Safe’n’Sec Enterprise Suite защитит НПО им. С.А. Лавочкина

Safe’n’Sec Enterprise Suite защитит НПО им. С.А. Лавочкина

Компания S.N. Safe&Software, сообщает о поставке корпоративного решения Safe’n’Sec Enterprise Suite в НПО имени С.А. Лавочкина, одно из ведущих в России предприятий по разработке непилотируемых средств исследования космоса и для оборонных целей. В рамках проекта по усовершенствованию и модернизации ИТ-инфрастуктуры научного предприятия S.N. Safe&Software обеспечит внедрение комплексной системы защиты от внешних и внутренних угроз на серверные платформы и рабочие станции.

НПО им. С.А. Лавочкина - один из основных российских разработчиков автоматических космических станций для исследования планет, а также научных орбитальных аппаратов и спутников связи. В портфеле предприятия стратегически важные проекты космических обсерваторий систем связи и мониторинга, а также экспедиций к Марсу, Луне и Солнцу. На сегодняшний день ИТ-инфраструктура научного объединения представляет собой сложную многоступенчатую программно-аппаратную платформу, защита целостности и сохранности которой является задачей государственной важности.

Поэтому требования к программным средствам защиты специалисты НПО предъявляют соответствующие: система должна быть высокотехнологичной и комплексной, чтобы обеспечить максимально эффективную защиту информационных активов от внешних и внутренних угроз не только на уровне серверных платформ, но и рабочих станций.

Защита корпоративного продукта Safe’n’Sec Enterprise Suite реализована на основе технологии V.I.P.O. (Valid Inside Permitted Operations) и встроенного модуля DLP Guard. Комбинация этих технологий обеспечивает максимально эффективную защиту сети от всего спектра внешних и внутренних угроз: хакерских атак, известных и неизвестных вирусов, сигнатуры которых не внесены в антивирусные базы, сетевых червей, Троянов, программ-шпионов, руткитов, кейлоггеров, вредоносных действий инсайдеров и некомпетентных действий сотрудников.

Новые возможности программного продукта позволят защитить всю информационную систему научного предприятия на уровнях: документы, приложения, системные ресурсы, использование USB портов и устройств, и действия пользователей, и обеспечат системного администратора, офицера службы безопасности и аналитика информацией о полном спектре действий, осуществляемых пользователем в локальной сети. Клиент VCN, т.н. «камера слежения», осуществляет просмотр и запись экрана пользователя online, что позволяет выявить преднамеренные злонамеренные действия «инсайдеров» как в режиме реального времени, так и после атаки при использовании функции записи при ретроспективном анализе.

«Программное средство защиты информационного пространства НПО имени Лавочкина изначально должно соответствовать особому уровню информационной безопасности, поэтому процесс тестирования нашей системы защиты был достаточно длительным и сложным. Тесты на эффективность защиты от вторжений вредоносного кода, утечек информации по причине инсайдерских и хакерских атак, непреднамеренного или несанкционированного вмешательства в контур информационной сети, совместимость с узкоспециализированными наукоемкими приложениями доказали, что Safe’n’Sec Enterprise отвечает всем требованиям к защите информации предприятий такого уровня. Мы очень ответственно относимся к тому, что наша система будет внедрена в сети научного объединения и надеемся на положительные отзывы заказчика», - говорит генеральный директор S.N. Safe&Software Михаил Калиниченко. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Гарда Deception добавили MiTM-детектор и улучшили работу в филиалах

Компания «Гарда» выпустила обновление своей системы обмана «Гарда Deception». Новая версия предназначена для того, чтобы уменьшить нагрузку на ИТ-подразделения и повысить устойчивость инфраструктуры, а также упростить выявление действий злоумышленников в сетях заказчиков.

Буквально на днях мы обозревали версию Гарда Deception 2.1. Рассказали о ключевых функциональных возможностях, архитектуре, системных требованиях и кейсах использования системы.

Централизованное управление приманками через AD

Главное изменение — поддержка безагентного метода доставки и обновления приманок через групповые политики Microsoft Active Directory (AD GPO).

Это значит, что теперь ИБ-специалисты могут централизованно распространять и обновлять приманки, не вмешиваясь в работу сотрудников. Все обновления выполняются по расписанию и в скрытом режиме, что снижает влияние на пользовательские станции и делает сеть более стабильной.

Новый MiTM-детектор для LLMNR

Чтобы повысить точность выявления атак, в систему добавлен детектор атак на протокол LLMNR. Он способен фиксировать попытки Man-in-the-Middle в широковещательных протоколах, что позволяет отлавливать больше тактик, используемых злоумышленниками на ранних этапах проникновения.

Поддержка распределённых сетей

Для компаний с филиальной структурой появился модуль «Филиал/Branch». Он позволяет ловушкам работать автономно, даже если связь с центральным узлом временно пропадает — мониторинг при этом остаётся непрерывным. Такой режим особенно актуален для организаций с удалёнными офисами и производственными объектами.

Быстрее разбирать инциденты

Теперь события безопасности можно связывать с техниками MITRE ATT&CK прямо внутри «Гарда Deception». Это ускоряет анализ и помогает аналитикам быстрее понимать, какой сценарий атаки разворачивается и какие действия предпринимает злоумышленник.

Более реалистичные ложные персоны

Обновление добавило и новые возможности по созданию фейковых учётных записей. Можно загружать данные из CSV — например, списки отключённых сотрудников — а также использовать регулярные выражения для генерации идентификаторов и добавлять отчества. Чем реалистичнее приманка, тем выше шанс, что злоумышленник взаимодействует именно с ней, а не с реальными активами.

Руководитель продукта «Гарда Deception» Екатерина Харитонова отмечает, что новые функции направлены на повышение точности обнаружения атак и автоматизацию рутинных операций, чтобы сократить нагрузку на команды ИБ и упростить анализ угроз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru