Лаборатория Касперского обеспечивает защиту Федеральной Налоговой Службы

Лаборатория Касперского обеспечивает защиту Федеральной Налоговой Службы

Все рабочие места Федеральной Налоговой Службы получили защиту от актуальных угроз информационной безопасности в результате поставки более 140 тысяч лицензий решения Kaspersky Security для бизнеса. Техническую поддержку в реализации проекта оказал  партнер «Лаборатории Касперского» — компания ЭЛВИ-ПЛЮС.

 

Федеральная Налоговая Служба — орган исполнительной власти, осуществляющий функции по контролю и надзору за соблюдением законодательства Российской Федерации о налогах и сборах. Как следствие, служба имеет отделения во всех регионах страны, составляющие крупную распределенную компьютерную сеть. Подобная специфика и критичность обрабатываемой информации ставят перед Службой задачу обеспечения высокого уровня безопасности путем централизованного контроля и защиты всех рабочих мест, шифрования данных, управления мобильными устройствами и внедрения средств системного администрирования.

Документооборот Службы полагается на разнообразную и широкую IT-инфраструктуру, подверженную ровно тем же угрозам, что и крупные компании. И с этим постоянно растущим комплексом взаимосвязанных проблем уже не первый год успешно справляется интегрированное решение «Лаборатории Касперского».

«Одной из приоритетных задач Kaspersky Security для бизнеса является обеспечение непрерывности деятельности любой организации. Мы помогаем забыть об угрозах как таковых и сосредоточиться на работе – и наше сотрудничество с Федеральной Налоговой Службой подтверждает, что это столь же важно для государственных учреждений, как и коммерческих. При этом наш продукт эффективен благодаря не только своей функциональности и предоставляемой защите от угроз, но и возможности осуществлять управление всей системой посредством единой консоли», – отметил Сергей Земков, управляющий директор «Лаборатории Касперского» в России.

Шпионская служба Windows 11 оказалась диагностическим комбайном

Сервис Windows Health and Optimized Experiences, который ранее обвинили в слежке за пользователями Windows 11, оказался куда мощнее ожидаемого, но шпионского заговора исследователь не обнаружил.

Реверс-инженер Сюшэн Ли изучил службу whesvc, которая собирает диагностические данные при зависаниях и падении производительности.

Основная логика находится в библиотеке windiag.dll со встроенным интерпретатором Lua 5.4.7. Ещё одна библиотека содержит 84 скомпилированных сценария для разных типов диагностики.

Движку доступны 79 системных функций. Он способен работать с реестром и файлами, запускать процессы, обращаться к WMI, собирать ETW-трассировки, проверять токены безопасности, получать данные о температуре и питании, создавать CAB-архивы и выполнять HTTP-запросы. Всё это работает с привилегиями SYSTEM — набор инструментов солидный даже по меркам Windows.

Однако штатные сценарии используют возможности в основном по назначению. Сервис диагностирует утечки памяти, зависшие приложения, задержки ввода, проблемы с экраном, медленный запуск программ и повышенный расход батареи. Он также может запускать powercfg.exe и wpr.exe.

Знаменитый 15-минутный отчёт действительно создаётся, но сохраняется локально. Автоматической отправки диагностических трассировок Microsoft исследователь не обнаружил. Единственный найденный сетевой адрес ведёт на публичный сервер символов компании, причём на обычных пользовательских системах эта функция отключена.

RSS: Новости на портале Anti-Malware.ru