российский разработчик технологий для борьбы с киберпреступлениями, поставщик решений для детектирования и предотвращения кибератак, выявления мошенничества, исследования высокотехнологичных преступлений и защиты интеллектуальной собственности в сети. Компания F.A.С.С.T создана для работы на рынках России и СНГ путем выделения в автономную структуру бывшего российского актива международной компании Group-IB

В основе технологического лидерства F.A.С.С.T — 20-летний практический опыт исследований киберпреступлений по всему миру и более 70 000 часов реагирования на инциденты информационной безопасности, аккумулированные в одной из крупнейших лабораторий компьютерной криминалистики и круглосуточном центре оперативного реагирования CERT. Решения компании основаны на знаниях, полученных в ходе реагирований на инциденты и исследований киберпреступности. Они обеспечивают защиту от киберрисков, связанных с целевыми атаками, утечками данных, мошенничеством, фишингом, нелегальным использованием бренда. Продукты F.A.С.С.T входят в Реестр Отечественного ПО
Managed Extended Detection and Response (MXDR)

Managed XDR предоставляет исключительные возможности обнаружения угроз и реагирования на них за счет использования многочисленных источников телеметрии и передовых технологий машинного обучения. F.A.C.C.T. Managed XDR задействует мощности платформы детонации ВПО, данные киберразведки и модели машинного обучения для корреляции событий, тем самым защищая сети, конечные станции и облачные пространства. Эффективность детектирования и реагирования значительно увеличивается благодаря сервисам F.A.C.C.T.

Защита конечных станций и реагирование (EDR)
  • Обнаружение угроз на хостах
• Классификаторы для поведенческого анализа на основе алгоритмов машинного обучения
• Эффективное реагирование
• Контроль запуска приложений
• Инвентаризация активов
• Обнаружение угроз UEFI • Сбор криминалистических данных

Анализ сетевого трафика (NTA)
• Поддержка протоколов L2-L7
• Сбор сетевых логов и метаданных сетевых соединений
• Пользовательские сигнатуры
• Выявление С2-трафика
• Выявление скрытых каналов (DNS-, ICMP-туннелирование, DGA)
• Анализ зашифрованного трафика (ETA)
• Извлечение объектов для анализа

Детонация вредоносного ПО (MWD)
• Автоматическая настройка виртуальных машин
  • Анализ объектов из разных источников
  • Более 290 поддерживаемых форматов
• Анализ ссылок
• Ретроспективный анализ
• Технологии противодействия обходу средств обнаружения
• Подробные отчеты

Защита корпоративной почты (BEP)
  • Локальное или облачное развертывание
• Фильтрация спама
• Антивирусный анализ
• Реалистичные виртуальные машины (морфинг образов)
• Туннелирование трафика
• Противодействие техникам обхода средств обнаружения
• Защита после доставки писем
• Выявление BEC-атак и фишинга

Сервисы MXDR
  • Круглосуточный мониторинг событий
  • Фильтрация ложноположительных срабатываний
  • Прямое взаимодействие с аналитиками
  • Тестирование гипотез
  • Персонализированный ландшафт угроз
  • Различные сценарии реагирования на выявленные инциденты
  • Команда высококлассных экспертов
Digital Risk Protection

Платформа для выявления и устранения угроз, направленных против бренда в интернете, на основе нейронных сетей

Система автоматически проверяет ресурсы на предмет незаконного использования бренда или объектов интеллектуальной собственности. Собранные данные могут включать скриншоты, изображения, HTML-файлы и др. Нарушения выявляются нейронной сетью и при помощи механизмов машинного обучения

AI-платформа автоматического управления цифровыми рисками
  • Выявление неправомерного использования цифровых активов
  • Классификация и оценка критичности обнаруженных нарушений
  • Сортировка нарушений по приоритету и применение тактик их устранения

Выявление нарушений на ранних стадиях с помощью алгоритмов машинного обучения
  • Обнаружение мошеннических ресурсов до того, как туда привлекут трафик
  • Постоянное обогащение алгоритмов детектирования угроз релевантными данными для разных отраслей
  • Использование графового анализа для обнаружения и ликвидации всей инфраструктуры злоумышленника

Мы оказываем широкий спектр услуг по организации защиты внутреннего контура компании, чтобы конфиденциальные данные оставались внутри периметра и знаем, как обеспечить вашу безопасность

Мы оказываем данные услуги в содействии с отделами информационной безопасности заказчиков, а также по модели MSSP