Вышла новая версия «КУБ» 3.0 в редакциях для малого, среднего и крупного бизнеса

Вышла новая версия «КУБ» 3.0 для малого, среднего и крупного бизнеса

Компания «ТрастВерс», сообщает о выходе новой версии системы «КУБ» 3.0 и выпуске новых редакций продукта: «КУБ» Lite, «КУБ» Standart и «КУБ» Enterprise. Новая версия системы «КУБ» 3.0, предназначенной для автоматизации и управления доступом к информационным ресурсам компании и контроля соблюдения политики безопасности, представлена в трех редакциях: «КУБ» Lite, «КУБ» Standart и «КУБ» Enterprise.

Каждая из редакций ориентирована на применение в компаниях разного уровня и масштаба бизнеса и отличается количеством подключаемых пользователей и систем, стоимостью и сложностью внедрения. 

«Ранее «КУБ» представлял собой монолитный продукт и не имел редакций. В версии 3.0 было принято решение разделить продукт на редакции, с тем чтобы в зависимости от потребностей продукт смогли применять и совсем маленькие фирмы, и крупные корпорации. С разделением на редакции IDM-система «КУБ» стала доступнее по цене и проще во внедрении», – рассказал Дмитрий Прокопенко, начальник отдела развития компании «ТрастВерс».

Для небольших компаний, заинтересованных в автоматизации создания учетных записей и назначении прав в инфраструктуре Windows (домен, файловые и почтовые серверы), компанией «ТрастВерс» выпущена редакция «КУБ» Lite. Данная версия продукта ограничена по количеству пользователей (до 1000) и подключаемым системам (домен Active Directory, файловые серверы Windows и почтовый сервер Exchange), отличается низкой стоимостью лицензии и простотой внедрения. Редакция «КУБ» Lite также может использоваться как первый этап внедрения системы в более крупной компании. 

Для средних и больших компаний, заинтересованных в автоматизации управления учетными записями и правами доступа, а также для контроля соблюдения политики информационной безопасности предлагается редакция Standart. Данная редакция позволяет подключать любые коннекторы, в том числе и разработанные под заказ. Для редакции поддерживается ограниченная кастомизация пользовательского интерфейса и разработка коннекторов для информационных систем заказчика. Развитые средства генерации и оптимизации ролевой модели облегчают процедуру внедрения системы и сокращают ее сроки.  

Для крупных корпораций с большим количеством пользователей, для которых важна максимально точная настройка системы под их бизнес-процессы, предлагается редакция Enterprise. В отличие от редакций Lite и Standart эта редакция является не столько коробочным решением, сколько платформой для построения комплексной корпоративной системы управления ИБ с возможностью интеграции с большим количеством систем и сложными бизнес-процессами управления доступом. Для данной редакции подразумевается создание специализированного, постоянно поддерживаемого со стороны вендора и интегратора решения.

Помимо выпуска редакций Lite, Standart и Enterprise для компаний малого, среднего и крупного бизнеса, в новой версии «КУБ» 3.0 реализованы следующие функции: 

  • произведены доработки подсистемы документооборота заявок; 
  • расширены возможности по настройке политик согласования заявок;
  • доработаны алгоритмы поиска типового доступа сотрудников; 
  • расширены возможности средств генерации ролевой модели;
  • реализована более гибкая настройка назначения согласующих для заявок;
  • добавлена кастомизация экранных форм для заявок в свободной форме;
  • расширены возможности по работе с внештатными сотрудниками.

В новой версии системы «КУБ» 3.0 также была переработана программа «КУБ Ассистент», значительно упрощена настройка программы и переработан дизайн.

Кроме того, в новой версии «КУБ» 3.0 существенно доработан веб-портал «КУБ», который позволяет провести глубокую кастомизацию системы под потребности конкретного заказчика без внесения изменений в код. В дальнейшем планируется полностью перейти на веб-управление, которое упростит удаленное администрирование системы, а также позволит разделять области ответственности администраторов разных филиалов и департаментов в крупных распределенных организациях. 

Для более удобного представления информации в новой версии системы также доработаны отчеты, поддержано автоматическое создание ресурсов файлового сервера по запросу пользователей. В целом произведены доработки системы для повышения ее производительности и надежности.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru