Прихована присутність у мережі: як бізнесу в Україні знайти те, що мовчить — розбір Softprom
News | 29.07.2026
У 2025 році CERT-UA опрацювала майже 6 000 кіберінцидентів — на 37% більше, ніж роком раніше. Але головна зміна не в кількості: атакери перейшли від швидких разових крадіжок до прихованої довготривалої присутності в мережах жертв — вони заходять, закріплюються і місяцями збирають доступи, листування та дані, нічим себе не видаючи. Для середнього бізнесу в Україні це означає: відсутність видимих інцидентів більше не означає безпеку. Softprom — value-added IT-дистриб'ютор із 1999 року, який працює в Україні та ще 32 країнах, — пояснює, як улаштований «тихий» цикл атаки і які рішення з портфеля 90+ вендорів кібербезпеки роблять невидиме видимим.
Threat hunting — це проактивний пошук слідів атакера у власній мережі за гіпотезами й аномаліями, а не очікування, поки спрацює сигналізація. Антивірус ловить відоме; хантинг шукає те, що навчилося мовчати.
П'ять ознак, що у вас «занадто тихо»
- Службові облікові записи логіняться в неробочий час — «бо так було завжди».
- Вихідний трафік на невідомі домени малими порціями, регулярно.
- Легітимні інструменти адміністрування (PowerShell, PsExec) активні там, де адміністраторів немає.
- Хтось читає поштові скриньки керівництва через правила пересилання, створені «колись».
- Резервні копії періодично «не вдаються» саме на критичних системах.
Що робити — повна портфельна пропозиція
Усі рішення доступні в Україні. Вендори в кожному рядку — за алфавітом.
| Задача | Рішення з портфеля Softprom |
|---|---|
|
Дізнатися, що про вас уже знають назовні (даркнет, витоки) |
|
|
Побачити всю поверхню атаки (CTEM/EAP) |
Bugcrowd, Cymulate, Fortra (Tripwire), ImmuniWeb, Rapid7, RedSeal |
|
Виявлення на кінцевих точках (EDR/EPP) |
AppGuard, Broadcom (Carbon Black), ESET, Ivanti, NetWitness, Rapid7 |
|
Мережеве виявлення (NDR) |
Akamai, Belden, BlueCat, Corelight, GREYCORTEX, LECS, NetWitness, Nextgen Software, Rapid7, Stellar Cyber |
|
Зібрати сигнали з усієї інфраструктури (SIEM/XDR) |
Google SecOps, Logsign, NetWitness, NXLog, SecureGate, Stellar Cyber (Open XDR) |
|
SOC як сервіс (MDR), коли своєї команди немає |
Barracuda Networks, ESET, Google Cloud (Mandiant), Intezer, Rapid7, SecureGate |
|
Пастки для атакера (deception) |
|
|
Кіберрозвідка (Threat Intelligence) |
ESET, Google Cloud, ImmuniWeb, KELA, Menlo Security, Rapid7, Stellar Cyber, ZeroFox |
|
Інсайдерський ризик |
|
|
Закрити поштовий вектор — головні двері атакера |
Barracuda Networks, Cofense, ESET, Red Sift (DMARC), Seclore |
|
DNS-захист: побачити прихований канал зв'язку |
|
|
Привілейований доступ під контролем (PAM) |
|
|
Патчі та безпечні конфігурації |
|
|
Аномальна поведінка користувачів (UEBA/антифрод) |
|
|
Довести зрілість захисту аудиту й партнерам |
Vanta (автоматизація compliance) |
|
Тренування команди: полігони і фішинг-симуляції |
Чому це критично саме для середнього бізнесу
Великі компанії мають SOC. Малі — нічого цінного для тривалої присутності. Середні — мають і цінні дані, і доступи до великих партнерів, і жодного SOC. Саме тому «тихі» атаки 2025–2026 років цілять у середній сегмент: він — міст до великих. Softprom допомагає партнерам будувати захист рівня SOC без бюджету SOC: 30+ інженерів, pre-sales, пілоти в демо-лабораторії.
FAQ
Місяцями: сучасні кампанії розраховані на тривалу присутність, а не швидкий удар (CERT-UA, 2025).
Ні: антивірус ловить відоме шкідливе ПЗ, а прихована присутність будується на легітимних інструментах і облікових записах.
Managed Detection & Response (Rapid7): зовнішня команда моніторить вашу мережу 24/7 — SOC як сервіс.
Розвідка даркнету (KELA) показує скомпрометовані облікові записи й доступи вашого домену.
З compromise assessment: разова перевірка слідів присутності. Softprom організовує пілот із партнером в Україні.
Як value-added IT-дистриб'ютор із 1999 року, Softprom допомагає бізнесу в Україні будувати захист рівня SOC без бюджету SOC — з демо-лабораторією та командою 30+ сертифікованих інженерів. Замовте compromise assessment вашої мережі сьогодні.