Как «Дороничи» защищаются от целевых кибератак — инструменты и итоги
Агрохолдинг «Дороничи» использует PT Sandbox и PT NAD для защиты от целевых атак Сельское хозяйство в России цифровизуется быстрыми темпами: все больше технологий помогают автоматизировать производственные процессы, управлять техникой и повышать эффективность работы предприятий. Однако вместе с уровнем цифровизации растет и интерес злоумышленников к таким организациям. Только в прошлом году, по [данным](https://kuban.rbc.ru/krasnodar/freenews/691c95099a794740a36c8f47) АО «Агропромцифра», на предприятия агропромышленного комплекса было совершено более 800 кибератак. В этих условиях особенно важно быть готовыми к целевым атакам, направленным на конкретную компанию, чтобы своевременно выявлять угрозы и выстраивать эффективную систему защиты. Так, «Дороничи» — крупнейший агропромышленный холдинг Кировской области с производством полного цикла — [внедрил комплекс](https://ptsecurity.com/about/news/doronichi-agroholding-has-strengthened-protection-against-targeted-attacks-using-pt-sandbox-and-pt-nad/?utm_source=tg_pt&utm_medium=antiapt&utm_campaign=10_06) PT Anti-APT, в который входят PT NAD и PT Sandbox. Результаты появились уже на этапе пилота: PT NAD зафиксировал подозрительную активность в ритейл-сегменте холдинга. Выяснилось, что в оборудовании от проверенного поставщика был инфостилер — вредонос для кражи данных. Угроза была оперативно расследована и устранена. Сегодня PT NAD позволяет команде ИБ «Дороничей» в режиме реального времени выявлять атаки, анализировать сетевую активность и контролировать состояние инфраструктуры — в центре обработки данных и производственном сегменте. Только за последний месяц PT NAD обнаружил несколько критичных инцидентов. Кроме внешних угроз, продукт помогает выявлять нарушения правил кибергигиены на устройствах сотрудников и подрядчиков. В связке с ним работает PT Sandbox: песочница анализирует файлы из сетевого трафика, фиксируемого PT NAD. Также PT Sandbox проверяет почтовые сообщения, в том числе с помощью нашего антивируса PT AV, выявляя сложные угрозы еще до того, как они могут стать инцидентом. Чаще всего обнаруживаются трояны, бэкдоры, эксплойты, средства удаленного доступа и другое нежелательное ПО. При этом специалисты по кибербезопасности агрохолдинга фиксируют большой поток фишинговых писем. Чтобы снизить риски, в компании развивают культуру кибергигиены и используют сервис Checkme: с его помощью сотрудники могут самостоятельно отправлять файлы и ссылки на проверку в PT Sandbox и быстро получать вердикт о том, безопасны ли они. В итоге совместная работа PT NAD и PT Sandbox обеспечивает агрохолдингу «Дороничи» защиту производственных процессов от киберугроз и связанных с ними бизнес-рисков. В планах холдинга — масштабировать PT NAD на другие системы и подключить к PT Sandbox межсетевой экран уровня веб-приложений. [Positive Technologies в Макс](https://max.ru/hhru)
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ