NGS Distribution намерена изменить рынок дистрибуции в России

NGS Distribution намерена изменить рынок дистрибуции в России

На российском рынке информационной безопасности начала работу компания NGS Distribution, новый специализированный дистрибутор решений информационной безопасности и управления ИТ инфраструктурой. Компания уже заключила договора с такими вендорами как Stonesoft, BitDefender, AlgoSec, LogLogic, GTB Technologies и Fortinet.

Компания NGS Distribution была основана в этом году командой экспертов с богатым опытом в сфере информационной безопасности и независимых инвесторов. До того как встретиться вместе, члены команды NGS Distribution работали на самых различных должностях в компаниях интеграторах, разработчиках средств защиты и дистрибуторах.

Основой для вывода на рынок нового дистрибутора послужило сложившееся у основателей чёткое понимание дефицита сильного независимого игрока на этом поле. Компания NGS Distribution является представителем дистрибуции нового поколения, предлагающим инновационные подходы и методы работы с партнёрским каналом.

Директор по продуктам NGS Distribution Алексей Комаров поделился взглядами компании на подходы к формированию своего продуктового портфеля. В короткие сроки NGS Distribution заключила дистрибуторские договора с ведущими производителями решений в области информационной безопасности и управления ИТ инфраструктурой, такими как Stonesoft, BitDefender, AlgoSec, LogLogic, GTB Technologies, Fortinet и др.

Продуктовый портфель компании будет пополняться новыми вендорами, с которыми сейчас ведутся активные переговоры. При выборе поставщиков NGS Distribution делает ставку на производителей качественных и функциональных средств защиты и управления, имеющих схожие взгляды на построение канала продаж, оказывая таким вендорам широкий спектр услуг, включающий всестороннюю маркетинговую, информационную, техническую и иную поддержку при работе в России и странах СНГ.

Как отметила в своём выступлении Елена Выходцева, коммерческий директор NGS Distribution, основной ценностью для компании являются её партнёры, которым оказывается всесторонняя поддержка на всех этапа проекта.

NGS Distribution является абсолютно независимым игроком, принципиально не входящим в альянсы и холдинги, и придерживается принципов честности и открытости по отношению к партнёрской сети. NGS Distribution стремится быть не только надёжным деловым партнёром, но и фактическим продолжением и, в некоторым смысле, усилителем ключевых бизнес-подразделений компаний, сотрудничающих с дистрибутором.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Golden dMSA: доступ к защищенным ресурсам AD через взлом контроллера домена

Специалисты Semperis обнаружили серьезный изъян проекта Managed Service Accounts (dMSA), который существенно упрощает взлом паролей к управляемым аккаунтам и позволяет получить постоянный доступ во всем их ресурсам в доменах Active Directory.

Функциональность dMSA была введена в Windows Server 2025 для зашиты от атак на протокол Kerberos. Разработанный экспертами способ внедрения бэкдора в обход аутентификации несложен в исполнении, однако для успешной атаки придется заполучить корневой ключ службы KDS.

Из-за этого создатели Golden dMSA оценили степень угрозы как умеренную: заветный ключ доступен только из-под учетной записи с высочайшими привилегиями — администратора корневого домена, админа предприятия либо SYSTEM.

С помощью этого мастер-ключа можно получить текущий пароль dMSA или gMSA (групповой управляемый аккаунт пользователя AD) без повторного обращения к контроллеру домена. Как оказалось, для регулярно и автоматически заменяемых паролей предусмотрено лишь 1024 комбинации, и они поддаются брутфорсу.

 

Таким образом, компрометация одного контроллера домена в рамках Golden dMSA может обернуться масштабным взломом управляемых аккаунтов AD-службы. Автор атаки также получает возможность горизонтально перемещаться между доменами целевой организации.

Примечательно, что представленный Semperis метод позволяет обойти Windows-защиту Credential Guard — механизм, предотвращающий кражу учеток, NTLM-хешей и тикетов Kerberos (идентификаторов TGT).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru