Компания F6, ведущий разработчик технологий для борьбы с киберпреступностью, объявляет о запуске новой версии модуля Malware Detonation Platform (MDP) — продвинутой «песочницы» в составе флагманского продукта Managed XDR. Ключевое обновление — нативная поддержка российских операционных систем на базе Linux.
Контекст импортозамещения: почему это важно именно сейчас
Массовый переход государственных организаций на отечественные ОС начался в 2020 году и резко ускорился после ухода западных вендоров из России весной 2022 года. По прогнозам аналитиков, к концу 2025 года доля Windows в российском госсекторе сократится с 95% до 50%, уступив место защищенным дистрибутивам на ядре Linux.
В этой связи выпуск обновленного модуля MDP выглядит своевременным ответом на потребности госзаказчиков и компаний с государственным участием. Использование специализированной Linux-песочницы становится логичным шагом для обеспечения технологического суверенитета и непрерывности бизнес-процессов.
Как работает технология принудительной детонации
Модуль Malware Detonation Platform представляет собой изолированную виртуальную среду. В отличие от классических антивирусов, которые ищут известные сигнатуры, MDP использует поведенческий анализ:
- Автоматический сбор данных: файлы и ссылки автоматически извлекаются из корпоративной почты, со станций пользователей, серверов и сетевого трафика.
- Принудительная детонация: объекты помещаются в изолированную среду, где система имитирует действия реального пользователя — открывает документы, нажимает на ссылки, заполняет формы.
- Раскрытие скрытого кода: вынуждая вредоносное ПО отработать, система заставляет его проявить себя: попытаться обнаружить «песочницу», замедлить анализ, собрать логины и пароли или установить соединение с командным сервером злоумышленника.
- Вердикт и отчетность: если файл признается опасным, он мгновенно блокируется во всей инфраструктуре, а ИБ-команда получает подробный технический отчет об индикаторах компрометации (IoC).
«Наша "песочница" эффективно выявляет скрытые угрозы, имитируя поведение пользователя и анализируя, как файлы ведут себя в условиях, приближенных к рабочей среде. Решение выявляет даже сложные атаки, которые не детектируются антивирусами».
— Дмитрий Черников, бизнес-руководитель департамента MXDR компании F6
Портрет современной угрозы: статистика атак 2024–2025
Согласно ежегодному отчету «Киберугрозы в России и СНГ», главным вектором проникновения в инфраструктуру остаются фишинговые рассылки. Злоумышленники используют вложения как наименее затратный способ доставки полезной нагрузки.
- Доля шпионского ПО: От 70% до 80% всего вредоносного ПО в таких рассылках составляют стилеры и инфостилеры, нацеленные на кражу учетных данных.Целевые атаки: Растет число таргетированных кампаний против промышленных предприятий и органов власти, требующих глубокого динамического анализа.
Обновленный модуль MDP теперь способен выявлять эти специфические угрозы непосредственно в среде Linux, что критически важно для защиты реестров, СЭД и других государственных информационных систем.
Преимущества использования Sandbox от F6
Решение класса sandbox давно перестало быть просто инструментом проверки файлов. Для российского рынка платформа F6 предлагает следующие возможности:
- Нативная поддержка отечественных ОС: Анализ проводится в окружении тех же российских дистрибутивов (Astra Linux, РЕД ОС, Альт), которые используются на рабочих местах сотрудников.
- Защита от целевых атак (APT): Технология машинного обучения позволяет обнаруживать аномалии в поведении легитимного ПО, которое было модифицировано злоумышленниками.
- Минимизация рисков утечек: Блокировка шифровальщиков и кейлоггеров на этапе попытки запуска предотвращает компрометацию конфиденциальных данных.
- Освобождение ресурсов SOC: Автоматизация рутинного анализа освобождает команду информационной безопасности от ручной проверки каждого подозрительного вложения.
Место в экосистеме Managed XDR
Malware Detonation Platform является неотъемлемой частью флагманского решения F6 Managed XDR (Extended Detection and Response). Платформа обеспечивает комплексную защиту инфраструктуры:
- Противостояние программам-шифровальщикам, троянам, бэкдорам и скрытым каналам передачи данных.
- Приоритизацию инцидентов по уровню критичности.
- Изоляцию зараженных хостов в автоматическом режиме для предотвращения горизонтального перемещения (lateral movement) злоумышленника.
- Использование данных киберразведки F6 Threat Intelligence для обогащения контекста атак.