Саудовская Аравия создает Национальный центр кибербезопасности

Саудовская Аравия создает Национальный центр кибербезопасности

 Правительство Саудовской Аравии создает Национальный центр кибербезопасности (National e-Security Center). Основной задачей нового ведомства  станет защита стратегически важных информационных сетей страны от кибератак. 

 

Решение о создании Национального центра кибербезопасности было принято в свете резкого увеличения количества кибератак на информационные сети страны как со стороны обычных киберпреступников, так и со стороны хакеров, преследующих политические цели.

Одной из последних жертв хакеров стало министерство Внутренних дел Саудовской Аравии.

Хакеры вывели из строя сайт министерства, остававшийся недоступным для посетителей в течение нескольких часов. Инцидент произошел в мае текущего года.

Директор нового центра кибербезопасности утверждает, что хакерам удалось выкрасть данные из информационных систем правительства Саудовской Аравии.

По имеющимся данным, злоумышленники инфицировали правительственные компьютеры вредоносной программой, которая оставалась незамеченной в течение нескольких месяцев.

Также известно, что кроме защиты стратегически важных информационных сетей Саудовской Аравии, специалисты Национального центра по кибербезопасности (National e-Security Center) будут отвечать за аудит информационных систем страны, а также следить за тем, чтобы на компьютерах, входящих в такие системы, не использовалось нелегитимное программное обеспечение.

Подпишитесь на новости

Код Безопасности связал Secret Net EDR с контролем удаленного доступа

Правильный пароль еще не означает, что компьютеру можно доверять. «Код Безопасности» представил связку Secret Net EDR и «Континент ZTN»: при обнаружении угрозы на рабочей станции система блокирует удаленный доступ к корпоративным ресурсам.

По сообщению компании, интеграция закрывает разрыв между защитой устройства и сетевым подключением.

В классической схеме средство защиты видит подозрительную активность на компьютере, а шлюз проверяет подключение, но не располагает полной картиной состояния хоста. В итоге успешная аутентификация может открыть дорогу и машине с признаками компрометации.

В новой связке «Континент ZTN» оценивает состояние устройства перед подключением и продолжает мониторинг всю рабочую сессию. Secret Net EDR анализирует активность хоста, выявляет аномалии и позволяет управлять защитой рабочих станций через единую консоль с одним агентом. Если фиксируется угроза, удаленный доступ блокируется автоматически.

Бандл рассчитан прежде всего на организации, которые уже используют NGFW «Континент 4» или АПКШ «Континент 3». По заявлению разработчика, интеграция дополняет существующую инфраструктуру и не требует ее замены.

Secret Net EDR опирается на технологии Secret Net Studio, применяемого в российских госструктурах и на объектах КИИ. Главная идея связки — учитывать, кто подключается, и одновременно проверять, с какого устройства он это делает.

RSS: Новости на портале Anti-Malware.ru