Рубрика:
Безопасность /
Продукты и решения
|
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|
Марианна Юдина, ООО «Доктор Веб»
Dr.Web FixIt! – новый уровень в расследовании инцидентов ИБ
У антивирусного ПО для бизнеса более масштабные задачи, чем у его аналогов для дома. Оно должно защищать не отдельных пользователей, а ИТ-инфраструктуру, конфиденциальную информацию и деньги целой компании, в то время как любой гаджет любого сотрудника является потенциальной точкой заражения или утечки данных. Использование Dr.Web FixIt! существенно повышает уровень безопасности вашей корпоративной сети. Рассказываем о возможностях этого сервиса.
Заранее знать, что именно подцепит тот или иной ПК, невозможно: злоумышленники придумывают все новые преступные схемы, а свежее вредоносное ПО появляется быстрее, чем методы борьбы с ним. При этом классический сигнатурный подход (сверка подозрительных файлов с образцами из вирусной базы) выручает далеко не всегда.
Кто и зачем создал Dr.Web FixIt!
Для борьбы с угрозами, еще не объявленными в «розыск», российская антивирусная компания «Доктор Веб» создала Dr.Web FixIt! – облачное решение для удаленной диагностики инцидентов информационной безопасности и устранения их последствий. Изначально сервис задумывался как инструмент для внутреннего использования. Его разработка началась с инициативы технических специалистов компании, которым надоело, разбирая тикеты, решать по кругу одни и те же проблемы на протяжении многих лет.
Константин Юдин, руководитель проектов в компании «Доктор Веб»
«Идея была сделать портал, в котором мы агрегировали бы все знания и опыт в части заражений ОС, алгоритмов детекта и лечения угроз, анализа работы наших продуктов. Это система, в которой куча данных об ОС. В зависимости от задач (техподдержка, вирлаб, разработка, ресечеры и проч.) оператор выбирает или создает нужный ему срез данных для анализа и имеет возможность все это вылечить или исправить в системе.
Вся ценность – это уникальные фильтры, которые из тонны данных выявляют нужные срезы, заражения, проблемы, аномалии и т.д. Один специалист написал фильтр и добавил в систему – остальные используют».
|
Что умеет Dr.Web FixIt!
Dr.Web FixIt! приходит на помощь, когда обычное сканирование антивирусом ничего не обнаруживает, но при этом требуется:
- проанализировать компьютер после известного случая заражения вредоносным ПО с последующим лечением,
- проанализировать компьютер при подозрении на вирусную активность,
- найти следы вредоносной активности после заражения,
- найти отсутствующие обновления ПО/ОС, которые закрывают определенные уязвимости,
- устранить последствия заражения различным вредоносным ПО,
- собрать данные при расследовании целевых атак на информационные системы,
- найти нарушения правил и политик ИБ компании,
- понять причины произошедших заражений и других инцидентов ИБ.
В отличие от продуктов, предназначенных для обнаружения уже известных (или похожих на известные) вредоносных программ с помощью вирусных баз, Dr.Web FixIt! позволяет выявлять новейшие вредоносные программы, а также программы, используемые для целевых атак и не выявляемые никакими иными инструментами.
Как проходят диагностика и лечение
Сервис генерирует диагностическую утилиту FixIt! для выявления следов присутствия вредоносных программ и на основе собранного ей отчета проводит диагностику. Собранные данные анализируются с помощью набора предустановленных фильтров, подготовленных аналитиками компании «Доктор Веб», либо с помощью собственных фильтров, заданных оператором.
В случае выявления вредоносного ПО создается лечащая утилита FixIt!, которая устраняет последствия заражения. Затем система исследуется снова – столько раз, сколько нужно для полного устранения всех последствий инцидента.
Каждая сборка Dr.Web FixIt! – это уникальная сборка утилиты под конкретную ситуацию. Она выполняет не заранее определенный и потому ограниченный набор инструкций, а набор инструкций, который был подготовлен по результатам анализа отчета диагностической утилиты. Набор инструкций по лечению задается оператором: он должен пройти по перечню детектов и отметить те, с которыми, как он считает, нужно что-то сделать.
Кому необходим Dr.Web FixIt!
Целевая аудитория сервиса – команды ИБ-специалистов, ответственные за мониторинг безопасности и реагирование на инциденты (SOC центры). Вместе с тем Dr.Web FixIt! полезен и таким компаниям, где квалификация системных администраторов не позволяет грамотно анализировать компьютерные инциденты, связанные с деятельностью вредоносных программ. Использование этого решения дает бизнесу возможность оптимизировать расходы, связанные с содержанием технического персонала.
Игорь Здобнов, руководитель вирусной лаборатории «Доктор Веб»
«Этот сервис будет полезен специалистам, в чьи обязанности входит разбор инцидентов. Особенно, когда речь идет про исследование станции, к которой нет физического доступа. Решение состоит из системы сбора данных, аналитической части с созданием и применением фильтров нужных категорий данных, а также механизмов выяснения причин и лечения инцидентов в системе пользователя. В отличие от десктопных программ со схожими функциями, Dr.Web FixIt! работает в виде веб-приложения. Как на момент сбора, так и при анализе данных используются наши собственные разработки в сфере облачных вычислений».
|
Как работать с сервисом
Приобрести Dr.Web FixIt! можно пакетами по 1, 10, 20, 50 или 100 задач. Срок лицензии Dr.Web FixIt! – 1 год.
Начиная работать с сервисом, вы получаете мощный инструмент для обнаружения и ликвидации угроз информационной безопасности. «Доктор Веб» настоятельно рекомендует использовать Dr.Web FixIt! строго в соответствии с инструкцией и с привлечением опытных профессионалов, поскольку некорректное использование этого инструмента может навредить исследуемой системе. Перед началом работы с Dr.Web FixIt! следует создавать резервные копии данных.
Шаг 1. Оператор создает задачу в веб-сервисе и отправляет анализирующую утилиту FixIt! владельцу проверяемого компьютера.
Шаг 2. Владелец проверяемого компьютера запускает утилиту FixIt!, которая проверяет компьютер и формирует отчет.
Шаг 3. Оператор анализирует отчет в веб-сервисе, создает лечащую утилиту FixIt! и отправляет ее владельцу проверяемого компьютера.
Шаг 4. Владелец проверяемого компьютера запускает утилиту FixIt!, которая выполняет заданный скрипт и формирует новый отчет.
Оператор повторяет шаги 3 и 4 до тех пор, пока все угрозы на проверяемом компьютере не будут нейтрализованы, после чего закрывает задачу.
В случае необходимости специалисты компании «Доктор Веб» помогут проанализировать данные, полученные с помощью Dr.Web FixIt!, а также устранить последствия заражения. Для этого необходимо приобрести сертификат на экспертное сопровождение задачи. Подробности – на сайте компании «Доктор Веб».
Ключевые слова: утилита FixIt!, Dr.Web FixIt!, угрозы, вредоносные программы, веб-сервис, инцидент, компьютер
Подпишитесь на журнал Купите в Интернет-магазине
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|