ГК «Солар», провайдер комплексной кибербезопасности в России, и компания F6, российский разработчик технологий для борьбы с киберугрозами, объявили о технологическом партнерстве. Компании подтвердили совместимость системы управления веб-доступом (Secure Web Gateway, SWG) Solar webProxy с платформой динамического анализа файлов F6 Malware Detonation Platform (MDP).
Веб-трафик остается одним из ключевых каналов проникновения вредоносного ПО в корпоративную инфраструктуру. Злоумышленники маскируют вредоносные файлы под легитимные документы и установщики, скрывая вредоносный код. Один из наиболее массовых способов доставки – архивы. По данным экспертов Solar webProxy, в 2025 году на них пришлось в среднем 37% всех веб-угроз. Вредоносная нагрузка может скрываться внутри ZIP, RAR и 7Z-контейнеров, поэтому такие файлы требуют дополнительной проверки, особенно если речь идет о неизвестных или замаскированных угрозах.
При этом большой объем веб-трафика создает дополнительную нагрузку на системы динамического анализа. Вместе с потенциально опасными файлами на проверку могут поступать служебные объекты – шрифты, иконки, элементы верстки и другие файлы, которые с высокой вероятностью не содержат вредоносной нагрузки. Если передавать на анализ весь поток данных, такие объекты занимают ресурсы «песочницы» и могут увеличивать очередь для действительно подозрительных файлов. «Песочница» F6 Malware Detonation Platform может принудительно вскрывать и проверять потенциально опасные файлы и ссылки в изолированной виртуальной среде.
«Для компаний с большим объемом трафика веб-защита уже давно стала не только технической, но и операционной задачей. ИБ-командам нужно одновременно снижать риск заражения через веб-канал, сохранять доступность сервисов и не усложнять работу пользователей», – отметила Анастасия Хвещеник, руководитель продукта Solar webProxy ГК «Солар».
«Клиенты все чаще рассматривают «песочницу» не как отдельный инструмент анализа файлов, а как часть общего процесса защиты веб-трафика. Для таких сценариев важна не только глубина поведенческого анализа, но и качество входящего потока: чем точнее отобраны объекты для проверки, тем быстрее ИБ-команда получает результат по действительно подозрительным файлам. Поэтому интеграция построена на ICAP: файлы, которые Solar webProxy передает на проверку, F6 обрабатывает прямо в потоке — по накопленной репутации объектов, по уникальным статическим правилам наших аналитиков, а при необходимости — и с использованием поведенческого анализа в F6 Malware Detonation Platform», – подчеркнул Алексей Мокеев, технический руководитель департамента детектирования и предотвращения угроз компании F6.