НГТУ НЭТИ: Утилита по сбору цифровых свидетельств кибератак для Linux-подобных систем

Продукт
Разработчики: Новосибирский государственный технический университет (НГТУ)
Дата премьеры системы: 2025/02/12
Отрасли: Информационная безопасность
Технологии: MDM - Master Data Management - Управление основными мастер-данными

Основная статья: Управление данными (Data management)

2025: Разработка утилиты для Linux-подобных систем

Команда молодежной лаборатории исследования безопасности кода отечественного ПО и компьютерной криминалистики Новосибирского государственного технического университета (НГТУ) НЭТИ разработала утилиту для Linux-подобных систем, в частности Astra Linux. Об этом университет сообщил 12 февраля 2025 года. Идея запуска проекта принадлежит НГТУ и обусловлена актуальностью автоматизации рутинных процессов расследования киберинцидентов в связи с высокой распространенностью ОС семейства Linux. Это значительно сократит временные затраты и минимизирует влияние человеческого фактора на первичные этапы Live-анализа данных.

Утилита для ОС Astra Linux позволяет собирать не только стандартные журналы Unix-систем, но и журналы механизмов защиты информации, входящих в состав подсистемы безопасности. Такая особенность программы позволяет получать больше данных о состоянии ОС и действиях внутри нее. Уже на стадии первичного сбора артефактов и цифровых свидетельств нежелательных ИБ-событий специалисты планируют получить максимум информации из пораженной системы.

Одно из ключевых качеств утилиты — использование универсального для Linux-систем языка командной оболочки Bash. Это дает возможность специалистам начать работу с программой без предварительной установки дополнительных компонентов и зависимостей. Партнерство под крылом «Колибри-АРМ»

Свою разработку для расследования компьютерных инцидентов университет тестировал в «Астра-лаборатории», открытой «Группой Астра» на базе кафедры защиты информации факультета автоматики и вычислительной техники НГТУ НЭТИ в апреле 2024 года. Лаборатория позволяет обучать студентов и специалистов, применяя отечественные информационные технологии. Здесь проводятся инженерные и научные работы в интересах индустриального партнера и отрасли в целом по ряду актуальных направлений, в числе которых – изыскания в области анализа защищенности отечественных операционных систем, повышения безопасности беспроводных сетей, а также адаптации процессов обеспечения информационной безопасности для информационных систем, построенных на отечественных решениях.

НГТУ НЭТИ в рамках развития проекта по разработке утилит планирует создание полного комплекса программ для последующего анализа получаемых артефактов. Это будет особенно актуально в области компьютерной криминалистики.

«
Наше тесное сотрудничество с НГТУ НЭТИ открывает возможности для ускоренного качественного перехода национальной ИT-инфраструктуры на российский софт. Они заключаются не только в системной подготовке специалистов в области информационных технологий, но и в создании продуктов по обеспечению кибербезопасности используемых ИТ-решений. Пример тому — утилита, разработанная университетом для ОС Astra Linux. Мы благодарны коллегам за инициативу и реализацию проекта, закрывающего нашу потребность в удобном инструменте для расследования цифровых инцидентов», — поделился своей позицией относительно взаимодействия с НГТУ НЭТИ Алексей Трубочев, директор департамента сопровождения и сервисов «Группы Астра».
»

«
НГТУ НЭТИ на февраль 2025 года находится в процессе перехода на Astra Linux. Миграция на ОС — один из факторов, которые повлияли на возникновение идеи разработать утилиту. Второй — потребность вендора в программе получения цифровых доказательств нежелательных ИБ-событий. Все это удачным образом совпало с тем, что у нас уже есть площадка для комфортной работы над проектом. Мы уже зарегистрировали в ФИПС первый экземпляр утилиты для сбора цифровых свидетельств с операционных систем Astra Linux и теперь формализуем подход к расследованию компьютерных атак и инцидентов на отечественных решениях с применением лучших международных практик, — рассказал Иван Никрошкин, руководитель молодежной лаборатории НГТУ НЭТИ. — Кроме работы со стандартными образами, дампами и журналами, мы уделяем особое внимание встроенным механизмам защиты, позволяющим в значительной мере обогатить получаемые данные. Фактическая наша задача — пройтись по процессу расследования инцидентов информационной безопасности, и чем больше найдется проблем, тем больше будет набор утилит.
»



Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Datareon (Датареон) (272)
  Axelot (Акселот) (158)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (25)
  SDI Solution (ЭсДиАй Солюшен) (23)
  АйТи Про (IT Pro) (21)
  Другие (285)

  Datareon (Датареон) (41)
  Axelot (Акселот) (32)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (5)
  Софрос (Sofros) (4)
  Платформа больших данных (Platforma) (2)
  Другие (22)

  Datareon (Датареон) (32)
  Axelot (Акселот) (19)
  Софрос (Sofros) (9)
  Naumen (Наумен консалтинг) (3)
  Нетрика Медицина (2)
  Другие (26)

  Datareon (Датареон) (19)
  Axelot (Акселот) (9)
  GlowByte, ГлоуБайт (ранее Glowbyte Consulting, ГлоуБайт Консалтинг) (3)
  Первый Бит (3)
  Софрос (Sofros) (3)
  Другие (18)

  SAP CIS (САП СНГ) (1)
  Axelot (Акселот) (1)
  Axelot Consult (1)
  IBS (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Datareon (Датареон) (2, 421)
  Axelot (Акселот) (1, 31)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (5, 26)
  SDI Solution (ЭсДиАй Солюшен) (1, 23)
  ЭсДиАй Рисёчь (SDI Research) (1, 23)
  Другие (326, 265)

  Datareon (Датареон) (1, 71)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (3, 5)
  Axelot (Акселот) (1, 5)
  АСКОН (1, 2)
  Платформа больших данных (Platforma) (1, 2)
  Другие (17, 19)

  Datareon (Датареон) (1, 57)
  Axelot (Акселот) (1, 6)
  Naumen (Наумен консалтинг) (1, 3)
  Тандер Сеть магазинов Магнит (2, 2)
  Netrika (Нетрика) (1, 2)
  Другие (16, 17)

  Datareon (Датареон) (1, 32)
  Data Sapience (Дата Сапиенс) (2, 3)
  Ростелеком (2, 2)
  TData (ТДата) (2, 2)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (1, 2)
  Другие (13, 14)

  Axelot (Акселот) (1, 1)
  SAP SE (1, 1)
  Datareon (Датареон) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Datareon Platform - 421
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 31
  HFLabs Единый клиент - 23
  НСИ Semantic MDM - 23
  АйТи Про: BI.Qube - 18
  Другие 231

  Datareon Platform - 71
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 5
  Полином:MDM - 2
  HFLabs Единый клиент - 2
  HFLabs Центр управления согласиями (ЦУС) - 2
  Другие 18

  Datareon Platform - 57
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 6
  Naumen Enterprise Search - 3
  N3.Управление НСИ - 2
  Юниверс MDM - 2
  Другие 15

  Datareon Platform - 32
  HFLabs Единый клиент - 2
  RT.DataGovernance Инструмент документирования данных - 2
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 2
  Data Sapience: Data Ocean Платформа управления данными - 2
  Другие 14

  Datareon Platform - 1
  1С:MDM Управление нормативно-справочной информацией (1С:MDM Управление НСИ) - 1
  SAP Customer Activity Repository (CAR) - 1
  Другие 0