RUVDS начал НИОКР по разработке специализированного ПО для защиты облачной инфраструктуры от скрытых сетевых угроз. Решение в реальном времени будет отслеживать и блокировать исходящую вредоносную активность на уровне виртуальных сетевых адаптеров.
Ключевым направлением исследований заявлена разработка интеллектуальной системы поверхностного анализа пакетов с проверкой состояния (SPI, Shallow Packet Inspection), ориентированной на высоконагруженные облачные среды. ПО планируется внедрять в изолированную среду гипервизора для перехвата аномальной активности виртуального сервера до выхода трафика за пределы внутреннего контура дата-центра.
Старт первых тестов на базе собственной инфраструктуры компания планирует провести в четвертом квартале 2026 года, в том числе в рамках текущих космических и полярных исследовательских программ компании.
«Наша главная технологическая задача — решить проблему «отравления» облачной репутации и предотвратить превращение арендуемых виртуальных машин в часть ботнетов, спам-ферм или платформ для DDoS-атак. Благодаря алгоритмам SPI система сможет не просто сопоставлять трафик с сигнатурами, а оценивать контекст каждого сетевого соединения на лету. Наше решение позволит выявлять нестандартное поведение ПО, скрытые каналы управления, попытки сканирования портов и нелегитимный исходящий трафик без снижения производительности клиентских VDS. На данный момент мы рассматриваем систему для внутреннего применения, продавать решение не планируем», – отметил генеральный директор RUVDS Никита Цаплин.
Источник: пресс-служба RUVDS