Microsoft предлагает новую стратегию обеспечения безопасности

Microsoft предлагает новую стратегию обеспечения безопасности

Компания Microsoft представила свои новые планы по формированию единой платформы для обеспечения информационной безопасности в корпоративных сетях. Теперь большинство технологий для регулирования доступа будут выпускаться под маркой Forefront, а основой хранения идентификационных данных станет служба каталогов Active Directory. 

Вместе с анонсом новой стратегии по продуктам для информационной безопасности компания Microsoft представила новую бета-версию пакета Stirling, который будет служить единым центром управления для технологий семейства Forefront, а также для решений, которые сейчас создают партнеры Microsoft. В частности, платформа Stirling позволит управлять продуктами компаний Brocade, Juniper Networks, «Лаборатория Касперского», Tipping Point и RSA.

Как уже отмечено выше, в основе единой платформы безопасности будет лежать каталог Active Directory, где хранится вся идентификационная информация, необходимая для установления личности пользователя. Синхронизацию пользовательских удостоверений, управление паролями и сертификатами, а также делегирование полномочий возьмет на себя пакет ILM (Identity Lifecycle Manager), который выйдет в начале 2010 года под названием Forefront Identity Manager. Управление идентификационными данными для «облачных» сервисов планируется реализовать в платформе под кодовым названием Geneva – она тоже выйдет в составе семейства продуктов Forefront.

Новая стратегия Microsoft в отношении систем безопасности уже подкреплена первым продуктом – «облачным» сервисом Forefront Online Security for Exchange. Этот пакет, несмотря на название, поддерживает любые серверы электронной почты, обеспечивая защиту от спама и вирусов, исполнение политик и отслеживание сообщений в реальном времени. Также сервис поддерживает архивацию, шифрование и аварийное восстановление базы сообщений, а основным хранилищем данных о пользователях выступает все тот же каталог Active Directory.

Компания Microsoft планирует выпустить онлайн-версии для всех инструментов, которые будут выходить под маркой Forefront. Уже сейчас известно, что в этой линейке будут представлены такие продукты, как Forefront Client Security, Forefront Security for Exchange Server, Forefront Security for SharePoint, Forefront Security for Office Communications Server и Forefront Threat Management Gateway. Таким образом, заказчики смогут сочетать использование внутренних систем и внешних сервисов для всех компонентов своей сети – от клиентских ПК до граничных шлюзов и брандмауэров. Управлять всем этим многообразием тесно связанных между собой защитных систем на разных уровнях будет единая консоль Stirling.

Источник: Network World.

Flickr предупредил об утечке данных пользователей сервиса

Flickr предупредил пользователей о возможной утечке данных, связанной с уязвимостью у стороннего почтового провайдера. Из-за проблемы третьей стороны посторонние могли получить доступ к персональной информации части пользователей сервиса. Как сообщили в компании, об уязвимости стало известно 5 февраля 2026 года.

После уведомления Flickr в течение нескольких часов отключил доступ к затронутой системе. При этом сервис подчеркивает: пароли и данные банковских карт затронуты не были.

Тем не менее потенциально скомпрометированными могли оказаться реальные имена пользователей, адреса электронной почты, логины Flickr, типы аккаунтов, IP-адреса, обобщенные данные о местоположении, а также информация об активности на платформе.

Какой именно почтовый сервис стал источником проблемы и сколько пользователей затронул инцидент, в Flickr не уточнили.

В письмах пользователям компания рекомендует проверить настройки аккаунта на предмет подозрительных изменений и быть особенно внимательными к фишинговым письмам.

Flickr отдельно напоминает, что никогда не запрашивает пароли по электронной почте. Тем, кто использовал тот же пароль на других сервисах, советуют как можно скорее его сменить.

«Мы искренне сожалеем о произошедшем и о беспокойстве, которое могла вызвать ситуация», — отметили представители Flickr.

В компании также заявили, что уже проводят внутреннее расследование, усиливают архитектуру защиты и пересматривают подходы к контролю безопасности сторонних поставщиков.

Flickr существует с 2004 года и остается одной из крупнейших фотоплатформ в мире: сервис хранит десятки миллиардов фотографий и видео, а ежемесячная аудитория составляет около 35 млн пользователей.

RSS: Новости на портале Anti-Malware.ru