В интернет попали документы Службы безопасности Украины с грифом «секретно», автора слива ищут

В интернет попали документы Службы безопасности Украины с грифом «секретно», автора слива ищут

Аналитический центр InfoWatch зарегистрировал утечку информации секретных документов Службы безопасности Украины. По сообщению информационного портала «Сегодня.UA» в открытый доступ в Интернете попали документы, предназначенные для внутреннего пользования сотрудниками управления «К» и содержали в себе такие данные, как планы оперативно-розыскных мероприятий, штатное расписание, позывные агентов, должностные инструкции высшего управленческого состава подразделения и многое другое. По предварительной версии, утечка произошла в результате злонамеренных действий инсайдера.



Ситуацию комментирует главный аналитик InfoWatch, Николай Федотов:

«В украинском КГБ (СБУ) произошла утечка, под которой многие усматривают "предательство". На сайте опубликованы кое-какие приказы и планы харьковского управления.

Но кто кого предал? И, главное, кому?

Понятно, что секретные документы не для того «секретились», чтоб выкладывать их на сайте или в файлообменнике, на который ссылается публикатор. Однако перечень обнародованных документов таков, что реального вреда они нанести не смогут. Их опасность ещё меньше, чем известных дипломатических телеграмм в Викиликсе. Потому что до сих пор не было прецедентов, чтоб воры и жулики «убирали» сотрудников, узнав их фамилию и позывные. Не встречалось до сих пор и расхитителя, для которого стало бы новостью, что его разрабатывают и пытаются доказать хищение. Так что аргументы "а вдруг вы меня станете преследовать" больше подходят для отговорок беспокойных барышень, а не поводом для беспокойства для «серьёзных мужиков».

Когда сотрудник спецслужбы передаёт секретные документы иностранной разведке, он предаёт свою страну вероятному противнику.

Если он сливает информацию другой спецслужбе того же государства, он предаёт коллег... кому? Может быть, конкурентам? А когда он публикует секретные документы - в чью пользу совершается "предательство"? Уж не народа ли?»

Ссылка на оригинальную новость http://www.segodnya.ua/news/14261246.html

StormWall дал клиентам полный контроль над защитой L3–L5 в Личном кабинете

Компания StormWall представила одно из самых серьёзных обновлений за последние годы — новый раздел «Митигации» в Личном кабинете. Он меняет привычный подход к управлению защитой на уровнях L3–L5 и позволяет клиентам самостоятельно настраивать фильтрацию трафика без обращения в техподдержку.

Главная идея обновления — дать пользователям больше контроля. Теперь инфраструктуру можно сегментировать, объединять серверы и подсети в отдельные группы и применять к ним собственные правила защиты. Всё настраивается буквально в пару кликов — через Личный кабинет или API.

Новый раздел доступен во всех тарифах продуктов StormWall для сетей и StormWall для сервисов. Он включает в себя группы серверов и подсетей, для которых можно задавать индивидуальные параметры фильтрации.

 

Пользователям доступны два типа митигаций:

  • Default Mitigation — базовый набор правил, который автоматически создаётся и охватывает все подключённые префиксы;
  • Пользовательские митигации — позволяют формировать собственные группы ресурсов, настраивать независимые белые и чёрные списки и задавать отдельные правила защиты.

С новой функциональностью правила фильтрации стали заметно детальнее. Можно:

  • задавать приоритет и действие для трафика — пропускать (Pass), блокировать (Drop) или обходить дальнейшие проверки (Bypass);
  • включать геофильтрацию и управлять трафиком по странам;
  • описывать правила по IP-адресам, протоколам и портам.

StormWall приводит несколько типовых сценариев, где «Митигации» упрощают жизнь.

1. Блокировка UDP-трафика для конкретного адреса.

Если у оборудования есть неиспользуемые UDP-порты, которые могут стать целью атак, достаточно создать правило Drop для UDP на нужном IP. Всё блокируется на уровне сети StormWall — быстро и без доступа к самому устройству.

2. Разрешение только нужных TCP-портов.

Для серверов с веб-сервисами можно оставить открытыми только порты 80 и 443, а весь остальной TCP-трафик автоматически отсеять. Это снижает поверхность атак и повышает общую безопасность.

Дополнительно в правилах можно использовать TCP Flag Mask, чтобы отсекать подозрительные пакеты, например те, что применяются для скрытого сканирования портов.

В следующих релизах компания планирует расширять функциональность: добавить новые критерии для правил фильтрации и внедрить ИИ-детектор, который поможет ещё точнее выявлять нежелательный трафик. В результате Личный кабинет StormWall постепенно превращается в полноценный центр управления защитой L3–L5 для корпоративной инфраструктуры.

RSS: Новости на портале Anti-Malware.ru