Как Липецкая область защищает государственные сайты с помощью ИИ и Positive Technologies?
Липецкая область выстроила защиту государственных веб-ресурсов на основе продуктов с использованием ИИ. Уже шесть лет Министерство цифрового развития и искусственного интеллекта Липецкой области защищает правительственные веб-ресурсы региона с помощью PT Application Firewall. Этот инструмент выявляет и устраняет уязвимости в приложениях, используемых областными и муниципальными органами власти. Решение оснащено встроенными ML-моделями, которые эффективно обнаруживают новые угрозы. В 2019 году отдел информационной безопасности Управления цифрового развития Липецкой области начал укреплять кибербезопасность ключевых ресурсов региона. Веб-приложения часто становятся целями хакеров, а их стабильность напрямую влияет на качество услуг населению. Первым шагом стало внедрение PT Application Firewall, межсетевого экрана уровня веб-приложений. В регионе на базе дата-центра работают государственные IT-системы с персональными данными граждан. ЦОД аттестован по классу K2, что требует использования отечественных средств защиты информации. При выборе PT Application Firewall важными факторами стали его функциональные возможности и соответствие регуляторным требованиям. Продукт блокирует целевые и массовые атаки, угрозы из списка OWASP Top 10 и нулевого дня, а также автоматически обнаруживает уязвимости. Специалисты региона отметили простоту интеграции системы благодаря встроенному мастеру настройки и предустановленным шаблонам политик безопасности. OWASP Top 10 — это регулярно обновляемый список критических угроз для веб-приложений. Липецкая область использует продукты с искусственным интеллектом для защиты государственных веб-ресурсов. PT Application Firewall защищает десятки ресурсов, включая официальный сайт правительства, сайты региональных органов власти, администраций, органов местного самоуправления, портал техподдержки и сайты-визитки на базе «Битрикс». В среднем, правительственные ресурсы региона атакуют более 500 тысяч раз в неделю, но PT Application Firewall успешно отражает эти попытки. За шесть лет продукт заблокировал множество попыток внедрения SQL-кода, обхода каталогов и использования сканеров для поиска уязвимостей. Встроенные ML-модели обнаруживают веб-шеллы: одна предотвращает загрузку нелегитимных скриптов, а другая выявляет их активность. [Больше новостей находятся в нашем мобильном приложении MONDIARA](https://mondiara.com/) Скачайте бесплатное приложение в [App Store](https://apps.apple.com/ru/app/m-o-n-d-i-a-r-a/id6475953453) или [Google Play](https://play.google.com/store/apps/details?id=com.mondiara.app) Источник: www.ptsecurity.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ