Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Комплексный подход: тенденции российского рынка Anti-APT

...
Комплексный подход: тенденции российского рынка Anti-APT

Целевые атаки становятся обыденностью: по данным исследования TAdviser и Microsoft, в 2019 году с этим типом угроз столкнулись 39 % компаний из сегмента малого и среднего бизнеса — не говоря уже о крупных компаниях, которые всегда интересны злоумышленникам. О защите от таких атак с помощью решений Anti-APT говорили на круглом столе «ANTI-APT ONLINE», который организовала компания «Инфосистемы Джет».

Контроль действий привилегированных пользователей: актуальные вопросы выбора PAM-системы

...
Контроль действий привилегированных пользователей: актуальные вопросы выбора PAM-системы

Чтобы узнать мнение действующих и потенциальных пользователей PAM-систем (Privileged Account Management, управление привилегированными учётными записями), мы задали зрителям онлайн-конференции AM Live несколько вопросов относительно функциональных возможностей и перспектив развития таких решений. Результаты опроса позволяют посмотреть глазами заказчиков на рынок систем для контроля действий привилегированных пользователей, оценить степень его зрелости и возможности роста.

Криптографический модуль ViPNet SIES Core сертифицирован ФСБ России

...
Криптографический модуль ViPNet SIES Core сертифицирован ФСБ России

Криптографический модуль ViPNet SIES Core, разрабатываемый компанией «ИнфоТеКС», получил сертификат соответствия требованиям ФСБ России к средствам криптографической защиты информации (СКЗИ) класса КС3.



Обзор SurfSecure, отечественного шлюза информационной безопасности (Secure Web Gateway)

Обзор SurfSecure, отечественного шлюза информационной безопасности (Secure Web Gateway)

Продукт SurfSecure 4.0 от компании «ПАЙНАП» не только предлагает функциональность классического прокси-сервера, но и позволяет решать задачи по URL-фильтрации, управлению интернет-трафиком, контролю приложений, защите от вредоносных объектов. Система активно взаимодействует с Active Directory для расширения возможностей аутентификации пользователей и предлагает интеграцию с другими системами по информационной безопасности через ICAP. Это позволяет обеспечивать безопасную работу сотрудников в сети «Интернет», а также контролировать их рабочий процесс. Подобные решения относятся к классу SWG (Security Web Gateway). Что представляют собой перечисленные функции и сам продукт SurfSecure, мы рассмотрим далее.

Сертификат AM Test Lab №308 от 03.10.2020

Европол: Жертвы шифровальщиков редко сообщают об атаке правоохранителям

...
Европол: Жертвы шифровальщиков редко сообщают об атаке правоохранителям

Европол обеспокоен низким процентом обращений жертв программ-вымогателей в правоохранительные органы. Как правило, многие надеются сохранить в тайне факт атаки. Такая ситуация затрудняет оценку уровня киберпреступности и поимку злоумышленников.

Эксперты выявили дыры во многих антивирусах (Kaspersky, Avira, Symantec)

...
Эксперты выявили дыры во многих антивирусах (Kaspersky, Avira, Symantec)

Исследователи в области безопасности из CyberArk Labs выявили уязвимости в популярных антивирусных продуктах. В случае успешной эксплуатации эти бреши позволяют атакующим повысить права в системе.

Новый инструмент Microsoft обновляет Defender на образах Windows

...
Новый инструмент Microsoft обновляет Defender на образах Windows

Microsoft выпустила новый инструмент, предназначенный для внедрения последней версии антивирусной программы Microsoft Defender в установочные образы Windows 10 и Windows Server. Таким образом, техногигант рассчитывает максимально сократить время установки обновлений встроенной защитной функции.

Кибершпионы впервые используют буткит для заражения UEFI

...
Кибершпионы впервые используют буткит для заражения UEFI

Кибершпионы используют в целевых атаках мощный буткит для интерфейса UEFI (Unified Extensible Firmware Interface), входящий в состав сложной модульной структуры — MosaicRegressor. По словам экспертов «Лаборатории Касперского», это первые кибератаки, в которых фигурирует вредонос, специально разработанный для заражения UEFI.

Google формирует команду для поиска дыр в сторонних Android-приложениях

...
Google формирует команду для поиска дыр в сторонних Android-приложениях

Google ищет специалистов, которые составят новую команду, отвечающую за безопасность мобильной операционной системы Android. В частности, новый отдел будет искать уязвимости в приложениях, работающих с конфиденциальными данными пользователей и размещённых в официальном магазине Google Play Store.

На территории России зафиксировали операции кибершпионов

...
На территории России зафиксировали операции кибершпионов

Специалисты зафиксировали операции киберпреступной группировки XDSpy, атакующей преимущественно государственный сектор и промышленные предприятия. На территории России злоумышленники осуществили как минимум четыре успешные атаки.