Softprom розгортає платформу Corelight Open NDR у 15 країнах

0
478 views
Softprom розгортає платформу Corelight Open NDR у 15 країнах

Провідний міжнародний Value Added IT-дистриб’ютор Softprom офіційно оголосив про підписання ексклюзивної партнерської угоди з компанією Corelight — визнаним технологічним лідером у сфері забезпечення роботи сучасних центрів управління кібербезпекою на базі штучного інтелекту (AI SOC). Отримання статусу офіційного дистриб’ютора дозволить Softprom поставляти передові рішення з виявлення та реагування на мережеві загрози (NDR) на ринках Центральної та Східної Європи, Кавказу та Центральної Азії.

Географічний контур угоди охоплює 15 країн, серед яких: Україна, Польща, Румунія, Угорщина, Болгарія, Греція, Кіпр, Молдова, Грузія, Азербайджан, Вірменія, Казахстан, Узбекистан, Киргизстан та Монголія.

Технологічний стек Corelight

Ліквідація «сліпих зон»: як працює Corelight Open NDR

Сучасні корпоративні команди з інформаційної безпеки постійно стикаються з дефіцитом чітких, структурованих та практично застосовних даних, що призводить до появи небезпечних сліпих зон у корпоративних мережах. Платформа Corelight Open NDR вирішує цю критичну проблему, перетворюючи сирий мережевий трафік на вичерпні фактичні докази в режимі реального часу. Це дозволяє центрам управління безпекою (SOC) проактивно шукати загрози (Threat Hunting) та ліквідовувати складні атаки ще до порушення бізнес-процесів.

  • 🌐 Архітектура Open-Core: Платформа бездоганно об’єднує потужні технології з відкритим кодом (Zeek та Suricata) із проприєтарними алгоритмами штучного інтелекту та машинного навчання (AI/ML).

  • 🔌 Глибока інфраструктурна інтеграція: Рішення нативно інтегрується з наявним стеком безпеки підприємства — інструментами класів SIEM, XDR та SOAR, мінімізуючи ефект прив’язки до одного постачальника (vendor lock-in).

  • 🧬 Пасивний моніторинг активів: Двигун Corelight безперервно класифікує кожен актив та ШІ-сервіс у мережі на основі аналізу пасивного трафіку, усуваючи потребу розгортання важких активних агентів опитування.

ШІ-функціонал Платформи

Захист від ШІ-загроз: функції моделі Agentic Triage

У 2026 році ландшафт кіберзагроз радикально змінився через появу зловмисних автономних ШІ-моделей класу Mythos, які здатні автоматично виявляти вразливості та перетворювати їх на зброю швидше, ніж інженери встигають розгорнути патчі безпеки. В таких умовах класичний захист кінцевих точок (Endpoint Protection) стає недостатнім. Платформа Corelight пропонує ультимативні інструменти автоматизації:

  • 🤖 Агентне сортування інцидентів (Agentic Triage): Революційна архітектура генеративних ШІ-агентів (GenAI) та експертних сценаріїв розслідування, яка до 10 разів прискорює тріаж та сортування інцидентів, очищуючи потік від шумних хибних сповіщень.

  • 💬 Робочі процеси з підтримкою ШІ (AI-Assisted Workflows): Автоматичне зведення контекстних даних, сповіщень та корисного навантаження простою мовою, що спрямовує аналітиків до наступних кроків.

  • 🎯 Високоточний скоринг: Інтелектуальне ранжування сповіщень за рівнями критичності фокусує команду SOC на ліквідації безпосередніх ризиків.

  • 🗺️ Матриця MITRE ATT&CK: Повне покриття та поведінковий аналіз, що охоплює понад 80 відомих методів дій зловмисників.

Порівняльний аналіз: платформи Corelight Open NDR проти класичних систем EDR/XDR

Для побудови комплексного захисту сучасного підприємства важливо чітко розмежовувати сфери відповідальності різних класів ІБ-рішень. Нижче наведено архітектурні відмінності між мережевими платформами виявлення загрози (NDR) та традиційними системами захисту кінцевих точок (EDR/XDR):

Архітектурний критерій Платформи Open NDR (Corelight) Класичні системи EDR/XDR
Основне джерело даних Сирий мережевий трафік, метадані протоколів (Zeek/Suricata), хмарний трафік. Логи операційної системи, файлова активність хоста, процеси кінцевих точок.
Спосіб розгортання Пасивні мережеві сенсори, SPAN-порти, мережеві TAP-відгалужувачі. Без агентів. Обов’язкове встановлення локального програмного агента на кожен пристрій (хост).
Покриття інфраструктури 100% пристроїв у мережі (включаючи IoT, залізо СКУД, БФП, роутери та невідомі ШІ-активи). Лише пристрої з підтримуваними ОС (Windows/Linux/macOS), де фізично встановлено агент.
Стійкість до дій хакерів Абсолютна. Зловмисник не може вимкнути або видалити пасивний мережевий сенсор. Уразлива. Просунуті атаки часто починаються з примусового вимкнення агента EDR у системі.
Аналіз ШІ-коммунікацій Безперервна пасивна класифікація GenAI-сервісів та трафіку автономних ШІ-моделей. Моніторинг локальних процесів запуску ШІ-софту, без глибокого аналізу мережевого контексту.
Ефект Vendor Lock-in Відсутній (відкритий код, нативна інтеграція з будь-якими SIEM/SOAR платформами). Високий (прив’язка до екосистеми конкретного розробника ПЗ захисту хостів).
[Сирий трафік підприємства]
       │
       ├──► [Пасивний TAP / SPAN] ──► [Corelight Open NDR] ──► 100% Видимість (IoT, ШІ, Хости)
       │
       └──► [Захищений Хост з ОС] ──► [Локальний Агент EDR] ──► Глибокий моніторинг процесів ОС

Сучасні AI SOC архітектури 2026 року будуються не на взаємовиключенні, а на синергії. Corelight Open NDR забезпечує ультимативний сигнал тривоги та контекст того, що відбувається «між пристроями», тоді як EDR/XDR надає детальну картину руйнувань безпосередньо всередині скомпрометованого хоста.

HiTech Expert Take

Для HiTech Expert ми формулюємо важливий інфраструктурний висновок: угода між Softprom та Corelight відображає глобальний перехід ринку кібербезпеки на рейки автономних ШІ-інструментів розслідування. В епоху, коли оцінки вразливостей застарівають швидше, ніж виходять оновлення, пасивний аналіз мережевого сигналу в реальному часі є єдиним способом захистити критичні периметри.

Цей крок має колосальне значення для України. На тлі того, як Міністерство цифрової трансформації розгортає 60 національних реєстрів на базі конструктора Дія.Engine та готує повний ШІ-перехід до моделі Agentic State (Проактивної держави), захист державних дата-центрів від ШІ-атак виходить на перший план. Платформи класу Corelight Open NDR стануть надійною парасолькою для великих національних систем, включаючи державну ШІ-платформу працевлаштування «Обрій».