Приступаем к разработке собственного ИБ-решения для SPI-анализа облачных сред

2 мин
Приступаем к разработке собственного ИБ-решения для SPI-анализа облачных сред

Лето только началось, а у нас уже горячие новости. И не простые, а про ИБ-направление — мы запускаем НИОКР по разработке ПО, направленного на защиту облачной инфраструктуры от скрытых сетевых угроз.

Это наша собственная разработка, которая будет в режиме реального времени отслеживать и мгновенно блокировать исходящую вредоносную активность непосредственно на уровне виртуальных сетевых адаптеров. Если быть ещё чуть точнее, то ключевым вектором наших исследований станет создание интеллектуальной системы поверхностного анализа пакетов с проверкой состояния (SPI), адаптированной под высоконагруженные облачные среды. Планируем внедрять наше решение непосредственно в изолированную среду гипервизора, позволяя перехватывать аномальную активность виртуального сервера до того, как пакеты покинут внутренний контур дата-центра.

Зачем нам это? Всё просто: главной задачей видим подход проблемы «отравления» облачной репутации и недопущение превращения арендуемых виртуальных машин в часть ботнетов, спам-ферм или платформ для DDoS-атак. Ведь благодаря алгоритмам SPI платформа сможет не просто сопоставлять трафик с сигнатурами, а оценивать контекст каждого сетевого соединения на лету — подход позволит выявлять нестандартное поведение ПО, скрытые каналы управления, попытки сканирования портов и нелегитимный исходящий трафик без снижения производительности клиентских VDS.

Сразу оговоримся: сейчас RUVDS рассматривает систему только для внутреннего применения, продавать ничего не планируем. Это подход из разряда «для себя» и в интересах наших клиентов.

Тесты, конечно же, будут: проведём их на базе собственной инфраструктуры (в том числе, и в рамках космических и полярных программ RUVDS) в конце года.

Читают сейчас

Отчет KPMG про агентный ИИ создал текст ИИ. Он похвалил сам себя и наврал почти во всех ссылках

40 минут назад

Отчет KPMG про агентный ИИ создал текст ИИ. Он похвалил сам себя и наврал почти во всех ссылках

Аудиторская организация KPMG, одна из "крупный четверки", отозвала свой отчет о пользе агентного ИИ — после того как стало известно, что сам документ оказался наглядной демонстрацией главной проблемы

Google отключил оператор inurl

1 час назад

Google отключил оператор inurl

Ранее Google ограничил количество результатов поиска по оператору site, а теперь полностью отключил и inurl — поисковый оператор, который позволял находить документы содержащие нужную последовательнос

Вышло апдейт мультиплатформенного проекта RevPDF 4.5 — альтернатива Adobe Acrobat

2 часа назад

Вышло апдейт мультиплатформенного проекта RevPDF 4.5 — альтернатива Adobe Acrobat

13 июня 2026 года состоялся версия мультиплатформенного проекта RevPDF 4.5. Это маленький, бесплатный, работающий в автономном режиме редактор PDF-файлов с возможностью редактирования текста, скрытия

Microsoft выпустила версию PowerToys 0.100.0

4 часа назад

Microsoft выпустила версию PowerToys 0.100.0

Организация Microsoft выпустила PowerToys версии 0.100.0. Выпуск содержит исправления и улучшения для нескольких модулей, а наиболее важные изменения касаются повышения производительности, уменьшения

Апдейт Telegram: форматирование ботов и Markdown-файлы

5 часов назад

Апдейт Telegram: форматирование ботов и Markdown-файлы

Telegram опубликовал крупное обновление с десятками новых функций, в том числе с поддержкой мессенджера на смарт-часах, в том числе с Wear OS, а также опциями для ботов, групп и встроенного браузера.