ЕRPSсаn Security Monitoring Suite интегрировано с платформой Splunk

ЕRPSсаn Security Monitoring Suite интегрировано с платформой Splunk

ЕRPSсаn Security Monitoring Suite интегрировано с платформой Splunk

Компания Digital Security, специализирующаяся на анализе защищенности систем и исследованиях в области ИБ, реализовала интеграцию своей системы мониторинга безопасности ЕRPSсаn Security Monitoring Suite и платформы Splunk

Splunk -  платформа, позволяющая в режиме реального времени отслеживать, анализировать и визуализировать генерируемые компьютером большие данные, поступающие от веб-сайтов, приложений, серверов, сетей, датчиков и мобильных устройств. ERPScan Security Monitoring Suite для SAP собирает информацию об уязвимостях, ошибках конфигурации, проблемах исходного кода и конфликтах распределения полномочий. В рамках интеграции, все перечисленные выше проблемы, обнаруженные сканером, могут постоянно контролироваться с помощью Splunk Enterprise, что обеспечивает более полный анализ безопасности всей инфраструктуры.

«Несмотря на то, что в России Splunk пока не пользуется большой популярностью, есть все основания полагать, что у него большие перспективы. Преимущества этого решения наверняка в скором времени оценят компании, которым необходимо обрабатывать и удобно представлять огромные разрозненные данные с сотен тысяч устройств. Многие крупные банки и телеком-компании уже используют эту платформу не только для задач ИБ, но и в целом для ИТ, бизнеса. Наша цель - предоставить им информацию о SAP-безопасности и критичных для бизнеса рисках в удобном для принятия решений виде» - отмечает Илья Медведовский, генеральный директор Digital Security. 

Интегрированное решение ERPScan Security Monitoring Suite и Splunk Enterprise предоставляет данные об управлении рисками и обнаружении инцидентов. Это позволяет специалистам по ИБ выявлять угрозы, расследовать их и реагировать оперативно и эффективно. 

Информация об уязвимостях и конфигурационных ошибках из ERPScan автоматически загружается в Splunk. Таким образом, пользователи могут оперативно принять меры по устранению угроз. Это также дает специалистам по безопасности более глубокое представление о текущем состоянии рисков организаций. 

Интеграция позволяет расширить функциональные возможности Splunk Enterprise и контролировать безопасность таких модулей, как SAP NetWeaver ABAP, SAP NetWeaver JAVA, SAP HANA, SAP BusinessObjects, SAP Mobile Platform, SAP Afaria, SAP Plant Connectivity, а также отраслевых решений на основе перечисленных выше платформ.

Преимущества интегрированного решения: 

  • Неограниченная масштабируемость. Управление безопасностью бизнес-приложений из одной точки, в которой аккумулируется и анализируется полная информация о безопасности ERP-систем. 
  • Экономия времени на повседневных операциях. Управление рисками на уровне предприятия за счет объединения информации из 7000 + проверок конфигурации и 3000+ проверок уязвимостей из каждой системы SAP в одной точке, а также расширенные возможности отчетности от Splunk. 
  • Глубокие технические исследования. Неоценимые данные об уязвимостях в модулях ERP, SRM, CRM, HR и отраслевых решениях от SAP, собранные с помощью ERPScan, совместно с информацией о безопасности всего ландшафта, предоставляемой решением Splunk. 

После того, как из-за уязвимости в SAP-системе произошла утечка данных USIS, крупнейшего государственного подрядчика США, атаки на ERP-системы стали обсуждаемой темой. Аналитики из различных консалтинговых фирм, таких, как Gartner, 51 Research, IDC, KuppingerCole и Quocirca, сходятся во мнении, что безопасность ERP-систем имеет важное значение, однако традиционные разработки не предоставляют достаточной функциональности для решения проблем в этой области. 

«Руководители из сферы информационной безопасности хотят легко управлять своими системами при помощи 2-3 ключевых платформ (например, SIEM, GRC и ITSM). Наша цель - помочь им решить эту задачу. Данное партнерство продолжает нашу глобальную стратегию, заключающуюся в интеграции как с ключевыми игроками на рынке систем безопасности, так и с перспективными стартапами в этой области с целью создания системы безопасности SAP» - прокомментировал Александр Поляков, технический директор Digital Security. 

Мошенники запустили «валентинку от Дурова» — фейковую акцию Telegram

Компания F6 зафиксировала новый сценарий мошенников, приуроченный ко Дню всех влюблённых. В соцсети TikTok распространяются видео о якобы «секретной валентинке от Павла Дурова», которая обещает пользователям премиум-подписку в Telegram или «звёзды» в подарок партнёру. На деле всё заканчивается попыткой кражи денег и данных банковских карт.

Сценарий обнаружили аналитики департамента защиты от цифровых рисков (Digital Risk Protection) компании F6 в преддверии 14 февраля.

Мошенники публикуют в TikTok ролики, где рассказывают о «секретной акции Telegram» ко Дню святого Валентина. В видео утверждается, что специальная «валентинка от Дурова» позволяет получить Premium или передать «звёзды» другому пользователю.

Для получения «подарка» зрителям предлагают перейти по ссылке в профиле. Она ведёт в телеграм-канал, откуда пользователя перенаправляют в бот под названием «Секретная валентинка».

Дальше всё выглядит почти безобидно: бот просит пройти короткий опрос и выполнить несколько условий. Последнее из них — подписаться более чем на 30 телеграм-каналов, ботов и сайтов, якобы выступающих «спонсорами» акции.

Одна из ссылок ведёт на мошеннический сайт, замаскированный под розыгрыш призов известного маркетплейса. Пользователю предлагают «покрутить барабан», и уже через три попытки он «выигрывает» технику общей стоимостью около 200 тыс. рублей.

После выбора пункта выдачи сайт сообщает, что товаров в наличии нет, и предлагает обменять приз на деньги. Для этого пользователя просят ввести номер банковской карты, а затем — оплатить «пошлину» в размере 2030 рублей, переведя деньги по номеру телефона или QR-коду.

На момент обнаружения схемы ссылка на оплату ещё не работала, но, как отмечают специалисты, злоумышленники могут активировать её в любой момент.

Основные риски для жертв — списание средств с банковского счёта, компрометация данных банковской карты и захват телеграм-аккаунта. Кроме того, за счёт обязательных подписок мошенники искусственно наращивают аудиторию своих каналов и ботов, чтобы использовать её в следующих схемах.

По данным F6, только по схеме с фальшивыми свиданиями (Fake Date) мошенники в праздничные дни — 14 февраля, 23 февраля и 8 марта — похитили у россиян почти 10 млн рублей за прошлый год.

«Перед праздниками киберпреступники регулярно обновляют сценарии обмана. Всё чаще для этого используют TikTok, откуда пользователей уводят на другие платформы, где и происходит мошенничество», — отмечает Анастасия Князева, аналитик второй линии CERT департамента Digital Risk Protection компании F6.

Главная рекомендация специалистов проста: если в интернете вам обещают ценный подарок, премиум-доступ или деньги — почти наверняка это мошенничество. Особенно если для «получения подарка» нужно подписаться на десятки каналов, перейти по цепочке ссылок или ввести данные банковской карты.

RSS: Новости на портале Anti-Malware.ru