Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Positive Technologies выстраивает защиту на основе больших данных

Дата публикации: 22-09-2026 07:33:00

Positive Technologies разработала и внедрила внутреннюю платформу на основе архитектуры Security Lakehouse, которая объединяет...

Основное содержимое страницы с новостью.

22 Сентября 2026 10:33 22 Сен 2026 10:33 |

Positive Technologies разработала и внедрила внутреннюю платформу на основе архитектуры Security Lakehouse, которая объединяет обезличенную телеметрию всех продуктов и клиентских инсталляций в единый массив данных. Это позволяет выявлять атакующих и хакерские кампании, которые одновременно работают против нескольких компаний и остаются незаметными для каждой из них по отдельности. Об этом CNews сообщили представители Positive Technologies.

Раньше данные каждого продукта хранились отдельно, и чтобы проверить гипотезу, аналитикам и разработчикам приходилось согласовывать доступ с несколькими командами, заказывать ручную выгрузку и ждать датасеты. Security Lakehouse автоматически приводит их к единому формату, и разработчики сразу получают данные, готовые к работе. Внутренняя платформа принимает в пике до миллиона событий в секунду и способна обработать десятки терабайт новых данных. В сутки в Lakehouse попадает более 50 млрд обезличенных записей от всех продуктов Positive Technologies о том, что происходит в сетях и на устройствах защищаемых компаний.

«В отличие от классических архитектур работы с данными в ИБ и традиционного подхода со статическими правилами корреляции, Security Lakehouse позволяет находить то, чего еще не заметил никто. Такую атаку не видно по данным отдельных средств защиты отдельной компании. Зато мы можем ее отследить, когда данные собраны и взаимообогащаются в едином хранилище из нескольких источников сразу», — сказал Олег Кочергин, директор департамента управления данными Positive Technologies.

На основе данных из Lakehouse PT Cloud AF – облачная защита веб-приложений и API – находит IP-адреса, которые атакуют сразу несколько компаний. Для каждой из этих компаний в отдельности атака выглядит как несколько разрозненных срабатываний защиты, неотличимых от фонового шума. Еще один пример – поиск аномалий в трафике и атаках. PT Cloud AF замечает резкие отклонения от обычной картины: начало или всплеск атаки, неожиданное падение трафика или изменение характера атак – например, фиксирует ситуацию, когда вместо привычных типов угроз начинают массово появляться другие.

ИИ-модели, обученные на данных из Security Lakehouse, замечают то, что проявляется только на стыке разных продуктов. Например, когда программа на устройстве устанавливает сетевое соединение по нехарактерному для нее протоколу. Чтобы это заметить, нужно одновременно видеть и поведение на самом устройстве, и сетевую активность, а по отдельности данные из одного продукта такой картины не дают.

Security Lakehouse в облаке Positive Technologies накапливает данные с клиентских PT NAD и данные киберразведки, на основе которых рассчитываются облачные детекты и обогащения. Таким образом клиенты получают более точные детекты.

Security Lakehouse уже лежит в основе PT X. Появление ИИ по обе стороны, и в атаке, и в защите, увеличило глубину хранения данных, скорость ретроспективного поиска событий, с которыми приходится работать, а традиционные архитектуры на таких нагрузках упираются в предел. Поэтому компания строит на платформе следующее поколение продуктов, включая MaxPatrol O2, где аналитика, искусственный интеллект и работа с большими данными объединены в систему.

Другие материалы рубрики

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Positive Technologies выстраивает защиту на основе больших данных06.6922-09-2026
2Продукты Positive Technologies обеспечивают кибербезопасность «Селигдара»07.5628-07-2026
3Продукты Positive Technologies обеспечивают кибербезопасность «Селигдара»07.5628-07-2026
4Positive Technologies меняет стратегию развития WAF-направления013.2417-09-2026
5Positive Technologies представила платформу для прогнозирования внешних угроз5719-06-2026
6Positive Technologies приобрела долю в CyberOK для развития технологий защиты внешнего периметра09.6311-09-2026
7Positive Technologies выявила сеть по распространению дезинформации08.1905-08-2026
8В PT ISIM появилась технология безагентного сбора событий безопасности в технологическом сегменте0515-07-2026
9Positive Technologies и «Цифровые решения» подтвердили совместимость продуктов для технологической инфраструктуры5717-07-2026
10Positive Technologies и «Цифровые решения» подтвердили совместимость продуктов для технологической инфраструктуры5717-07-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 6.69. Источник: russiansoft.cnews.ru.