Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Positive Technologies выпустила MaxPatrol VM для управления уязвимостями

...
Positive Technologies выпустила MaxPatrol VM для управления уязвимостями

Компания Positive Technologies представила систему MaxPatrol VM. Ключевое отличие продукта в том, что решение указывает на главные угрозы для важнейших IT-активов организации, обеспечивая таргетированный подход в борьбе с уязвимостями c учетом значимости активов.

Microsoft: 92% серверов Exchange уже пропатчены от ProxyLogon

...
Microsoft: 92% серверов Exchange уже пропатчены от ProxyLogon

Прошло уже три недели после того, как в Сеть просочилась информация об опасной связке уязвимостей в серверах Microsoft Exchange, получившей имя ProxyLogon. Судя по всему, угроза постепенно отступает, поскольку на сегодняшний день пропатчены уже 92% серверов. Такие данные привела сама Microsoft.



Обзор Solar inRights 3.0, IGA-системы для управления доступом

Обзор Solar inRights 3.0, IGA-системы для управления доступом

Обзор Solar inRights 3.0, новой версии системы управления правами доступа на предприятии, даёт представление о реализованных инструментах и технологиях, контролирующих доступ пользователей ко критически важной информации. Возможности адаптивной IGA-системы Solar inRights позволяют обеспечить скорость и непрерывность ведения бизнеса, защиту ресурсов компании благодаря централизации и автоматизации управления доступом. Повышается эффективность управления и контроля доступа при масштабировании ИТ-ландшафта и организационной структуры. Реализован проактивный подход к снижению рисков в ИБ благодаря разграничению и защите доступа.

Сертификат AM Test Lab №337 от 22.03.2021

Microsoft рассказала, как победить баг активации в Windows 10

...
Microsoft рассказала, как победить баг активации в Windows 10

Microsoft рассказала, как избавиться от ошибки активации — 0xc004c003, с которой столкнулись отдельные пользователи Windows 10 версий 2004 и 20H2. Напомним, что проблема появилась после установки одного из предварительных обновлений под номером KB4598291.

ФСТЭК России не будет сертифицировать ИБ-средства без техподдержки

...
ФСТЭК России не будет сертифицировать ИБ-средства без техподдержки

Федеральная служба по техническому и экспортному контролю хочет внести изменения в свое «Положение о системе сертификации средств защиты информации». Предложенные поправки, в частности, вводят запрет на сертификацию продуктов иностранного производства, использование которых ограничено российским законодательством, а также продуктов, для которых техподдержка не предусмотрена.

Зафиксированы попытки взлома сетей через свежую уязвимость в F5 BIG-IP

...
Зафиксированы попытки взлома сетей через свежую уязвимость в F5 BIG-IP

Злоумышленники взяли на вооружение недавно раскрытую критическую уязвимость в продуктах семейства BIG-IP производства F5 Networks. По наблюдениям, массовые сканы и попытки эксплойта стали набирать обороты с 18 марта, через неделю после выхода патча.

В Apache OFBiz нашли критическую RCE-дыру, всем советуют патчить

...
В Apache OFBiz нашли критическую RCE-дыру, всем советуют патчить

На днях Apache Software Foundation (ASF) устранила критическую уязвимость в ERP-системе Apache OFBiz, предназначенной для планирования ресурсов организаций. Брешь настолько серьёзная, что позволяет удалённому злоумышленнику, не прошедшему аутентификацию, получить контроль над OFBiz.



Обзор Smart Fraud Detection, системы противодействия мошенническим транзакциям

Обзор Smart Fraud Detection, системы противодействия мошенническим транзакциям

Система Smart Fraud Detection представляет собой средство борьбы с мошенничеством и контроля соблюдения политик регуляторов (финансовый мониторинг и проч.) для любых типов транзакций (финансовые, в системах лояльности, аутентификация и т. п.) в каналах дистанционного и очного обслуживания клиентов в режиме реального времени. Кроме того, реализованы функции контроля поведения сотрудников и выявления атипичных действий при выполнении операций, основанные на мониторинге посредством камер и микрофонов.

Сертификат AM Test Lab №336 от 21.03.2021

Microsoft Defender теперь автоматически блокирует эксплойты ProxyLogon

...
Microsoft Defender теперь автоматически блокирует эксплойты ProxyLogon

Встроенный антивирус Microsoft Defender и System Center Endpoint Protection теперь защищают пользователей от кибератак, эксплуатирующих связку уязвимостей ProxyLogon, затрагивающую серверы Microsoft Exchange.

Патч на патч: Microsoft продолжает бороться с багом печати в Windows 10

...
Патч на патч: Microsoft продолжает бороться с багом печати в Windows 10

У Microsoft продолжается борьба с багом, приводящим к сбою в работе Windows 10. Теперь разработчики выпустили новое внеплановое обновление под идентификатором KB5001649, которое можно инсталлировать через службу Windows Update.