Leta IT-company использует систему мониторинга ИБ MaxPatrol в своих продуктах и услугах

Компания Leta IT-company объявила о заключении соглашения о стратегическом партнерстве с компанией Positive Technologies, а также о начале применения системы контроля защищенности и мониторинга информационной безопасности MaxPatrol – разработки Positive Technologies – в своих проектах и услугах, обеспечивающих контроль соответствия информационных систем требованиям ИБ (сompliance). 



По информации Leta, необходимость этого шага связана с тем, что на долгий период основным вектором развития российского рынка ИБ стало внедрение решений, отвечающих требованиям нормативной базы, а также важнейших российских и международных стандартов в сфере ИБ. Так, в настоящее время действует целый ряд нормативных документов, предписывающих создание на предприятии особых «зон ИБ» и определяющих наборы требований к ним. Среди таких документов наиболее важными являются: закон №152-ФЗ «О персональных данных», банковский стандарт СТО БР ИББС, стандарт в сфере платежных карт PCI DSS, а также стандарты, регламентирующие построение системы управления информационной безопасностью (СУИБ) и систем обеспечения непрерывности бизнес-процессов (ISO 27001 и ISO25999 соответственно). Выполнение каждого норматива требует от организации значительных усилий и серьезных изменений, причем важнейшей частью этой работы является системный контроль соответствия каждого из элементов ИТ- и ИБ-инфраструктуры заявленным критериям, подчеркнули в Leta IT-company. Задача еще более усложняется тем, что вышеперечисленные наборы требований к «зонам ИБ» существенно различаются между собой.

В крупной информационной системе с сотнями и тысячами узлов эту задачу нельзя решать вручную. По информации Leta, система MaxPatrol позволяет автоматизировать процесс на должном уровне, а также помогает оптимизировать управление другими процессами ИБ, связанными с контролем уязвимостей, инвентаризацией активов и т.д. В эту систему встроены механизмы тестирования на проникновение (Pentest), системных проверок (Audit) и контроля соответствия стандартам (Compliance), а также поддержка анализа состояния подсистем информационной безопасности различных операционных систем, СУБД и веб-приложений. Все это позволяет MaxPatrol осуществлять непрерывный технический аудит безопасности на всех уровнях информационной системы. В итоге, пользователь системы получает объективную оценку состояния защищенности как информационной системы в целом, так и отдельных подразделений, узлов и приложений.

На базе MaxPatrol компания Leta уже в ближайшее время расширит свою линейку решений в сфере управления уязвимостями, внутреннего аудита, обеспечения соответствия требованиям (compliance), а также управления активами. Новые решения будут применяться в рамках целого ряда услуг Leta IT-company.

Как ожидается, стратегическое партнерство даст Leta дополнительные возможности взаимодействия с вендором, в частности, расширенную консультационно-техническую поддержку и поддержку на этапе продаж. В свою очередь, для Positive Technologies партнерство с Leta IT-company, работающей в ключевых сегментах российского рынка ИБ, создает хорошие перспективы расширения продаж системы MaxPatrol.

«После кризиса изменились основные приоритеты развития и сама структура российского рынка ИБ. Широкое движение к внедрению современных стандартов ИБ и требований регуляторов создает спрос на ИБ-решения нового типа, которые глубоко интегрированы в бизнес-процессы предприятия и затрагивают практически все элементы его ИС, – отметил Андрей Конусов, генеральный директор Leta IT-company. – Но такое решение надо не только создать, но и сопровождать. При этом принципиально новый уровень сложности систем ИБ изменил и представления о том, что такое хорошее сопровождение. Исключительные характеристики системы MaxPatrol позволят нам даже в самых сложных проектах ориентироваться на самую высокую планку качества».

Источник

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

PyPI приостановил регистрацию новых пользователей из-за вредоноса

Популярный репозиторий Python Package Index (PyPI) ограничил возможность регистрации новых пользователей после масштабной вредоносной кампании по распространению трояна, похищающего данные.

PyPI — одно из первых мест, куда идут разработчики на Python, пытаясь найти нужные пакеты. Из-за популярности репозиторий не раз становился объектом внимания киберпреступников.

Именно такую кампанию злоумышленники запустили на днях, из-за чего администраторам PyPI пришлось приостановить регистрацию новых пользователей на площадке.

 

О кибероперации также написали исследователи из Checkmarx. По их словам, атакующие сразу начали с загрузки 365 пакетов, чьи имена были замаскированы под легитимные проекты.

Все злонамеренные пакеты включали вредоносный код в файле «setup.py», который выполнялся в процессе установки. Этот код пытается получить дополнительный пейлоад с удалённого сервера.

Для ухода от детектирования вредонос зашифрован с помощь модуля Fernet, а URL командного центра собирается динамически при необходимости.

Конечный пейлоад представляет собой троян, ворующий данные пользователей, сохранённые в браузерах: логины и пароли, cookies и крипторасширения.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru