США, ЕС и НАТО объединились против кибепреступности

США, ЕС и НАТО объединились против кибепреступности

...

В настоящее время обеспечение безопасности пользователей в киберпространстве является приоритетной задачей. В минувшие выходные состоялась встреча между главами США, Еврокомиссии и НАТО, где был поднят вопрос о киберпреступности и обсуждались меры борьбы с ней.

В ходе встречи, согласно источнику, Еврокомиссией был предложен план по созданию к 2013 году центра по борьбе с киберпреступностью, основной задачей которого будет координация сотрудничества между странами - участницами, институтами ЕС и международными партнерами. Помимо этого, планируется создание европейской системы обмена информацией и оповещений, основной целью которой будет обеспечение связи группы немедленного реагирования и правоохранительными органами. И наконец, было объявлено о намерении к 2012 году объединить в компьютерную сеть группы немедленного реагирования (CERT) . Такие группы, планируется разместить в каждом европейском городе.

Таким образом, в целях усиления уровня безопасности в киберпространстве, как для граждан, так и для корпораций будет создано три системы, общей целью которых будет управление потоком информации для предотвращения кибер - атак. Однако, специальный уполномоченный министерства иностранных дел Сицилия Малстем, поспешила успокоить граждан, заявив, что данная система не предназначена для сбора и хранения информации, но при этом призвана обеспечить надлежащий уровень защиты для граждан в киберпространстве.

Так же на встрече между участниками встречи обсуждалось создание рабочей группы по вопросам кибербезопасности, целью которой будет осуществление контроля потенциальных угроз и обеспечением безопасности для коммерческих организаций, как сообщил посол США при ЕС Уильям Кенард.

НАТО, в ходе встречи,  придерживалась своей стратегической концепции, принятой на саммите, проходившего в Лиссабоне. В документе описывалась концепция по предпринимаемым мерам против кибератак, нацеленных на военные структуры. Кроме этого, в документе коротко описаны планы по «активной кибербезопасности», которая подразумевает предупреждение локальных кибератак, в частности, на Пентагон. Как известно, после попытки внедрения в 2008 году в секретную сеть Пентагона, была создана специальная группа, обеспечивающая его «активную кибербезопасность». Кроме того, НАТО придерживается убеждения, что в вопросе о безопасности в киберпространстве необходимо обладать необходимой информацией и тщательно спланировать контрдействия. Ведь террористические группы и организованная преступность все чаще пользуются услугами хакеров и устраивают нападения на государственные административные учреждения, а так же, возможно на транспортные и другие важнейшие ведомства инфраструктуры посредством сети Интернет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В SafeTech CA появилась поддержка Linux Autoenrollment и протокола ACME

Компания SafeTech Lab выпустила крупнейшее за всё время обновление своего корпоративного центра сертификации SafeTech CA. Новый релиз расширяет сценарии использования системы и делает управление PKI-инфраструктурой более гибким и автоматизированным.

Главным новшеством стало появление полноценного Autoenrollment’а для Linux-систем — функции автоматического выпуска, продления и контроля сертификатов.

Технология разработана совместно с экспертами «Группы Астра» и интегрирована с доменом ALD Pro. Теперь организации могут централизованно управлять сертификатами пользователей и сервисов в гетерогенных инфраструктурах, соблюдая требования безопасности и импортозамещения.

Также обновление затронуло интеграцию с другими службами каталогов. Для Microsoft Active Directory добавлены новые возможности настройки политик выпуска сертификатов, что делает систему более гибкой альтернативой стандартному Certificate Services. Для «Ред АДМ» (Samba DC) появились специализированные сценарии и инструменты для соединения PKI-компонентов с SafeTech CA.

Теперь администраторы могут назначать шаблоны сертификатов на подразделения (Organization Unit), что позволяет точнее разграничивать права доступа и управлять использованием сервисов внутри домена.

Существенные изменения коснулись и аутентификации пользователей. В сотрудничестве с компанией «Актив» реализована возможность выпуска сертификатов на токены Рутокен прямо из интерфейса SafeTech CA, без ручной записи. Кроме того, добавлены сценарии Smart Card Logon для доменов ALD Pro, Microsoft AD, «Ред АДМ», FreeIPA и Samba DC, что обеспечивает поддержку смарт-карт в смешанных ИТ-средах.

Ещё одно важное нововведение — поддержка протокола ACME, который позволяет автоматически выпускать и обновлять SSL/TLS-сертификаты для веб-серверов. Это упрощает защиту онлайн-ресурсов и снижает риск простоя из-за истечения срока действия сертификатов.

В будущем SafeTech Lab планирует развивать централизованное управление компонентами PKI, улучшить производительность решения для высоконагруженных систем и расширить возможности интеграции с другими корпоративными инструментами.

По словам генерального директора Александра Санина, новая версия делает SafeTech CA «универсальной платформой для управления цифровыми сертификатами» и впервые реализует для отечественных Linux-систем функциональность автоматического выпуска сертификатов, сопоставимую с возможностями Windows-сред.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru