Компания Positive Technologies выпустила MaxPatrol SIEM

Positive Technologies: от сканеров к SIEM

Positive Technologies: от сканеров к SIEM

Компания Positive Technologies объявила о выпуске собственной системы управления событиями безопасности MaxPatrol SIEM, которая позволяет обнаруживать так называемые невидимые кибер-атаки или APT. Продукт является развитием сканера безопасности MaxPatrol, однако позволяет не только выявить уязвимости в корпоративной информационной системе, но и обнаружить попытку применения того или иного средства организации атак.

"Мы старались разработать следующую версию нашего сканера уязвимостей, - пояснил Борис Симис, директор по развитию бизнеса Positive Tehnologies. - Он мог определять уязвимости по анализу сетевого трафика, по набору установленного ПО и по другим признакам, но потом мы решили замахнуться на большее." В результате, версия MaxPatrol SIEM позволяет проводить инвентаризацию сетевых активов компании, обнаруживать в них уязвимости, выявлять инциденты, проводить расследование и готовить отчёты. При этом все эти функции продукт выполняет на едином технологическом ядре.

В своём новом продукте компания использует технологию нереляционных баз данных, таких как ElasticSearch или MongoDB. Они позволяют оперативно обрабатывать большие объёмы информации о происходящих в компании событиях и выявлять в них признаки известных типов нападений. При этом продукт собирает данные о сетевом трафике, о конфигурациях сетевых устройств, о происходящих на устройствах событиях, а также обрабатывает сообщения собственного сканера уязвимостей и других средств защиты. Все эти данные собираются в распределенную базу хранения информации с помощью различных протоколов: SysLog, NetFlow, SNMP, WMI, RPC, SSH, Telnet, MSSQL и других. Продукт можно настроить на использование протоколов удаленного управления для сбора информации, что не требует установки дополнительных агентов на контролируемые ресурсы.

Все собранные данные сопоставляются друг с другом с помощью механизмов искусственного интеллекта для обнаружения признаков нападения. "Мы интегрировали свой сканер с такими SIEM как ArcSight и Qradar, и мы знаем насколько мало информации они получают от сканеров, - пояснил Дмитрий Кузнецов, заместитель технического директора Positive Technologies. - Поэтому мы решили написать собственную SIEM, чтобы эффективнее использовать данные, получаемые средствами защиты, для расследования инцидентов". При этом система снабжена модулем подготовки отчётов, который можно использовать для проведения расследования и выявления проблемных мест.

По своей сути MaxPatrol является объединением различных типов сканеров: активных, пассивных и системных, которые собраны в единую систему контроля всех происходящих событий. Так же в продукт добавлена система сбора информации о событиях, которая позволяет проводить в дальнейшем расследования инцидентов. "Когда мы вели переговоры с Gartner по участию в их исследованиях, они спрашивали нас к какой категории средств защиты относится данный продукт, - поделился информацией Борис Симис. - В принципе, наш продукт может быть сразу в нескольких квадратах Gartner, но мы решили назвать его SIEM, поскольку этот термин более понятен российским заказчикам. Возможно, за рубежом мы будем продвигать его в другой категории."

В России хотят ограничить оплату сервисов Apple ради возврата приложений

У Apple в России может появиться ещё одна точка давления. В Минцифры на совещании с операторами «большой четвёрки» 28 марта обсуждали возможность временно приостановить оплату сервисов Apple со счёта мобильного телефона. Идея в том, чтобы подтолкнуть компанию к возвращению популярных российских приложений в App Store.

Как утверждает источник РИА Новости, речь идёт о попытке повлиять на Apple через деньги: если ограничить один из привычных способов оплаты, потери для компании могут оказаться достаточно чувствительными, чтобы она стала активнее исполнять требования российского законодательства.

В качестве претензий к Apple собеседник агентства перечислил сразу несколько тем. Во-первых, с 2022 года компания, по его словам, удалила из App Store десятки российских приложений — в том числе банковские, картографические, авиационные сервисы, классифайды и агрегаторы.

Во-вторых, Apple, как утверждается, не исполняет решение ФАС по так называемому «окну выбора» поисковика по умолчанию на iPhone и iPad.

Кроме того, источник РИА Новости заявил, что компания по-прежнему не выполняет требование о возможности установки российского магазина приложений RuStore на устройства Apple.

Ещё одна претензия касается VPN-приложений: по словам собеседника агентства, Apple не в полной мере исполняет требования Роскомнадзора по их удалению из российского App Store. При этом тема VPN для регулятора остаётся чувствительной уже не первый год.

Пока речь идёт именно об обсуждении возможной меры, а не о принятом решении. Но сам факт появления такого сценария показывает, что спор вокруг App Store, российских приложений и правил работы Apple в стране явно выходит на новый уровень.

Если эту идею всё же доведут до реализации, для пользователей это может означать новые ограничения при оплате сервисов Apple через мобильный счёт. А для самой компании — ещё один сигнал, что вопросы локального регулирования в России всё труднее игнорировать.

RSS: Новости на портале Anti-Malware.ru