Вышла новая версия «КУБ» 3.0 в редакциях для малого, среднего и крупного бизнеса

Вышла новая версия «КУБ» 3.0 для малого, среднего и крупного бизнеса

Компания «ТрастВерс», сообщает о выходе новой версии системы «КУБ» 3.0 и выпуске новых редакций продукта: «КУБ» Lite, «КУБ» Standart и «КУБ» Enterprise. Новая версия системы «КУБ» 3.0, предназначенной для автоматизации и управления доступом к информационным ресурсам компании и контроля соблюдения политики безопасности, представлена в трех редакциях: «КУБ» Lite, «КУБ» Standart и «КУБ» Enterprise.

Каждая из редакций ориентирована на применение в компаниях разного уровня и масштаба бизнеса и отличается количеством подключаемых пользователей и систем, стоимостью и сложностью внедрения. 

«Ранее «КУБ» представлял собой монолитный продукт и не имел редакций. В версии 3.0 было принято решение разделить продукт на редакции, с тем чтобы в зависимости от потребностей продукт смогли применять и совсем маленькие фирмы, и крупные корпорации. С разделением на редакции IDM-система «КУБ» стала доступнее по цене и проще во внедрении», – рассказал Дмитрий Прокопенко, начальник отдела развития компании «ТрастВерс».

Для небольших компаний, заинтересованных в автоматизации создания учетных записей и назначении прав в инфраструктуре Windows (домен, файловые и почтовые серверы), компанией «ТрастВерс» выпущена редакция «КУБ» Lite. Данная версия продукта ограничена по количеству пользователей (до 1000) и подключаемым системам (домен Active Directory, файловые серверы Windows и почтовый сервер Exchange), отличается низкой стоимостью лицензии и простотой внедрения. Редакция «КУБ» Lite также может использоваться как первый этап внедрения системы в более крупной компании. 

Для средних и больших компаний, заинтересованных в автоматизации управления учетными записями и правами доступа, а также для контроля соблюдения политики информационной безопасности предлагается редакция Standart. Данная редакция позволяет подключать любые коннекторы, в том числе и разработанные под заказ. Для редакции поддерживается ограниченная кастомизация пользовательского интерфейса и разработка коннекторов для информационных систем заказчика. Развитые средства генерации и оптимизации ролевой модели облегчают процедуру внедрения системы и сокращают ее сроки.  

Для крупных корпораций с большим количеством пользователей, для которых важна максимально точная настройка системы под их бизнес-процессы, предлагается редакция Enterprise. В отличие от редакций Lite и Standart эта редакция является не столько коробочным решением, сколько платформой для построения комплексной корпоративной системы управления ИБ с возможностью интеграции с большим количеством систем и сложными бизнес-процессами управления доступом. Для данной редакции подразумевается создание специализированного, постоянно поддерживаемого со стороны вендора и интегратора решения.

Помимо выпуска редакций Lite, Standart и Enterprise для компаний малого, среднего и крупного бизнеса, в новой версии «КУБ» 3.0 реализованы следующие функции: 

  • произведены доработки подсистемы документооборота заявок; 
  • расширены возможности по настройке политик согласования заявок;
  • доработаны алгоритмы поиска типового доступа сотрудников; 
  • расширены возможности средств генерации ролевой модели;
  • реализована более гибкая настройка назначения согласующих для заявок;
  • добавлена кастомизация экранных форм для заявок в свободной форме;
  • расширены возможности по работе с внештатными сотрудниками.

В новой версии системы «КУБ» 3.0 также была переработана программа «КУБ Ассистент», значительно упрощена настройка программы и переработан дизайн.

Кроме того, в новой версии «КУБ» 3.0 существенно доработан веб-портал «КУБ», который позволяет провести глубокую кастомизацию системы под потребности конкретного заказчика без внесения изменений в код. В дальнейшем планируется полностью перейти на веб-управление, которое упростит удаленное администрирование системы, а также позволит разделять области ответственности администраторов разных филиалов и департаментов в крупных распределенных организациях. 

Для более удобного представления информации в новой версии системы также доработаны отчеты, поддержано автоматическое создание ресурсов файлового сервера по запросу пользователей. В целом произведены доработки системы для повышения ее производительности и надежности.

В Linux нашли 19-летнюю дыру: атакующий может добраться до root

В Linux обнаружили новую уязвимость повышения привилегий, получившую имя CIFSwitch. При удачном раскладе обычный локальный пользователь может обмануть механизм CIFS-аутентификации, подсовывать ядру фальшивые запросы и в итоге получить root. Проблема затрагивает системы с уязвимыми связками kernel CIFS и cifs-utils, в первую очередь версии 6.14 и выше.

CIFS нужен Linux для работы с сетевыми шарами: монтировать удалённые папки, читать и писать файлы по сети. Если такая шара использует Kerberos-аутентификацию, ядро Linux обращается к пользовательскому приложению, а cifs-utils выступает посредником.

По словам исследователя Асима Вилади Оглу Манизады, который нашёл и назвал CIFSwitch, ядро запрашивает ключ типа cifs.spnego, после чего стандартная связка keyutils/request-key запускает cifs.upcall от root, чтобы получить или собрать материалы Kerberos/SPNEGO.

Беда в том, что CIFS-подсистема ядра не проверяла, что такие cifs.spnego-запросы действительно пришли от CIFS-клиента ядра. В результате непривилегированный пользователь мог сгенерировать поддельный запрос и запустить штатный процесс аутентификации.

А дальше привилегированный cifs.upcall доверяет полям, которые считает созданными ядром, хотя на деле ими управляет атакующий. Через эти поля можно форсировать переключение namespace, спровоцировать NSS-запрос до сброса привилегий, подгрузить вредоносный NSS-модуль и получить выполнение кода от root.

Манизада отмечает, что баг появился ещё в 2007 году, то есть прожил в экосистеме около 19 лет. При этом эксплуатация не универсальна: нужны подходящая версия ядра, уязвимый cifs-utils, доступные пространства имен пользователей и политики SELinux/AppArmor, которые не ломают атаку на взлёте.

Среди уязвимых систем, в дефолтных конфигурациях эксперт называет:

  • Linux Mint 21.3 / 22.3;
  • CentOS Stream 9;
  • Rocky Linux 9;
  • AlmaLinux 9;
  • Kali Linux 2021.4–2026.1;
  • SLES 15 SP7.

Уязвимость уже закрыта патчем для ядра, он добавляет проверку происхождения запросов cifs.spnego. Однако конкретные версии ядра с патчем зависят от дистрибутива, так что администраторам лучше не гадать, а проверять бюллетени своих вендоров.

RSS: Новости на портале Anti-Malware.ru