В Уфимском университете открыт учебный класс на базе решений InfoWatch

В Уфимском университете открыт учебный класс на базе решений InfoWatch

Компания InfoWatch, лидер российского рынка систем защиты корпоративной информации от внутренних угроз, помогла развернуть учебный класс на базе продуктов InfoWatch Traffic Monitor Enterprise и InfoWatch EndPoint Security на кафедре вычислительной техники и защиты информации Уфимского Государственного Авиационного Технического Университета (УГАТУ).

Уфимский государственный авиационный технический университет – крупнейший технический вуз города Уфы и Республики Башкортостан, центр науки и культуры в регионе. Университет был основан более 80 лет назад и является одним из старейших университетов Башкортостана. В университете ведется подготовка по 61 специальности и 25 направлениям.

При формировании учебной программы УГАТУ делает ставку на инновации, изучение наиболее передовых технологий, применяемых в каждой из отраслей. Успехи УГАТУ в этом направлении подтверждены победой во всероссийском конкурсе, проведенном Министерством образования и науки РФ среди вузов, внедряющих инновационные образовательные программы.

Подготовка выпускников кафедры вычислительной техники и защиты информации также базируется на изучении современных и передовых технологий и их практическом освоении. В связи с этим ректорат УГАТУ принял решение о том, что начиная с 2014 года обучение практическим навыкам инфраструктурной и контентной защиты информации будет осуществляться на базе продуктов ГКInfoWatch.

В качестве образца DLP-системы студенты будут использовать решение InfoWatch Traffic Monitor Enterprise, известное широкой функциональностью и уникальными для российского рынка технологиями, такими как лингвистический анализ данных с учетом морфологии, детектор печатей, детектор сканов паспортов, кредитных карт, заполненных форм, а также другими инновационными возможностями.

Система обеспечивает контроль информации, уходящей за пределы защищенного периметра компании через почтовые системы, Интернет, Skype, программы обмена сообщениями, отправку на печать и другие каналы. В случае если InfoWatch Traffic Monitor Enterprise обнаруживает нарушение политик безопасности, он может предотвратить утечку конфиденциальных данных путем блокирования их передачи. Для дальнейшего анализа инцидентов и проведения расследований в продукте реализована функция безопасного хранения данных.

Ключевые принципы эффективной защиты конечных точек сети планируется изучать на примере InfoWatch EndPoint Security. Продукт позволяет управлять правами пользователей, контролировать использование внешних носителей информации и запуск приложений, обеспечивает шифрование на мобильных носителях и многое другое.

«Это уже не первый проект InfoWatch по поддержке вузов в сфере подготовки ИБ-специалистов. Учебные классы на базе современных продуктов позволяют осваивать передовые технологии защиты информации еще в университете, что повышает уровень знаний выпускников, и, как следствие, их востребованность на рынке труда, – комментирует Амир Даутов, руководитель направления по развитию бизнеса InfoWatch в ПФО, ЮФО, СКФО и Азербайджане. – Впоследствии эти выпускники могут работать в компаниях, разрабатывающих ИБ-решения, или же на стороне заказчика – но, в любом случае, они будут уже грамотными и опытными специалистами. Это очень важно, так как обеспечение информационной безопасности многих предприятий России будет лежать именно на их плечах, и именно они будут формировать завтрашний рынок ИБ в России».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В R-Vision SIEM появилось более 260 новых правил детектирования угроз

В систему мониторинга событий ИБ R-Vision SIEM добавили крупное обновление экспертизы. Оно включает 263 новых правила детектирования, поддержку дополнительных источников событий и доработку уже существующего контента. Сейчас в системе доступно более 750 правил «из коробки».

Обновления затронули такие системы, как Microsoft Windows, Linux, MySQL, Oracle DB, VMware vCenter и ESXi, OpenVPN. Также расширено покрытие для Microsoft SQL Server и Kubernetes.

По словам команды R-Vision, особое внимание в этот раз уделили Kubernetes — из-за его популярности в облачных и гибридных инфраструктурах. С ростом использования увеличивается и интерес со стороны атакующих. Среди частых техник — попытки обойти ограничения RBAC и получить доступ к критическим namespace, таким как kube-system. Чтобы выявлять такие действия, в SIEM добавили новые правила.

Также появились сигнатуры для продуктов российских производителей, включая Гарда WAF, Infowatch TM, S-Terra Gate и Secret Net Studio.

Кроме общих улучшений, в систему добавили правила для конкретных техник, которые применяются в атаках:

  • Использование LocaltoNet — утилиты для создания туннелей снаружи внутрь инфраструктуры. Её применяли, например, в атаках APT Morlock против подрядчиков в IT-сфере.
  • Эксплуатация CVE-2025-24071 — уязвимости в Windows Explorer, через которую можно инициировать утечку NTLMv2-хэшей при открытии специально оформленного .library-ms файла.
  • Злоупотребление ssh.exe — для скрытого туннелирования трафика, перехвата учётных данных и удалённого выполнения команд. Такие методы использовались группировкой ToddyCat.
  • Внедрение вредоносного кода в браузерные расширения, что может приводить к краже пользовательских данных.

Помимо правил детектирования, обновление включает новые правила нормализации логов для разных источников, чтобы система корректно обрабатывала события. В списке — оборудование и ПО от Huawei, Континент, Garda, ViPNet, Dallas Lock, Kaspersky, Positive Technologies, а также open source-системы вроде Suricata, Lighttpd, NextCloud, pfSense и других.

Добавлены также шаблоны типовых дашбордов — с готовыми структурами, настройками отображения и расположением виджетов. Это может помочь быстрее настроить визуализацию под конкретные задачи.

Обновление доступно всем пользователям с действующей техподдержкой. Для установки требуется версия R-Vision SIEM не ниже 2.3.0. Полный список поддерживаемых источников и версии пакетов опубликованы на портале документации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru