Саудовская Аравия создает Национальный центр кибербезопасности

Саудовская Аравия создает Национальный центр кибербезопасности

 Правительство Саудовской Аравии создает Национальный центр кибербезопасности (National e-Security Center). Основной задачей нового ведомства  станет защита стратегически важных информационных сетей страны от кибератак. 

 

Решение о создании Национального центра кибербезопасности было принято в свете резкого увеличения количества кибератак на информационные сети страны как со стороны обычных киберпреступников, так и со стороны хакеров, преследующих политические цели.

Одной из последних жертв хакеров стало министерство Внутренних дел Саудовской Аравии.

Хакеры вывели из строя сайт министерства, остававшийся недоступным для посетителей в течение нескольких часов. Инцидент произошел в мае текущего года.

Директор нового центра кибербезопасности утверждает, что хакерам удалось выкрасть данные из информационных систем правительства Саудовской Аравии.

По имеющимся данным, злоумышленники инфицировали правительственные компьютеры вредоносной программой, которая оставалась незамеченной в течение нескольких месяцев.

Также известно, что кроме защиты стратегически важных информационных сетей Саудовской Аравии, специалисты Национального центра по кибербезопасности (National e-Security Center) будут отвечать за аудит информационных систем страны, а также следить за тем, чтобы на компьютерах, входящих в такие системы, не использовалось нелегитимное программное обеспечение.

САКУРА 3.3 получила MFA, хранилище секретов и интеграцию с OpenVPN

Компания «ИТ-Экспертиза» выпустила программный комплекс информационной безопасности САКУРА 3.3. В новой версии появились многофакторная аутентификация, поддержка HashiCorp Vault и дополнительные интеграции. Удалённый доступ решили сделать безопаснее, а работу администраторов — чуть менее похожей на полосу препятствий.

САКУРА 3.3 позволяет подтверждать вход через мобильное приложение, создавать профили MFA и использовать разные LDAP-каталоги.

Для хранения учётных данных и других секретов добавили поддержку HashiCorp Vault, причём система позволяет переключаться между провайдерами хранилищ.

Интеграция с OpenVPN расширяет возможности контроля сетевого доступа. Кроме того, почтовый сервер теперь можно подключить как внешнюю систему для отправки событий и уведомлений. Разработчики также улучшили обработку ответов от SCCM и расширили способы сбора данных из «КриптоПро NGate».

Досталось обновление и агентам для Windows: их производительность повысили, что должно быть особенно заметно на не самых мощных устройствах. Система также научилась автоматически определять домен при входе — полезная мелочь для распределённой инфраструктуры, где ручных настроек и без того хватает.

В интерфейсе появилась палитра команд CommandPalette с быстрым доступом, историей и избранным. Набор горячих клавиш расширили, а в редактор ролей добавили режим «Только для чтения». Теперь изучить конфигурацию можно без риска случайно устроить администраторский «ой».

По словам заместителя генерального директора по ИБ «ИТ-Экспертизы» Максима Ефремова, при разработке версии 3.3 компания сосредоточилась на усилении безопасности, развитии интеграций и повышении удобства управления удалёнными рабочими местами.

RSS: Новости на портале Anti-Malware.ru