Разработчики: | Positive Technologies (Позитив Текнолоджиз) |
Дата премьеры системы: | 2024/04/03 |
Технологии: | TMS - Test Management System |
Содержание |
2024
Включение в единый реестр российского ПО
Сервис PT Knockin для проверки защищенности корпоративной электронной почты внесен в единый реестр российского ПО. В соответствии с поручением Минцифры России от 28 июня 2024 года PT Knockin отнесен к классу ПО «Средства защиты почтовых систем». Об этом разработчик сообщил 4 июля 2024 года.
Теперь сервисом смогут воспользоваться государственные организации и компании критической информационной инфраструктуры (КИИ), для которых действует ограничение на закупку систем, не входящих в реестр российского ПО.
Киберпреступники регулярно изобретают новые техники, чтобы обходить защиту компаний. В I квартале 2024 года в 68% успешных атак на организации злоумышленники использовали вредоносное ПО, при этом больше половины (51%) взломов начинались с фишинговых электронных писем. Чтобы защититься от новых векторов атак, необходимо не только внедрять актуальные средства защиты, но и регулярно проверять эффективность их работы с помощью специальных сервисов, таких как PT Knockin.
Включение сервиса PT Knockin в единый реестр российского ПО позволит клиентам с легкостью проверить защищенность своей электронной почты, а для компаний с государственным участием и объектов КИИ также соответствовать требованиям 166-го Указа Президента РФ от 30.03.2022 и Приказа Минцифры России от 18.01.2023 № 21, — рассказал Сергей Осипов, руководитель направления защиты от вредоносного ПО, Positive Technologies. |
Представление сервиса PT Knockin
Positive Technologies 3 апреля 2024 года анонсировали сервис PT Knockin для проверки защищенности корпоративной электронной почты.
Positive Technologies планирует с помощью PT Knockin тестировать и собственные продукты для защиты корпоративной почты. Вендор заинтересован в исследованиях защищенности своих технологий и их постоянной проверке на реальную результативность
Данный сервис от Positive Technologies PT Knockin проверит безопасность корпоративных электронных почт за две минуты. Сервис предоставляется вендором в формате бесплатной и платной версий и подойдет как крупным корпорациям, выбирающим передовую защиту, так и среднему бизнесу, делающему ставку на результативные сервисы с удобной доставкой пользователям
Чтобы воспользоваться PT Knockin, компаниям не потребуется что-либо скачивать или устанавливать — достаточно ввести адрес своей электронной почты на странице веб-сервиса и авторизоваться. В течение двух минут PT Knockin выдаст вердикт о результативности имеющихся в компании средств защиты почты, а также подскажет рекомендации по устранению недостатков.
PT Knockin будет интересен в первую очередь компаниям с высокой зрелостью процессов ИБ, использующим корпоративные средства защиты информации, и организациям, ищущим передовые и быстрые сервисы для проверки и анализа защищенности собственных почтовых сервисов. PT Knockin подходит сразу для двух категорий компаний одновременно и для нового, и для давно знакомого с Positive Technologies сегмента пользователей. С помощью упрощенного метода доставки сервиса, позволяющего одним кликом проверить защищенность корпоративной электронной почты и в короткие сроки устранить проблемы, мы рассчитываем донести до наших клиентов лучшие практики кибербезопасности и экспертизу Positive Technologies, — прокомментировал запуск сервиса Егор Назаров, руководитель направления развития бизнеса защиты от комплексных атак Positive Technologies. |
Злоумышленники всегда на шаг впереди. Хакеры постоянно меняют свои техники, чтобы обходить защиту компаний. По данным компании, в 73% успешных атак на организации киберпреступники применяли вредоносное ПО, при этом в 66% взломов оно доставлялось злоумышленниками через электронную почту. Поэтому нужно на регулярной основе проверять компанию на защищенность перед новыми техниками и инструментами злоумышленников. Если PT Knockin обнаружит недостатки, значит имеющиеся решения не справляются, и инфраструктура находится под угрозой.
Каждый вендор ПО по защите обязан проверять, «атаковать» собственные продукты, делая это на постоянной основе. Иначе он не принесет реальную защищенность своим клиентам. PT Knockin — еще один элемент реализации этой стратегии, цель которой — создавать продукты, приносящие реальный результат. Мы не только предоставляем PT Knockin своим клиентам, но и активно используем сервис для проверки собственных разработок, например PT Sandbox, — отметил Ярослав Бабин, директор по продуктам для симуляции атак, Positive Technologies. |
После проверки почты с помощью PT Knockin необходимо выполнить все рекомендации и снова проверить свой почтовый ящик, чтобы узнать, хорошо ли защищена почта. Все ВПО для тестирования безопасности (на апрель 2024 года это более 50 образцов, в том числе активно используемых для эксплуатации трендовых уязвимостей, например CVE-2023-38831 в программном обеспечении WinRAR), которое доставляется в письмах, обезврежено. Оно не может нанести урон организации, даже если пользователь откроет вредоносный файл. При выявлении угрозы пользователям будут предложены рекомендации по повышению уровня защищенности. Например, это может быть отключение всех надстроек приложений групповыми политиками, блокировка на почтовом сервере приема файлов с расширением *.xll*.
Коммерческая версия сервиса будет отличаться от бесплатной количеством образцов ВПО для тестирования, а также дополнительными возможностями, среди которых — добавление собственных семплов ВПО, расширенные рекомендации по настройке средств защиты информации, отправка писем с нагрузкой по удобному расписанию, выбор методов доставки и упаковки файлов с полезной нагрузкой, использование собственных доменов для рассылок, назначение автопроверок по выходу новых образцов, подписка на все новые и трендовые образцы и ранний доступ (в течение 12 часов) к экспертизе Рositive Тechnologies в рамках обнаружения ВПО.
Подрядчики-лидеры по количеству проектов
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Тест АйТи (Test IT) (2, 6)
Positive Technologies (Позитив Текнолоджиз) (4, 1)
Performance Lab (Перфоманс Лаб) (2, 1)
Мобильные ТелеСистемы (МТС) (2, 1)
Gurock Software (1, 1)
Другие (40, 2)
1С-ИжТиСи (1, 1)
Мобильные ТелеСистемы (МТС) (1, 1)
Positive Technologies (Позитив Текнолоджиз) (1, 1)
Другие (0, 0)
Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)
Test IT TMS (Test Management System) - 6 (6, 0)
1С:Автоматическое тестирование конфигураций - 1 (1, 0)
Gurock Software TestRail - 1 (1, 0)
OmegaTester - 1 (1, 0)
МТС: Ocean Облачная платформа - 1 (1, 0)
Другие 2