СУБД Jatoba и Indeed PAM усилят безопасность привилегированного доступа компаний
Компании «Газинформсервис» и «Индид» объявили об успешном завершении тестирования на совместимость системы управления базами данных Jatoba версии 6.4.1 и решения для управления привилегированным доступом Indeed Privileged Access Manager (Indeed PAM) версии 3.0. Интеграция этих продуктов обеспечивает организациям комплексную защиту критически важных данных, позволяя контролировать доступ привилегированных пользователей к базам данных и минимизировать риски несанкционированного доступа.
Специалисты обеих компаний провели установку СУБД Jatoba с развёртыванием к ней Indeed PAM. Тестирование подтвердило корректную работу системы в заданных условиях, включая отображение консоли, выдачу разрешений, открытие и запись сессий. По результатам испытаний выдан сертификат совместимости.
Indeed PAM — отечественная разработка компании «Индид», предназначенная для контроля доступа привилегированных пользователей. Продукт дает возможность централизованно управлять действиями пользователей с расширенными правами и строго контролировать локальный и удаленный доступ к корпоративным ресурсам со стороны сотрудников и подрядчиков. Все действия внутренних и внешних пользователей, выполняемых в рамках привилегированных сессий, фиксируются и записываются в системе.
«Подтверждённая совместимость Jatoba и Indeed PAM выводят на новый уровень защиту привилегированного доступа к ИТ-системам организации. Защита учётных записей, контроль действий администраторов и расследование инцидентов с политикой нулевого доверия в программном продукте компании «Индид» расширяет функциональные возможности кибербезопасности для заказчиков нашей СУБД», — отметил Юрий Осипов, менеджер по продукту СУБД Jatoba компании «Газинформсервис».
«Благодаря гибкости, заложенной в Indeed PAM, он может легко интегрироваться с другими системами, открывая новые возможности для клиентов в защите их привилегированных учетных записей. Технологическая интеграция Indeed PAM и СУБД Jatoba – еще один важный шаг в развитии нашего продукта, направленный на повышение уровня безопасности критичных данных и доступа пользователей с расширенными правами к ИТ-инфраструктуре. Мы намерены и дальше развивать сотрудничество с "Газинформсервисом", чтобы вместе предлагать рынку более комплексные решения на базе отечественных разработок, соответствующие самым высоким стандартам безопасности», — добавил Андрей Лаптев, директор продуктового офиса «Индид».
23 мая на пресс-конференции в рамках международного киберфестиваля Positive Hack Days 2025 (PHDays 2025) компания «Газинформсервис» представила новую разработку в сфере кибербезопасности и рассказала об успехах своего центра мониторинга и реагирования GSOC, запущенного ровно год назад на этом же мероприятии. Николай Нашивочников, технический директор компании, остановился на ключевых достижениях GSOC и анонсировал новый продукт.
Эхтешам Уль Хак, аналитик по кибербезопасности из Пакистана, обнаружил уязвимость в веб-приложении, позволяющую обойти аутентификацию на основе одноразовых паролей (OTP), и заработал на этом $650. Михаил Спицын, киберэксперт лаборатории стратегического развития продуктов кибербезопасности компании «Газинформсервис», подчёркивает, что этот случай демонстрирует необходимость комплексной защиты, особенно при использовании OTP.
В российском корпоративном секторе после новости о возвращении операционной системы Windows ряд организаций принимает решение вернуться к привычной платформе. Как заключает киберэксперт, менеджер продукта «Блокхост-Сеть 4» компании «Газинформсервис» Константин Хитрово, это создаёт новые вызовы для обеспечения информационной безопасности.
Недавняя публикация API-ключа к популярному сервису искусственного интеллекта на платформе GitHub подчёркивает нарастающую угрозу утечки конфиденциальной информации в связи с повсеместным использованием ИИ.
Исследователи обнаружили бэкдоры в старых версиях популярной платформы электронной коммерции Magento. Уязвимости, датируемые 2019 годом, позволяли злоумышленникам получать полный контроль над скомпрометированными сайтами.
В популярном архиваторе WinZip обнаружена критическая уязвимость «нулевого дня», позволяющая хакерам обходить защитный механизм Mark-of-the-Web (MotW) и незаметно внедрять вредоносный код. Александр Михайлов, руководитель GSOC компании «Газинформсервис», напоминает — даже к самым сложным 0-day-атакам можно подготовиться заранее.
Китайская хакерская группировка Billbug (Lotus Blossom) развернула новую волну кибершпионажа против крупных организаций в Юго-Восточной Азии. Злоумышленники используют арсенал сложного вредоносного ПО, включая бэкдоры (Sagerunex), средства кражи учетных данных (ChromeKatz, CredentialKatz) и специализированные инструменты удаленного доступа.