Медиацентр

Оружие против стилеров: как не пропустить ни один вредоносный файл

35% заражений стилерами начинаются со скаченного файла. Значит, защищать нужно не только конечные устройства, но и сам процесс поступления файлов в организацию. Именно эту задачу решает Система управления безопасностью файлов NGR Softlab.
Согласно исследованию Kaspersky Digital Footprint Intelligence за 2025 год, более трети заражений стилерами приходится на временный каталог C:\Users\AppData\Local\Temp\, где хранятся установочные файлы ПО, которые могут быть скачены из недоверенных источников. Пользователь, следуя инструкциям злоумышленников, может запустить вредоносный код напрямую из временной папки самостоятельно, без предварительного проведения файла через какие бы то ни было СЗИ.

Чтобы избежать риска запуска зараженного файла, необходимо выполнять его проверку до того, как он попадёт к пользователю. И именно эту задачу выполняет Система управления безопасностью файлов от NGR Softlab. Решение собирает файлы из различных внешних источников — веб-порталов, файловых хранилищ, FTP-серверов, API и других каналов — и автоматически помещает их в контролируемый контур проверки.

После получения файла система запускает его через заранее настроенную цепочку средств защиты информации. В зависимости от политики безопасности файл может быть направлен в песочницу, потоковый антивирус, DLP-систему или сразу в несколько средств защиты одновременно. При этом порядок проверок определяется организацией и может отличаться для разных типов файлов. Например, исполняемые файлы могут автоматически направляться в песочницу, а офисные документы — сначала проходить проверку на наличие активного содержимого и только затем передаваться в другие СЗИ.

Дополнительный уровень защиты обеспечивает встроенный сервис реконструкции файлов. Он позволяет гарантированно очищать документы от потенциально опасного содержимого путем создания безопасной копии файла без сохранения активных элементов, которые могут использоваться для доставки вредоносного кода. Такой подход особенно эффективен против документов с внедренными скриптами, макросами и другими объектами, часто используемыми распространителями стилеров и другого вредоносного ПО. В ряде сценариев это позволяет обезвредить угрозу еще до передачи файла в специализированные средства защиты.

Важной особенностью решения является принцип «нулевого доверия» к входящим файлам. Система не передает файл пользователю, пока не убедится в его безопасности на основании результатов проверки. Если файл признан подозрительным или вредоносным, он может быть помещен в карантин, а специалисты ИБ получают уведомление и всю необходимую информацию для расследования инцидента.
Для организаций это означает переход от выборочной проверки файлов к непрерывному конвейерному контролю всего файлового потока. В результате снижается вероятность проникновения стилеров, программ-вымогателей и других угроз через документы и вложения, а сотрудники получают доступ только к тем файлам, которые уже прошли полный цикл проверки. На фоне роста атак с использованием стилеров такой подход позволяет устранить проблему в самой точке входа, до того, как пользователь получит возможность запустить вредоносный файл.