«SOC-отпор»: в F6 решили, что лучшая защита — это нападение

«SOC-отпор»: в F6 решили, что лучшая защита — это нападение

Компания F6 запустила активный сервис мониторинга и реагирования на инциденты — SOC MDR. Новый подход меняет привычную стратегию киберобороны: теперь SOC не просто наблюдает за атаками, а сам идёт в контратаку, пресекает угрозы на ранней стадии и устраняет последствия до того, как злоумышленник доберётся до ценных активов.

По статистике F6, в 90% российских компаний внешний периметр остаётся уязвимым — и именно туда целятся злоумышленники. SOC MDR анализирует активность как внутри инфраструктуры, так и за её пределами, выявляя признаки human-operated атак и угроз, управляемых с применением ИИ. В случае инцидента специалисты F6 берут управление на себя: изолируют устройства, блокируют вредоносную активность и восстанавливают систему без участия команды заказчика.

Ключевое отличие нового SOC — наступательная позиция. Если раньше мониторинг и реагирование были разделены, а действия требовали подтверждений и времени, то теперь реагирование встроено в саму платформу. Это позволяет не терять драгоценные минуты и сдерживать атаку на месте — пока она не успела нанести ущерб.

В основе системы — собственная киберразведка F6 Threat Intelligence, ежедневно пополняющая знания об инструментах атакующих. Новая архитектура интегрируется с уже установленными средствами защиты и помогает компаниям повысить устойчивость, не начиная всё с нуля. В F6 уверены: пора перейти от наблюдений к действиям — и именно за этим будущее киберобороны.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.