Обновленная версия vGate R2 прошла контроль ФСТЭК

Обновленная версия vGate R2 прошла контроль ФСТЭК

Обновленная версия vGate R2 прошла контроль ФСТЭК

Новые версии (релиз 2.8) vGate R2 и vGate-S R2 (для защиты сведений, составляющих государственную тайну) прошли инспекционный контроль в ФСТЭК России в подтверждение выданных ранее сертификатов соответствия от 28.03.2011 № 2308 и от 12.07.2011 № 2383.

В обновленную версию vGate R2 (релиз 2.8) добавлены новые механизмы защиты и функции по администрированию системы. В частности, введены новые режимы функционирования: тестовый и аварийный, реализована поддержка развертывания средств управления Web Client Server и vCenter Server на одном сервере, добавлена поддержка аутентификации пользователей по электронным идентификаторам JaCarta ГОСТ.

Доработан механизм контроля целостности – появилась возможность гранулярной настройки контролируемых параметров, добавлена возможность контроля целостности BIOS и перечня снимков (snapshot) виртуальной машины.

В vGate версии 2.8 обновлены наборы политик безопасности по соответствию приказам ФСТЭК России № 17 и № 21, стандартам СТО БР ИББС, PCI DSS, CIS security benchmarks 5.5, что позволит упростить процесс приведения инфраструктуры виртуализации в соответствие требованиям регуляторов. Добавлена возможность создания отчета о назначенных на объекты инфраструктуры политиках безопасности, значительно расширены возможности консоли управления, включая функцию выгрузки конфигурации и уведомления администраторов о блокировки действий со стороны vGate.

Расширены настройки мандатного разграничения доступа: добавлена возможность разграничения по меткам доступа к консоли виртуальной машины и отключение контроля мандатного доступа для определенных объектов.

Помимо этого в редакции vGate (релиз 2.8) для Microsoft Hyper-V добавлен механизм контроля целостности ВМ и оповещения администратора ИБ об изменении свойств ВМ и мандатный принцип разграничения доступа с возможностью назначать метки на хранилища и сетевые интерфейсы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вымогатели шантажируют художников угрозой обучить ИИ на их работах

Хакеры нашли новый способ давить на больное место — угрозу для художников использовать их работы в обучении нейросетей. 30 августа площадка Artists&Clients, где авторы находят заказчиков и выполняют индивидуальные проекты, подверглась атаке.

Сайт до сих пор не работает. По данным исследователей, за нападением стоит группировка LunaLock, известная по кампаниям с программами-вымогателями.

Злоумышленники заявили, что зашифровали все файлы и требуют $50 тыс. в Bitcoin или Monero. В противном случае, по их словам, украденные материалы будут добавлены в датасеты для обучения ИИ.

 

Для художников это звучит как худший сценарий: стили, над которыми они работали годами, могут оказаться в открытом доступе и быть скопированы машинами.

Artists&Clients пока никак публично не отреагировал на инцидент, поэтому неизвестно, планирует ли компания платить выкуп.

Теоретически, если у сервиса есть актуальные бэкапы, восстановление может пройти относительно быстро. Но угроза «слить» уникальные работы в базы для обучения ИИ повисла над сообществом как дополнительный удар — и по бизнесу, и по репутации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru