Вышло обновление Efros DefOps: акцент на безопасности и удобстве управления
Компания «Газинформсервис» представила обновление модульной платформы по защите ИТ-инфраструктуры Efros DefOps — релиз 2.12. Платформа получила ряд исправлений, повышающих удобство работы и общую производительность комплекса.
«В релизе 2.12, помимо новых функциональных возможностей, реализованы доработки инструментов резервного копирования, кластеризации. Новые фичи направлены на повышение надёжности и безопасности программного комплекса при обеспечении высокой доступности систем, что особенно важно в условиях постоянного роста объёма информации и числа угроз безопасности», — отметила менеджер продукта Efros DefOps Мария Кудрявцева.
Модуль Network Access Control (NAC) теперь обеспечивает надёжную защиту от подмены MAC-адресов. Для удобства администратора доступна настройка работы этой функции в режиме мониторинга (фиксация событий в журнале событий) или в режиме ограничения доступа для конечной точки при выявленных нарушениях.
В модуле Network Assurance (NA) расширены возможности работы с картой сети. Гибридное конфигурирование карты сети и ручной режим перераспределения интерфейсов на уровне сети позволяют более точно отображать физическую инфраструктуру и моделировать трафик, учитывая особенности сетевой архитектуры. Добавлена возможность создания пользовательских интерфейсов и правил маршрутизации для максимальной гибкости.
Модуль Firewall Assurance (FA) получил новые виды отчётов и улучшенные инструменты анализа. Так, реализован отчёт «Объекты межсетевых экранов», предназначенный для анализа используемых в МЭ объектов и управления ими. Добавлен и отчёт «История изменений», который предоставляет информацию об изменениях на нескольких устройствах. Доработанный отчёт по зонному анализу упрощает поиск и анализ нарушений безопасности.
Релиз 2.12 теперь поддерживает резервное копирование и восстановление данных комплекса Efros DefOps, обеспечивая дополнительную защиту от потери информации. Архитектура кластера EDO расширена до пяти нод, что повышает отказоустойчивость и позволяет развёртывать систему на двух географически разделённых ЦОДах. Добавлена возможность выделения «ролевых» узлов для распределения нагрузки и оптимизации производительности.
Исследователи обнаружили бэкдоры в старых версиях популярной платформы электронной коммерции Magento. Уязвимости, датируемые 2019 годом, позволяли злоумышленникам получать полный контроль над скомпрометированными сайтами.
Компании «Газинформсервис» и «Индид» объявили об успешном завершении тестирования на совместимость системы управления базами данных Jatoba версии 6.4.1 и решения для управления привилегированным доступом Indeed Privileged Access Manager (Indeed PAM) версии 3.0. Интеграция этих продуктов обеспечивает организациям комплексную защиту критически важных данных, позволяя контролировать доступ привилегированных пользователей к базам данных и минимизировать риски несанкционированного доступа..
В популярном архиваторе WinZip обнаружена критическая уязвимость «нулевого дня», позволяющая хакерам обходить защитный механизм Mark-of-the-Web (MotW) и незаметно внедрять вредоносный код. Александр Михайлов, руководитель GSOC компании «Газинформсервис», напоминает — даже к самым сложным 0-day-атакам можно подготовиться заранее.
Китайская хакерская группировка Billbug (Lotus Blossom) развернула новую волну кибершпионажа против крупных организаций в Юго-Восточной Азии. Злоумышленники используют арсенал сложного вредоносного ПО, включая бэкдоры (Sagerunex), средства кражи учетных данных (ChromeKatz, CredentialKatz) и специализированные инструменты удаленного доступа.
Китайская хакерская группировка Billbug (Lotus Blossom) развернула новую волну кибершпионажа против крупных организаций в Юго-Восточной Азии. Злоумышленники используют арсенал сложного вредоносного ПО, включая бэкдоры (Sagerunex), средства кражи учетных данных (ChromeKatz, CredentialKatz) и специализированные инструменты удаленного доступа.
На Всероссийской научно-практической конференции «Кадровое обеспечение информационной безопасности Российской Федерации» компания «Газинформсервис» поделилась опытом модернизации образовательных программ в сфере ИБ и призвала к созданию более гибких и адаптивных программ обучения. Компания выступила партнёром мероприятия, собравшего представителей федеральных органов власти (включая ФСТЭК России), госкорпораций, экспертного сообщества, бизнеса, разработчиков, интеграторов, а также образовательных организаций всех уровней..
Компания «Газинформсервис» продолжает знакомить будущих специалистов по информационной безопасности (ИБ) с практической стороной профессии в рамках проекта Security Skills. 18 апреля в Санкт-Петербурге прошла очередная встреча студентов ведущих технических вузов города с экспертами компании.