WatchGuard надежно защищает терминальную сеть ePlay

WatchGuard надежно защищает терминальную сеть ePlay

Основополагающим фактором выбора WatchGuard в ePlay стало полное соответствие продуктов требованиям PCI DSS (Payment Card Industry Data Security Standard). «После того, как мы посмотрели решения Cisco и других сетевых вендоров, мы выбрали решения WatchGuard за наивысший уровень защиты, производительность, надежность и наилучшее соотношение цена/качество», - сказал David Stellmack, главный системный инженер в ePlay. - «Для нас очень важно защитить удаленные терминалы самообслуживания и большое количество транзакций в дата-центрах с использованием карт платежных систем. С устройствами от WatchGuard на местах, мы можем снизить цены и время покупки, а также удвоить поставки».


В дата-центре ePlay установлен кластер из моделей WatchGuard X Peak 8500 e-series, обеспечивающий защищенные VPN-соединения с удаленными терминалами. Как требуется в PCI DSS, эта сеть с данными держателей пластиковых карт полностью отделена от внутренней корпоративной сети ePlay и других сторонних структур, которые также защищены межсетевыми экранами WatchGuard.


«Я посмотрел на других поставщиков терминалов самообслуживания и прикинул их уровень безопасности. Не думаю, что кто-то еще способен обеспечить столь же высокий уровень безопасности для транзакций с использованием кредитных карт», – продолжил David Stellmack. - «Мы хотим запредельный уровень безопасности, и WatchGuard дает нам его».


С 1996 года WatchGuard® Technologies, Inc. является лидером в решениях сетевой безопасности, обеспечивая защиту критически важных данных в тысячи компаний по всему миру. Семейство проводных и беспроводных UTM-решений WatchGuard обеспечивают расширенную сетевую безопасность, управление и аудит. Продукты WatchGuard комплектуются системой WatchGuard LiveSecurity® Service, включающую в себя программу техподдержки, управления и обучения. 


В России и странах СНГ приобрести продукты WatchGuard можно через сеть сертифицированных партнеров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Golden dMSA: доступ к защищенным ресурсам AD через взлом контроллера домена

Специалисты Semperis обнаружили серьезный изъян проекта Managed Service Accounts (dMSA), который существенно упрощает взлом паролей к управляемым аккаунтам и позволяет получить постоянный доступ во всем их ресурсам в доменах Active Directory.

Функциональность dMSA была введена в Windows Server 2025 для зашиты от атак на протокол Kerberos. Разработанный экспертами способ внедрения бэкдора в обход аутентификации несложен в исполнении, однако для успешной атаки придется заполучить корневой ключ службы KDS.

Из-за этого создатели Golden dMSA оценили степень угрозы как умеренную: заветный ключ доступен только из-под учетной записи с высочайшими привилегиями — администратора корневого домена, админа предприятия либо SYSTEM.

С помощью этого мастер-ключа можно получить текущий пароль dMSA или gMSA (групповой управляемый аккаунт пользователя AD) без повторного обращения к контроллеру домена. Как оказалось, для регулярно и автоматически заменяемых паролей предусмотрено лишь 1024 комбинации, и они поддаются брутфорсу.

 

Таким образом, компрометация одного контроллера домена в рамках Golden dMSA может обернуться масштабным взломом управляемых аккаунтов AD-службы. Автор атаки также получает возможность горизонтально перемещаться между доменами целевой организации.

Примечательно, что представленный Semperis метод позволяет обойти Windows-защиту Credential Guard — механизм, предотвращающий кражу учеток, NTLM-хешей и тикетов Kerberos (идентификаторов TGT).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru