«Код Безопасности» вывела на рынок новую версию системы класса Endpoint Detection and Response — Secret Net EDR 1.3. Продукт предназначен для обнаружения атак на конечных точках и оперативного реагирования на инциденты ИБ.
Решение обеспечивает непрерывный мониторинг рабочих станций и серверов, используя комбинированный подход: поиск руткитов, YARA-сканирование файловой системы, контроль безопасной конфигурации узлов, сигнатурный анализ сетевого трафика и настройку автоматических реакций при обнаружении аномалий.
Ключевая особенность версии — механизм рейтинга доверия компьютера. На основе сигнатурного анализа, YARA-правил и поиска скрытых объектов система присваивает устройству статус «Доверенный», «Приемлемый» или «Недоверенный». Изменения фиксируются в операционном журнале, а рейтинг может использоваться как индикатор для принятия решений о доступе к корпоративным ресурсам.
«Это дает службе безопасности прозрачную картину состояния всех конечных точек в любой момент времени», — отметил коммерческий директор «Кода Безопасности» Дмитрий Шатсков.
Secret Net EDR 1.3 уже поддерживает совместную работу с «Континент ZTN Клиент» для удаленного доступа: при подключении сервер может запросить у EDR-агента проверку устройства и на ее основе предоставить или заблокировать доступ.
В планах — локальный коррелятор, расширенный поиск (Investigation) и сертификат ФСТЭК в версии 1.4, выход которой намечен на первый квартал 2027 года.
© Издание 12NEWS (ИП Маринин А.Л.) 12news.ru, 2026