнего армирования Один из наиболее подробных инструментов раздела — калькулятор материалов для усиления углеволокном. В нём предусмотрены четыре типа систем: углеродный холст с эпоксидным связующим; углеродная ламель с конструкционным клеем; композитная сетка с ремонтной матрицей; анкерный жгут с эпоксидной смолой. Для каждого типа системы применяется собственная схема расчёта. Для углеродного...
Летопись в красках и бетоне
03.09.2026 9:13 Интервью, мнения
Летопись в красках и бетоне
Автор: Александр ЗвягинцевДиректор Студии Грекова Татьяна Самарская - о том, когда восстановят панораму "Оборона Севастополя". Навсегда запомнил, как нас, комсомольцев, отдыхавших в "Артеке", повезли на Севастопольскую панораму, созданную художником-баталистом Францем Алексеевичем Рубо. Она произвела на меня огромное впечатление и навсегда осталась в памяти. Так я стал поклонником Рубо и даже приобрел несколько его подлинных произведений, в частности, портрет Терского казака. Уже в зрелом возрасте, бывая в Севастополе, всегда посещал музей-панораму. Потому попытка уничтожения ее вооруженными силами Украины (ВСУ) стала для меня трагедией. Сегодня принято решение восстановить это уникальное полотно, и мастера Студии военных художников имени М.Б. Грекова ждут возможности приступить к работе. Основоположник студии Митрофан Борисович Греков был учеником Рубо, и по его заветам создана единственная школа военных художников в нашей стране...
Комендант Долины смерти
03.09.2026 9:05 Персоны
Комендант Долины смерти
13 декабря 1980 года ушёл из жизни Николай Иванович Орлов - один из основателей поискового движения, "комендант Долины смерти", всю свою жизнь посвятивший поиску погибших солдат в Мясном Бору.  Николай Иванович Орлов родился 14 мая 1927 года, вместе с ним росли четыре брата и сестра. Война застала семью Орловых в Новгороде. Первые немецкие самолеты в небе, огонь советских зениток... У дома Орловых располагалась одна из позиций ПВО – пушка и зенитный пулемёт. Однажды ранним утром, когда усталые солдаты ещё спали, он увидел заходящий в атаку на батарею немецкий самолёт. У пулемёта Орлов оказался первым, навёл на цель и нажал на гашетку. Очередь ушла в небо. Подбежавший сержант оттолкнул Николая и сам стал вести огонь. Этот случай так и остался единственным боевым эпизодом в биографии Николая Ивановича Орлова, но этой войне он потом отдаст всю свою жизнь. В июле 1941 года семью Орловых, как и другие семьи железнодорожников, бывших на...
Оцифровка бизнеса
01.09.2026 17:33 Консультации
Оцифровка бизнеса
Оцифровка бизнеса — это система регулярного сбора и анализа ключевых показателей, которая позволяет собственнику принимать решения на основе данных, а не ощущений. Ее смысл не в количестве таблиц и отчетов, а в возможности быстро понять: выполняет ли компания план, где возникло отклонение и на что нужно повлиять. Собственнику недостаточно знать, сколько бизнес заработал за месяц. Выручка и прибыль показывают уже полученный результат, но часто не объясняют, почему он оказался именно таким. Чтобы управлять бизнесом, нужно видеть показатели, из которых этот результат складывается: количество целевых заявок, конверсии в продажах, средний чек, расходы, выполнение планов сотрудниками и продвижение ключевых проектов. Именно эту задачу решает оцифровка: превращает компанию из набора процессов, которые приходится контролировать «на глаз», в понятную систему причин и следствий. Что такое оцифровка бизнеса простыми словами Оцифровка бизнеса — это...