КИБ СёрчИнформ интегрировали с отечественной ОС ROSA Linux

КИБ СёрчИнформ интегрировали с отечественной ОС ROSA Linux

КИБ СёрчИнформ интегрировали с отечественной ОС ROSA Linux

Компания «СёрчИнформ», доработала DLP-систему «Контур информационной безопасности Сёрчинформ» для контроля ОС ROSA Linux. Действующие и потенциальные клиенты «СёрчИнформ» проявляют активную заинтересованность в поддержке отечественных ОС.

Это связано с курсом на импортозамещение и переходом государственных структур на отечественные операционные системы. Компания «СёрчИнформ» и «НТЦ ИТ РОСА» 1 февраля 2017 года подписали соглашение о сотрудничестве. 

«Технологическое сотрудничество и партнерство с российскими разработчиками ПО – один из главных приоритетов деятельности компании НТЦ ИТ РОСА. В данный момент мы как никогда чувствуем потребность рынка в комплексных российских решениях, особенно в сферах, затрагивающих информационную безопасность. Тесное сотрудничество с компанией «СёрчИнформ» позволит предложить российским заказчикам законченные решения для организации защищенной IT-инфраструктуры», – прокомментировал сообщение генеральный директор компании ООО «НТЦ ИТ РОСА» Сергей Александров.

Агенты КИБ, адаптированные под ОС Rosa Linux, контролируют следующие информационные каналы: корпоративная почта, личная почта, HTTP(S) траффик, FTP, социальные сети и форумы, облачные сервисы (Dropbox и проч.). 

«Мы наблюдаем, что постепенно коммерческие и особенно государственные структуры переходят на отечественное ПО. Потому плотно сотрудничаем с ООО «НТЦ ИТ РОСА» в этом направлении. Для нас важно, чтобы заказчик мог защищать конфиденциальную информацию с помощью «КИБ Сёрчинформ» и при этом использовать отечественную серийно выпускаемую ОС», – прокомментировал новость начальник разработки «СёрчИнформ» Дмитрий Гацура.

Попытки ботоводов Kimwolf создать резервную C2-связь вырубили I2P-сеть

Последнее время пользователи I2P массово жалуются на сбои: при повышении нагрузки роутеры виснут, временами анонимная сеть вообще выпадает из доступа. Как оказалось, причиной тому внезапное нашествие 700 тыс. ботов Kimwolf.

Попытки многочисленных зараженных устройств присоединиться к I2P-сети, в которой, как выяснил KrebsOnSecurity, ежедневно активны лишь 15-20 тыс. узлов, стали забивать каналы, как при DDoS-атаке.

Ботоводы Kimwolf сами не ожидали такого эффекта: ведь они просто хотели опробовать I2P в качестве резервного варианта C2-связи — на случай отказа основной командной инфраструктуры стараниями правоохраны и законопослушных провайдеров.

 

В итоге было решено отказаться от этой идеи и поэкспериментировать с Tor.

 

В настоящее время I2P-сеть все еще работает вполсилы. Обновления подготовлены и развертываются, на следующей неделе ситуация должна улучшиться.

Объявившийся в конце прошлого года IoT-ботнет Kimwolf быстро возрос: в январе в его состав уже входило более 2 млн зараженных устройств. Новобранец используется в основном для проксирования вредоносного трафика и проведения DDoS-атак.

В американской компании Synthient отслеживают новую угрозу и недавно заметили, что численность мощного ботнета сократилась на 600 тыс. устройств.

RSS: Новости на портале Anti-Malware.ru