В Лондоне создан Международный альянс обеспечения кибербезопасности

В Лондоне создан Международный альянс обеспечения кибербезопасности

...

В Лондоне был создан Международный альянс обеспечения кибербезопасности (The International Cyber Security Protection Alliance - ICSPА). По данным телекомпании Би-би-си, новая структура, "объединившая правительства, международный бизнес и правоохранительные органы, включая Европол", займется борьбой с киберпреступностью в глобальных масштабах.



Стоит отметить, что новая организация является некоммерческой. Ее финансирование, как ожидается, будет осуществляться ЕС и рядом правительств других стран (в их числе - Австралия, Великобритания, Канада, Новая Зеландия, США), компаниями частного сектора. Возглавит ICSPА бывший министр внутренних дел Великобритании в 2001-2004 годах Дэвид Бланкетт. По слова представителей организации, Альянс "планирует работать в партнерстве" с полицейской службой ЕС - Европолом.

Премьер-министр Великобритании Дэвид Кэмерон заявил, что поддерживает формирование этой структуры по борьбе с киберугрозой, требующей "поистине глобальных мер". По словам чиновкника, наряду с формированием отношений между бизнесом, правительствами и представителями правоохранительных органов, организация также осуществит вклад в подготовку соответствующих специалистов, обеспечит международный обмен опытом.

Альянс поддержали такие компании, работающие в сферах кибербезопасности и разработки антивирусного программного обеспечения, как McAfee и Trend Micro. Директор по исследованиям в области безопасности Trend Micro Рик Фергюсон отметил, что к странам, вызывающим обеспокоенность нового альянса, относятся Бразилия, где отмечено создание вредоносных программ для банковских систем, Китай, компьютеры которого нередко используются преступниками из-за границы для атак на третьи страны, а также Россия и Украина.

Создатели организации также сообщают, что "одной из первичных целей Альянса, является оказание помощи странам, которые в наибольшей степени нуждаются в поддержке, таким как Китай", передает ИТАР-ТАСС.

R-Vision VM научилась искать уязвимости в контейнерах и закрытых сегментах

Компания R-Vision выпустила версию 6.6 своей системы управления уязвимостями. Теперь продукт проверяет веб-приложения, контейнерные среды Docker и Kubernetes, а до изолированных контуров добирается с помощью мобильного сканера.

Новый веб-аудит обнаруживает и инвентаризирует ресурсы, после чего ищет связанные с ними уязвимости.

Возможности пока называются базовыми, поэтому полноценную замену специализированному DAST никто не обещает. Зато данные попадают в общую систему управления уязвимостями вместе с результатами остальных проверок.

Контейнерный аудит охватывает Docker и Kubernetes, включая анализ в runtime. R-Vision VM собирает информацию о составе и текущем состоянии среды, выявляет проблемы и отображает результаты в карточке соответствующего хоста.

Самое любопытное нововведение — мобильный сканер для сегментов, куда центральная VM-система дотянуться не может. Компонент устанавливается на ноутбук и работает без отдельных серверов. Специалист может приехать в закрытый контур, провести аудит и затем загрузить результаты в центральную R-Vision VM.

Сканер поддерживает режимы White Box, Black Box, Compliance и веб-аудит, выполняет инвентаризацию и рассчитан на проверку до 2000 хостов. Основные сценарии — объекты КИИ, удалённые филиалы, изолированные сети, выездные проверки и временные проекты. Получается своеобразный чемоданчик аудитора, только вместо отвёрток внутри детекты уязвимостей.

В версии 6.6 также расширили инвентаризацию ESXi, vCenter и сетевого оборудования, обновили Compliance-проверки, дашборды, политики автоматизации и экспорт данных. Агентов теперь можно обновлять из интерфейса, а первоначальную настройку упрощает мастер установки.

RSS: Новости на портале Anti-Malware.ru