Пентагон: США не способны отражать ответные кибератаки противников

Пентагон: США не способны отражать ответные кибератаки противников

США, вероятно, не смогут отразить ответную кибератаку своих противников на объекты инфраструктуры в том случае, если Вашингтон решит нанести удар первым, заявил помощник министра обороны США Эштона Картера по вопросам кибербезопасности Эрик Розенбах (Eric Rosenbach).



По словам Розенбаха, даже несмотря на тот факт, что США обладают возможностью нанести кибератаку против своих врагов, этого стоит избегать, так как Соединенные Штаты будут уязвимы в случае контратаки.

"Я очень обеспокоен тем, насколько мы уязвимы, и тому, что если кто-либо затем последует нашему примеру и попытается наказать США за это, они смогут отключить часть наших инфраструктурных объектов", — приводит агентство Ассошиэйтед Пресс слова Розенбаха, сказанные им во вторник на слушаниях комитета по делам вооруженных сил сената США, передает ria.ru.

"Таким образом, я считаю, что важно придерживаться осторожного подхода, где мы действуем консервативно и пытаемся избежать подобных вещей", — добавил он


При этом он сообщил, что Пентагон объявит новую стратегию по обеспечению кибербезопасности на следующей неделе. Согласно новой программе, ведомство планирует привлекать к работе новых специалистов в области высоких технологий.

В начале февраля стало известно, что США заложили в проект бюджета на 2016 год 14 миллиардов долларов на кибербезопасность. В документе, обнародованном Белым домом, в частности, говорилось о необходимости выделения денег на внедрение новых средств электронной защиты федеральных ведомств, расширение обмена данными с частным сектором и укрепление способностей правительства предпринимать ответные меры.

Indeed ITDR 2.1 усилил контроль за учётными данными и LDAPS-трафиком

Компания «Индид» представила Indeed ITDR 2.1 — новую версию продукта для выявления и расследования угроз, связанных с компрометацией учётных данных. Indeed ITDR относится к классу Identity Threat Detection and Response.

Такие решения помогают отслеживать использование учётных записей, находить подозрительную активность в протоколах аутентификации и быстрее реагировать на возможные атаки.

Одним из главных изменений версии 2.1 стала поддержка геораспределённых инфраструктур. В продукте появился механизм сегментации: узлы обнаружения и контроллеры домена можно логически связывать внутри заданных сегментов. Это помогает избежать лишних маршрутов с высокой задержкой и стабильнее обрабатывать трафик в распределённых сетях.

По умолчанию сегментация строится на базе Active Directory Sites, но администраторы могут задавать собственные сегменты, если инфраструктура устроена нестандартно.

Также в Indeed ITDR 2.1 появилась обработка LDAPS-трафика. Это защищённый вариант LDAP, где обмен данными идёт через зашифрованный TLS-туннель. Для анализа используется TLS terminating proxy: трафик расшифровывается на узле обнаружения, проверяется, а затем снова шифруется при передаче на контроллер домена.

Такой подход помогает закрыть «слепые зоны» в мониторинге запросов аутентификации и выявлять небезопасные сценарии, например использование незашифрованного LDAP.

Ещё одно обновление — интеграция с Indeed Access Manager. Если эта система уже используется в организации, сценарии многофакторной аутентификации на базе Indeed ITDR можно запускать без повторной настройки аутентификаторов для пользователей. Запросы на подтверждение дополнительного фактора будут автоматически направляться в Indeed AM, а подтверждение выполняется через пуш-уведомления в приложении Indeed Key.

Помимо этого, в версии 2.1 улучшили производительность консоли управления, расширили настройки аутентификации и упростили обновление и переустановку решения.

Разработчики также доработали алгоритмы обнаружения атак. В частности, система стала точнее выявлять сценарии Kerberoasting, AS-REP Roasting и Password Spraying, а также фиксировать повторяющиеся подозрительные события и попытки использования небезопасных протоколов.

По словам руководителя продукта Indeed ITDR Льва Овчинникова, обновление должно упростить внедрение продукта в инфраструктуры разного масштаба и повысить предсказуемость его работы в сложных архитектурах.

RSS: Новости на портале Anti-Malware.ru