Оплачивать коммунальные услуги станет еще безопаснее

Оплачивать коммунальные услуги станет еще безопаснее

«Лаборатория Касперского» сообщает о продлении Центром «Городские информационные технологии» срока действия 4200 лицензий Kaspersky Business Space Security – решения для централизованной защиты рабочих станций и файловых серверов. Продукт «Лаборатории Касперского» продолжит обеспечивать безопасность информационно-платежной системы, используемой Правительством Москвы для управления городским хозяйством.

Система АСУ ЕИРЦ, внедряемая Центром «Горинфотех», автоматизирует процессы начислений и учета платежей за жилищно-коммунальные услуги и обеспечивает максимальное удобство как для сотрудников соответствующих ведомств, так и для самих жителей столицы, избавляя их от необходимости стоять в очередях и длительной бумажной волокиты. С помощью системы сегодня производят ежемесячные расчеты за ЖКУ более 3,5 млн московских семей. Обработка и хранение столь большого количества персональных данных обуславливают повышенные требования к защите от несанкционированного доступа, вредоносных программ и хакерских атак.

«Система АСУ ЕИРЦ непрерывно обрабатывает колоссальные объемы персональной и служебной информации, поэтому вопросы информационной безопасности являются для нас решающими. Ведь от того как будет защищена система и хранящиеся в ней данные, зависит в прямом смысле слова безопасность граждан, - говорит Дударев Алексей Валерьевич, Заместитель генерального директора Центра «Горинфотех». – При выборе защитного решения во внимание принимался целый ряд критериев, в т.ч. наличие у продукта сертификатов ФСТЭК и ФСБ России, подтверждающих его пригодность для защиты информации на уровне субъекта Российской Федерации. Время показало, что выбор в пользу решения «Лаборатории Касперского», был абсолютно верен. На собственном опыте мы смогли убедиться в эффективности и надежности продукта».

«Kaspersky Business Space Security идеально подходит для структур, работающих с большим объемом персональных данных, и гарантирует высокую защиту системы от любых посягательств извне, - комментирует Сергей Земков, управляющий директор «Лаборатории Касперского» в России. - Нашим конкурентным преимуществом является значительный опыт работы с государственным организациями и наличие сертификатов ФСБ и ФСТЭК. Кроме того, мы предоставляем нашим клиентам надежную техническую поддержку в режиме 24/7, что очень важно для государственных организаций».

Indeed ITDR 2.1 усилил контроль за учётными данными и LDAPS-трафиком

Компания «Индид» представила Indeed ITDR 2.1 — новую версию продукта для выявления и расследования угроз, связанных с компрометацией учётных данных. Indeed ITDR относится к классу Identity Threat Detection and Response.

Такие решения помогают отслеживать использование учётных записей, находить подозрительную активность в протоколах аутентификации и быстрее реагировать на возможные атаки.

Одним из главных изменений версии 2.1 стала поддержка геораспределённых инфраструктур. В продукте появился механизм сегментации: узлы обнаружения и контроллеры домена можно логически связывать внутри заданных сегментов. Это помогает избежать лишних маршрутов с высокой задержкой и стабильнее обрабатывать трафик в распределённых сетях.

По умолчанию сегментация строится на базе Active Directory Sites, но администраторы могут задавать собственные сегменты, если инфраструктура устроена нестандартно.

Также в Indeed ITDR 2.1 появилась обработка LDAPS-трафика. Это защищённый вариант LDAP, где обмен данными идёт через зашифрованный TLS-туннель. Для анализа используется TLS terminating proxy: трафик расшифровывается на узле обнаружения, проверяется, а затем снова шифруется при передаче на контроллер домена.

Такой подход помогает закрыть «слепые зоны» в мониторинге запросов аутентификации и выявлять небезопасные сценарии, например использование незашифрованного LDAP.

Ещё одно обновление — интеграция с Indeed Access Manager. Если эта система уже используется в организации, сценарии многофакторной аутентификации на базе Indeed ITDR можно запускать без повторной настройки аутентификаторов для пользователей. Запросы на подтверждение дополнительного фактора будут автоматически направляться в Indeed AM, а подтверждение выполняется через пуш-уведомления в приложении Indeed Key.

Помимо этого, в версии 2.1 улучшили производительность консоли управления, расширили настройки аутентификации и упростили обновление и переустановку решения.

Разработчики также доработали алгоритмы обнаружения атак. В частности, система стала точнее выявлять сценарии Kerberoasting, AS-REP Roasting и Password Spraying, а также фиксировать повторяющиеся подозрительные события и попытки использования небезопасных протоколов.

По словам руководителя продукта Indeed ITDR Льва Овчинникова, обновление должно упростить внедрение продукта в инфраструктуры разного масштаба и повысить предсказуемость его работы в сложных архитектурах.

RSS: Новости на портале Anti-Malware.ru