Автоматическое реагирование на атаки упирается в бизнес-процессы: изолировать узел — значит потенциально остановить...
09 Октября 2026 18:56 09 Окт 2026 18:56 |
Автоматическое реагирование на атаки упирается в бизнес-процессы: изолировать узел — значит потенциально остановить часть из них. Значит, нужно заранее определить, где это допустимо, а где нет. Такой подход в «Соларе» называют кибермандатом. Об этом рассказал директор департамента архитектуры стратегических проектов ГК «Солар» Антон Ефимов на форуме «Цифровые решения», который 6–10 октября проходит на площадке Национального центра «Россия» в Москве. Об этом CNews сообщили представители «Солара».
Критерии применяются к системам, хостам, сетевым узлам. По ним определяется, где разрешено автоматическое или полуавтоматическое реагирование (изоляция, локализация), а где обязательна ручная проверка.
«Апробация проходит на участках, за которые не страшно, если они отвалятся в моменте. Это позволяет постепенно тиражировать подход на всю инфраструктуру», — сказал Антон Ефимов.
В то же время, подчеркнул эксперт, важно вовремя донести до бизнеса, что делать после инцидента.
«Всякое чудо три дня держится. Если после инцидента бизнесу не рассказать, что делать, он отвлечется на что-то другое. Окно возможности — максиму неделя-две», — сказал Антон Ефимов.
Кибербезопасность — часть бизнес- и операционных рисков компании. Чем глубже цифровизация, тем шире периметр защиты и тем выше запрос на автоматизацию реагирования, резюмировал эксперт.