ГК «Солар», ведущий провайдер комплексной кибербезопасности в России, и компания F6, ведущий разработчик технологий для борьбы с киберпреступностью, объявили о технологическом партнерстве. Компании подтвердили совместимость системы управления веб-доступом (Secure Web Gateway, SWG) Solar webProxy с платформой динамического анализа файлов F6 Malware Detonation Platform (MDP). Интеграция позволяет точнее и быстрее выявлять неизвестные угрозы в подозрительных файлах, поступающих через веб-канал, и при этом не перегружать инфраструктуру анализа служебными объектами. Решение актуально для средних и крупных организаций финансового сектора, промышленности и госсектора, через веб-канал которых ежедневно проходит большой объем файлового трафика.

Веб-трафик остается одним из ключевых каналов проникновения вредоносного ПО в корпоративную инфраструктуру. Злоумышленники маскируют вредоносные файлы под легитимные документы и установщики, скрывая вредоносный код. Один из наиболее массовых способов доставки – архивы. По данным экспертов Solar webProxy, в 2025 году на них пришлось в среднем 37% всех веб-угроз. Вредоносная нагрузка может скрываться внутри ZIP, RAR и 7Z-контейнеров, поэтому такие файлы требуют дополнительной проверки, особенно если речь идет о неизвестных или замаскированных угрозах.

При этом большой объем веб-трафика создает дополнительную нагрузку на системы динамического анализа. Вместе с потенциально опасными файлами на проверку могут поступать служебные объекты – шрифты, иконки, элементы верстки и другие файлы, которые с высокой вероятностью не содержат вредоносной нагрузки. Если передавать на анализ весь поток данных, такие объекты занимают ресурсы «песочницы» и могут увеличивать очередь для действительно подозрительных файлов.

Интеграция SWG-системы «Солара» с F6 Malware Detonation Platform позволяет гибко управлять потоком файлов до передачи в «песочницу». В зависимости от политики безопасности администратор может направлять на поведенческий анализ большее количество объектов либо использовать более точный предварительный отбор, исключая из передачи служебные файлы. В результате ресурсы системы динамического анализа сосредотачиваются на объектах, которые действительно требуют проверки, что позволяет рациональнее использовать инфраструктуру анализа и быстрее получать результаты по подозрительным файлам.

Анастасия Хвещеник

руководитель продукта Solar webProxy ГК «Солар»

«Для компаний с большим объемом трафика веб-защита уже давно стала не только технической, но и операционной задачей. ИБ-командам нужно одновременно снижать риск заражения через веб-канал, сохранять доступность сервисов и не усложнять работу пользователей. Интеграция Solar webProxy с F6 Malware Detonation Platform позволяет перейти к более управляемой модели защиты: фокусировать внимание специалистов на действительно подозрительных объектах и рациональнее использовать ресурсы систем анализа при высокой нагрузке на веб-канал».

Продвинутая «песочница» F6 Malware Detonation Platform может принудительно вскрывать и проверять потенциально опасные файлы и ссылки в изолированной виртуальной среде. Это позволяет MDP эффективно защищать корпоративную почту, серверы, рабочие станции и сетевой трафик компании от всех типов современных киберугроз и ВПО: стилеров, кейлоггеров, вирусов и шифровальщиков, минимизирует риски утечек данных.

Алексей Мокеев

технический руководитель департамента детектирования и предотвращения угроз компании F6

«Клиенты все чаще рассматривают «песочницу» не как отдельный инструмент анализа файлов, а как часть общего процесса защиты веб-трафика. Для таких сценариев важна не только глубина поведенческого анализа, но и качество входящего потока: чем точнее отобраны объекты для проверки, тем быстрее ИБ-команда получает результат по действительно подозрительным файлам. Поэтому интеграция построена на ICAP: файлы, которые Solar webProxy передает на проверку, F6 обрабатывает прямо в потоке — по накопленной репутации объектов, по уникальным статическим правилам наших аналитиков, а при необходимости — и с использованием поведенческого анализа в F6 Malware Detonation Platform. Партнерство с «Солар» позволяет встроить эту схему в уже существующий контур безопасности заказчиков и сделать работу системы динамического анализа файлов более прикладной для крупных инфраструктур».

Solar webProxy поддерживает совместимость с российскими инфраструктурными решениями: Astra Linux, ALD Pro, решениями «РЕД СОФТ» и другими. SWG-система сертифицирована ФСТЭК России по 4-му уровню доверия, а также в Республике Беларусь. Для «Солара» такие интеграции и сертификации – часть продуктового подхода, ориентированного на задачи заказчиков: решения должны встраиваться в существующую ИБ- и ИТ-инфраструктуру, поддерживать привычные процессы эксплуатации и расширять возможности уже используемых средств защиты. Партнерство с F6 усиливает этот подход в части поведенческого анализа вредоносных файлов в веб-трафике.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

Solar 4RAYS: вредонос для кражи аккаунтов научился скрываться с помощью блокчейна Telegram

Solar 4RAYS: вредонос для кражи аккаунтов научился скрываться с помощью блокчейна Telegram

Узнать больше
Мошенники взялись за старое, а блокировка вредоносных сайтов ускорилась: отчет Solar AURA о трансформации фишинга в 2026 году

Мошенники взялись за старое, а блокировка вредоносных сайтов ускорилась: отчет Solar AURA о трансформации фишинга в 2026 году

Узнать больше
«Солар» на ZeroNights 2026 – 12‑й международной конференции по практической кибербезопасности

«Солар» на ZeroNights 2026 – 12‑й международной конференции по практической кибербезопасности

Узнать больше
Проект построения киберустойчивости Почты России получил премию «Инженерное искусство»

Проект построения киберустойчивости Почты России получил премию «Инженерное искусство»

Узнать больше
Мошенники с ИИ сбегают из .ru в доменные зоны .com и .cfd: отчет Solar AURA об инфраструктурных изменениях фишинга в 2026 году

Мошенники с ИИ сбегают из .ru в доменные зоны .com и .cfd: отчет Solar AURA об инфраструктурных изменениях фишинга в 2026 году

Узнать больше
«Солар» открыл регистрацию на первый CTF-турнир компании для студентов

«Солар» открыл регистрацию на первый CTF-турнир компании для студентов

Узнать больше
«Солар»: хакеры атаковали российские компании под видом DeepSeeek, ChatGPT и Perplexity

«Солар»: хакеры атаковали российские компании под видом DeepSeeek, ChatGPT и Perplexity

Узнать больше
«Игроник» и «Солар» завершили проект по защите данных за три месяца

«Игроник» и «Солар» завершили проект по защите данных за три месяца

Узнать больше
 «Солар»: с помощью ИИ хакеры установили рекорд по количеству атак на российские компании

«Солар»: с помощью ИИ хакеры установили рекорд по количеству атак на российские компании

Узнать больше
Форум по кибербезопасности: открыта регистрация  участников — SOC Forum

Форум по кибербезопасности: открыта регистрация участников — SOC Forum

Узнать больше