Депутаты хотят запретить в России иностранное оборудование связи

Депутаты хотят запретить в России иностранное оборудование связи

Группа депутатов внесла в Госдуму законопроект об использовании в сетях связи оборудования только российского производства. Исключение предлагается делать лишь в том случае, если нет российского аналога. Авторами документа выступили депутаты Владимир Бессонов, Виктор Коломейцев, Николай Коломейцев и Иван Никитчук.

"Иностранное оборудование может использоваться на территории РФ в оборудовании связи, в средствах связи, сетях связи всех форм собственности только в том случае, если аналогичное оборудование связи российского производства отсутствует", - говорится в тексте законопроекта, пишет top.rbc.ru.

Причиной внесения проекта его авторы называют "защиту основ конституционного строя, обеспечение обороны страны и безопасности государства, защиту внутреннего рынка Российской Федерации, развитие национальной экономики, поддержку российских товаропроизводителей".

Российским оборудование будет считаться в том случае, если его производитель будет являться налоговым резидентом Российской Федерации. Кроме того, производителю нужно обладать исключительными правами на схемотехническое решение и конструкторскую документацию. Микропрограммы оборудования должны быть с открытым исходным кодом или же принадлежать производителю. Также производитель обязан использовать открытую или национальную ОС и быть исключительным собственником программ и их текстов, запускаемых на оборудовании.

В пояснительной записке к документу говорится, что сейчас более 90% оборудования российских информационно-телекоммуникационных сетей является импортированным. "Потеря контроля и управляемости национальных информационно-телекоммуникационных сетей может привести к серьезным, если не к катастрофическим, последствиям для экономики РФ, снизить обороноспособность до критически опасного уровня и вызвать серьезное ущемление национальных интересов страны", - отмечают авторы законопроекта в пояснительной записке к нему. 

Microsoft встраивает Sysmon прямо в Windows 11, пока для бета-тестеров

Microsoft начала постепенно включать встроенную поддержку Sysmon в Windows 11, пока только для части пользователей программы Windows Insider. О планах интегрировать Sysmon напрямую в Windows компания рассказывала ещё в ноябре, а теперь первые элементы этой функциональности добрались до тестовых сборок.

Речь идёт о нативной реализации System Monitor — известного инструмента из набора Sysinternals, который давно используется ИБ-специалистами и администраторами для мониторинга подозрительной активности в системе.

Sysmon умеет отслеживать базовые события вроде запуска и завершения процессов, а при дополнительной настройке — фиксировать создание исполняемых файлов, попытки подмены процессов, изменения в буфере обмена и другие нетривиальные действия. Все события пишутся в журнал Windows Event Log и могут использоваться системами безопасности и SIEM-решениями.

До сих пор Sysmon приходилось устанавливать вручную на каждую машину, что заметно усложняло его использование в крупных инфраструктурах. Теперь Microsoft решила встроить этот механизм прямо в ОС.

«Windows теперь нативно включает функциональность Sysmon. Она позволяет собирать системные события для задач детектирования угроз и использовать собственные конфигурации для фильтрации нужных данных», — сообщили в команде Windows Insider.

При этом встроенный Sysmon по умолчанию отключён. Чтобы им воспользоваться, функцию нужно явно включить в настройках Windows или через PowerShell. Важно учитывать, что если Sysmon ранее устанавливался вручную, его придётся удалить перед активацией встроенной версии.

Новая возможность уже доступна участникам Windows Insider в каналах Beta и Dev, которые установили сборки Windows 11 Preview Build 26220.7752 и 26300.7733 соответственно.

В Microsoft подчёркивают, что события Sysmon по-прежнему пишутся в стандартный журнал Windows, поэтому их можно использовать в существующих цепочках мониторинга и реагирования.

Напомним, что в прошлом месяце компания также начала тестировать отдельную политику, позволяющую администраторам полностью удалять ИИ-ассистента Copilot с управляемых устройств.

RSS: Новости на портале Anti-Malware.ru