News

Прихована присутність у мережі: як бізнесу в Україні знайти те, що мовчить — розбір Softprom

News | 29.07.2026

У 2025 році CERT-UA опрацювала майже 6 000 кіберінцидентів — на 37% більше, ніж роком раніше. Але головна зміна не в кількості: атакери перейшли від швидких разових крадіжок до прихованої довготривалої присутності в мережах жертв — вони заходять, закріплюються і місяцями збирають доступи, листування та дані, нічим себе не видаючи. Для середнього бізнесу в Україні це означає: відсутність видимих інцидентів більше не означає безпеку. Softprom — value-added IT-дистриб'ютор із 1999 року, який працює в Україні та ще 32 країнах, — пояснює, як улаштований «тихий» цикл атаки і які рішення з портфеля 90+ вендорів кібербезпеки роблять невидиме видимим.

Threat hunting — це проактивний пошук слідів атакера у власній мережі за гіпотезами й аномаліями, а не очікування, поки спрацює сигналізація. Антивірус ловить відоме; хантинг шукає те, що навчилося мовчати.

П'ять ознак, що у вас «занадто тихо»

  1. Службові облікові записи логіняться в неробочий час — «бо так було завжди».
  2. Вихідний трафік на невідомі домени малими порціями, регулярно.
  3. Легітимні інструменти адміністрування (PowerShell, PsExec) активні там, де адміністраторів немає.
  4. Хтось читає поштові скриньки керівництва через правила пересилання, створені «колись».
  5. Резервні копії періодично «не вдаються» саме на критичних системах.

Що робити — повна портфельна пропозиція

Усі рішення доступні в Україні. Вендори в кожному рядку — за алфавітом.

Задача Рішення з портфеля Softprom

Дізнатися, що про вас уже знають назовні (даркнет, витоки)

BrandShield, Flare, HackNotice, KELA, ZeroFox

Побачити всю поверхню атаки (CTEM/EAP)

Bugcrowd, Cymulate, Fortra (Tripwire), ImmuniWeb, Rapid7, RedSeal

Виявлення на кінцевих точках (EDR/EPP)

AppGuard, Broadcom (Carbon Black), ESET, Ivanti, NetWitness, Rapid7

Мережеве виявлення (NDR)

Akamai, Belden, BlueCat, Corelight, GREYCORTEX, LECS, NetWitness, Nextgen Software, Rapid7, Stellar Cyber

Зібрати сигнали з усієї інфраструктури (SIEM/XDR)

Google SecOps, Logsign, NetWitness, NXLog, SecureGate, Stellar Cyber (Open XDR)

SOC як сервіс (MDR), коли своєї команди немає

Barracuda Networks, ESET, Google Cloud (Mandiant), Intezer, Rapid7, SecureGate

Пастки для атакера (deception)

Acalvio, Deceptive Bytes

Кіберрозвідка (Threat Intelligence)

ESET, Google Cloud, ImmuniWeb, KELA, Menlo Security, Rapid7, Stellar Cyber, ZeroFox

Інсайдерський ризик

Forcepoint, Teramind

Закрити поштовий вектор — головні двері атакера

Barracuda Networks, Cofense, ESET, Red Sift (DMARC), Seclore

DNS-захист: побачити прихований канал зв'язку

BlueCat, Infoblox

Привілейований доступ під контролем (PAM)

Ivanti, Segura

Патчі та безпечні конфігурації

Automox, ERMETIX (UEM), Ivanti, Remedio

Аномальна поведінка користувачів (UEBA/антифрод)

NetWitness, Rapid7, Stellar Cyber, ThreatMark

Довести зрілість захисту аудиту й партнерам

Vanta (автоматизація compliance)

Тренування команди: полігони і фішинг-симуляції

Cofense, Cyberbit, CybeReady, SimSpace

Чому це критично саме для середнього бізнесу

Великі компанії мають SOC. Малі — нічого цінного для тривалої присутності. Середні — мають і цінні дані, і доступи до великих партнерів, і жодного SOC. Саме тому «тихі» атаки 2025–2026 років цілять у середній сегмент: він — міст до великих. Softprom допомагає партнерам будувати захист рівня SOC без бюджету SOC: 30+ інженерів, pre-sales, пілоти в демо-лабораторії.

FAQ

Місяцями: сучасні кампанії розраховані на тривалу присутність, а не швидкий удар (CERT-UA, 2025).

Ні: антивірус ловить відоме шкідливе ПЗ, а прихована присутність будується на легітимних інструментах і облікових записах.

Managed Detection & Response (Rapid7): зовнішня команда моніторить вашу мережу 24/7 — SOC як сервіс.

Розвідка даркнету (KELA) показує скомпрометовані облікові записи й доступи вашого домену.

З compromise assessment: разова перевірка слідів присутності. Softprom організовує пілот із партнером в Україні.