ЕRPSсan обновился и обзавелся модулем Security Intelligence для SIEM

ЕRPSсan обновился и обзавелся модулем Security Intelligence для SIEM

Компания Digital Security, представила на российском рынке свой новый продукт – ЕRPSсan SAP Security Intelligence, решение для обнаружения и реакции на 0-day-атаки, аномальную активность пользователей и прочие критичные события в SAP-системах крупных корпораций.

При помощи данной системы возможно отслеживать всю массу атак, сгруппированных по времени, источнику и другим признакам. Функционал ЕRPSсan SAP Security Intelligence позволяет детектировать такие события, как перебор паролей, неавторизированный запуск RFC-сервисов, атаки на WEB-ресурсы (XSS, SQL Injection, Buffer overflow и другие), обход аутентификации, а также определять, какие транзакции, RFC-программы, web-сервисы кто и когда запускал, обнаруживать, с каких IP-адресов осуществлялись входы (инсайдеры, нарушение политик).

Важно отметить, что данное решение расширяет функционал существующих SIEM-систем. Разработчики постарались сделать управление инструментарием ЕRPSсan SAP Security Intelligence максимально простым и понятным. Решение предназначено для того, чтобы в сжатые сроки находить, анализировать и устранять проблемы безопасности, следуя концепции «Real Time Security Intelligence», заявленной Gartner. ЕRPSсan SAP Security Intelligence служит прекрасным дополнением предыдущего продукта компании - ЕRPSсan Security Mоnitoring Suitе for SAP, ориентированного на поиск, анализ и закрытие уязвимостей во всех областях безопасности ERP-систем, от уязвимостей и исходного кода до конфликтов полномочий.

Также в рамках однодневной конференции по безопасности SAP в Москве Александр Поляков, технический директор Digital Security, рассказал об обновленном функционале ЕRPSсan Security Monitoring Suite. Данная система разработана для менеджмента безопасности SAP-систем. Этот уникальный продукт сертифицирован SAP SE для поиска, анализа и поддержки исправлений различных видов проблем безопасности. Три модуля ЕRPSсan покрывают все уровни защиты SAP, включая управление уязвимостями, безопасность исходного кода и разграничение полномочий (SoD). Система поддерживает основные платформы SAP: NetWeaver ABAP, NetWeaver J2EE, HANA, BusinessObjects и Mobile, и предоставляет специализированные отраслевые решения.

Обновленная концепция ЕRPSсan Security Monitoring Suite - Identify, Analyze, Remediate – призвана облегчить для пользователей и администраторов крупных корпоративных систем процесс обнаружения, анализа и исправления уязвимостей. Предметом особой гордости разработчиков является Threat Map, или карта угроз, представляющая собой упрощенный вариант виртуального пентеста. Этот инструмент сочетает в себе методы сбора информации, которые применяют аудиторы ИБ в свой практике, и позволяет оценить, например, возможности взлома разных систем через уязвимости в одной из них. В итоге, возможно ранжировать все системы по приоритету, уделяя внимание, в первую очередь, той, которая является самым слабым звеном.

Еще одна уникальная особенность ЕRPSсan Security Monitoring Suite - возможность автоматического исправления уязвимостей, оперативной «выгрузки» из сканера и «загрузки» в SAP. Кроме того, после обнаружения уязвимостей легко сформировать набор сигнатур, отправив их в систему обнаружения вторжений. Наверняка функционал решения оценят администраторы безопасности, которые смогут существенно оптимизировать рабочие процессы.

Brave начал скрывать видеокарту от любопытных сайтов

В Brave 1.93 появилась защита от отслеживания пользователей по характеристикам графического оборудования. Браузер теперь маскирует подробные сведения, которые сайты получают через WebGL и WebGPU. Функция включена по умолчанию на компьютерах и Android, а обновление будет распространяться постепенно в течение нескольких дней.

WebGL и WebGPU нужны для ускоренной графики, игр и интерактивных элементов.

Однако вместе с полезными возможностями они раскрывают модель видеокарты, сведения о драйверах и поддерживаемых функциях. Трекеры объединяют эти данные с другими параметрами и получают устойчивый цифровой отпечаток браузера.

Графический адаптер особенно удобен для слежки: пользователи меняют его заметно реже, чем IP-адрес или файлы cookie. Видеокарта может годами работать внутри компьютера и всё это время исправно представлять хозяина каждому любопытному сайту.

Теперь Brave заменяет строки производителя и визуализатора WebGL одним универсальным значением, скрывает данные адаптера WebGPU и случайным образом меняет списки расширений WebGL. Это должно сделать отпечатки менее точными и не позволить сайтам уверенно связывать разные сеансы с одним устройством.

Перед массовым запуском разработчики проверили механизм в Nightly- и бета-версиях браузера. Компания старалась сохранить работу сайтов, урезав только объём информации, доступной системам слежения.

Если новый режим всё же сломает графику или интерактивные функции, его можно отключить для конкретного сайта. Пользователям также разрешено полностью выключить защиту от цифровых отпечатков или систему Shields.

В дальнейшем Brave собирается рандомизировать и список поддерживаемых расширений WebGPU. Проверить, сколько информации раскрывает браузер, можно с помощью сервиса EFF Cover Your Tracks.

RSS: Новости на портале Anti-Malware.ru