Leta и Cleverics будут совместно предоставлять услуги по управлению ИТ и ИБ

Leta и Cleverics будут совместно предоставлять услуги по управлению ИТ и ИБ

Необходимость данного шага обусловлена интенсивным развитием в компании Leta бизнес-направления, связанного с внедрением на российских предприятиях систем управления информационной безопасностью (СУИБ) и систем управления непрерывностью бизнеса (НБ), отвечающих требованиям соответствующих международных стандартов (ISO 27001 и BS 25999), пояснили в компании. Создание таких систем предполагает внедрение целостной системы бизнес-процессов, интегрирующих ИБ со службой безопасности и бизнес-подразделениями предприятия. Как правило, такое внедрение также увязано с состоянием, планами развития и системой управления ИТ-инфраструктурой.

В этой сфере общепринятыми являются сервисно-ориентированная концепция ITSM (IT Service Management) и семейство стандартов ITIL (IT Infrastructure Library), также построенные на основе процессного подхода, отметили в Leta. Соответственно, для заказчика чрезвычайно важны взаимная стыковка обеих систем бизнес-процесов, оптимизация проектов по их внедрению и наличие единой точки ответственности, подчеркнули в компании.

По данным Leta, в настоящее время проявилась тенденция перехода от выстраивания отдельных процессов ИТ к комплексным проектам внедрения всей сиcтемы стандартов ITIL. Консорциум Leta и Cleverics создан на стыке ИБ и ИТ с целью предоставления заказчикам обеих компаний профессиональных услуг в зонах стыковки систем управления информационной безопасностью и ИТ-инфраструктурой, выходящих за рамки профильной специализации каждого предприятия. В частности, участие компании Cleverics позволит Leta IT-company выполнять комплексные проекты, покрывающие, помимо задач и процессов ИБ, различные аспекты процессного управления ИТ-деятельностью – от организации взаимодействия с конечными пользователями до управления финансами. В свою очередь, клиентам Cleverics привлечение Leta даст возможность бесшовно интегрировать выстроенные процессы управления ИТ с процессами управления ИБ.

Создание консорциума потребовало серьезной подготовки, в ходе которой были проверены на совместимость применяемые обеими компаниями методики ведения консалтинговых проектов, разработаны и внедрены процедуры взаимодействия в ходе таких проектов, взаимоувязаны системы управления качеством услуг, говорится в сообщении Leta IT-company.

«Сегодня системный и последовательный подход к контролю и управлению характерен как для ИБ, так и для ИТ, – отметил Олег Скрынник, генеральный директор Cleverics. – В сфере ИБ заказчики приступают к внедрениям систем управления информационной безопасностью, а целью ИТ-стратегий всё чаще является построение систем управления информационными сервисами, СУИС. Поднявшись на этот уровень понимания, заказчик отчетливо осознает, что организация взаимодействия двух этих систем является необходимым условием их эффективной работы. А поставщики услуг должны реагировать на эти изменения с опережением». По его словам, выбор в качестве партнера Leta IT-company расширит возможности Cleverics и позволит компании предоставить заказчикам дополнительные выгоды по сравнению с традиционным составом работ в проектах организации ИТ-сервисов.

«В консалтинговых проектах, направленных на выстраивание процессов ИБ в рамках целостной системы защиты информационных активов заказчика, мы все чаще выходим на уровень, затрагивающий и процессы ИТ. Аналогичная ситуация складывается и в проектах по ИТ-инфраструктуре, – отметил Андрей Конусов, генеральный директор Leta IT-company. – Каждая из этих близких, но все-таки разных сторон консалтинга требует сегодня профессионализма и специализации. Вместе с тем, российский рынок вступает в новый этап развития, когда велением времени становится стыковка компетенций и методик процессного подхода к ИБ и ИТ в рамках одного проекта или серии проектов у одного заказчика. Сохраняя свою приверженность ИБ, мы отвечаем на эту потребность рынка созданием консорциума с компанией Cleverics».

Новый сложный Linux-зловред VoidLink нацелен на облака и контейнерные среды

Исследователи из Check Point обнаружили ранее неизвестный модульный инструмент для проведения атак, способный длительно, скрытно и надежно работать в облачных и контейнерных средах на основе Linux.

Анализ показал, что VoidLink, как его называют создатели, — это фреймворк, состоящий из загрузчиков, написанного на Zig импланта, руткитов и десятков плагинов, доступных по умолчанию и привязанных к кастомному API. Аналогичный подход наблюдался у Cobalt Strike.

Гибкая, модульная архитектура позволяет авторам атак по мере надобности расширять и изменять функциональность тулкита, умеющего определять основные облачные сервисы (AWS, Google Cloud, Microsoft Azure, Alibaba, Tencent) и соответствующим образом адаптировать свое поведение, обнаружив запуск в контейнере Docker или поде Kubernetes.

У VoidLink имеются и другие OpSec-механизмы: шифрование неиспользуемого кода, самоудаление при стороннем вмешательстве, сокрытие вредоносной активности с помощью руткитов режима пользователя и ядра.

Обмен вредоноса с C2 может осуществляться по разным каналам. Он поддерживает HTTP/HTTPS, WebSocket, ICMP, DNS-туннелирование, а также умеет составлять зараженные узлы в многосвязные (ячеистые) или p2p-сети.

Возможность добавления к основному коду плагинов, общим числом 37, позволяет оператору выполнять в облаках различные задачи, от разведки и закрепления до горизонтального перемещения по сети (через SSH с помощью украденных ключей) и обхода защиты путем стирания следов непрошеного вторжения.

 

Новый инструмент атаки, об авторстве которого можно косвенно судить по использованию китайского языка в оформлении админ-панелей, активно поддерживается и развивается. Цель его использования пока неясна: реальных заражений не выявлено.

По всей видимости, создатели VoidLink собираются коммерциализировать свой продукт. Предусмотренная возможность кражи учеток Git позволяет использовать новинку против разработчиков софта — с целью хищения конфиденциальных данных либо для проведения атак на цепочки поставок.

RSS: Новости на портале Anti-Malware.ru