Gemalto прошла аккредитацию системы безопасности по стандарту GSMA

Gemalto прошла аккредитацию системы безопасности по стандарту GSMA

Gemalto прошла аккредитацию системы безопасности по стандарту GSMA

Компания Gemalto стала первым в мире поставщиком цифровых решений, прошедшим сертификацию согласно протоколу безопасности GSMA SAS в области управления подписками (GSMA SAS-SM), обеспечивая тем самым операторов мобильных сетей высочайшими стандартами защиты конфиденциальных данных в областях применения M2M и Интернета вещей.

Объявление об этом достижении последовало за недавним успешным прохождением сертификации GSMA технологии подключения по требованию LinqUs, целью которой был старт производства и персонализации встроенных сим-карт UpTeq eSIM от компании Gemalto в июне 2016 года. Вторая сертификация SAS затрагивает такие операционные направления центра защиты данных Gemalto в г. Тур (Франция), как SM-DP (Управление подписками / Подготовка данных) и SM-SR (Управление подписками / Безопасная маршрутизация). Это делает Gemalto первой компанией в мире, предлагающей полноценные комплексные решения, полностью совместимые с GSMA SAS-SM для выделения ресурсов и управления сотовыми подписками в области М2М и Интернета вещей. В результате, компания Gemalto позволит операторам мобильной связи поддерживать ввод в эксплуатацию инновационных клиентских сетей с требуемым уровнем безопасности и совместимости.

К 2020 году сотовые электронные системы M2M и LPWA

 могут занять 20% мирового рынка M2M

. Новое поколение карт eSIM обеспечивает платформу, необходимую для стремительного развития M2M и приложений Интернета вещей в таких областях, как автономные автомобили, смарт-энергетика и концепция «Промышленность 4.0». Это упрощает стандартные методы подключения и удаленного управления подписками подключенных устройств в полевых условиях. В то же самое время, производители комплектного оборудования и операторы мобильной связи уделяют первоочередное внимание такому вопросу, как угроза хакерских атак. Полная аккредитация компании Gemalto в отношении безопасности цифровых технологий не только исключает эту проблему, но и предлагает безопасное комплексное решение для управления картами eSIM. Оно начинается с персонализации карт eSIM, которые внедряются в подключенные устройства на стадии производства, и распространяется вплоть до удаленной загрузки, активации, деактивации и удаления подписок профилей. Риск сводится к минимуму, и операторы мобильной связи получают полную отчетность о мерах безопасности для защиты конфиденциальных данных.

«Успешное прохождение аккредитации GSMA для нашей системы управления подписками eSIM, а также для управления возможностями предоставления данных еще раз подтверждает лидирующие позиции компании Gemalto на быстро развивающемся рынке М2М и IoT», — сказал Бенуа Жуфре (Benoit Jouffrey), вице-президент подразделения Gemalto, отвечающего за подключения по запросу. — Мы значительно упрощаем процесс использования своих сетевых ресурсов для операторов мобильной связи и позволяем им развивать новые ценные источники дохода путем создания надежных экосистем, которые будут противостоять даже самым изощренным попыткам взлома».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В R-Vision SIEM 2.5 появился раздел «Покрытие MITRE ATT&CK»

Компания R-Vision выпустила версию R-Vision SIEM 2.5 — систему управления событиями информационной безопасности. Релиз отмечается нововведениями, направленными на улучшение аналитики, автоматизацию реагирования и повышение удобства работы SOC-команд.

Главное новшество — раздел «Покрытие MITRE ATT&CK», который показывает, какие техники и подтехники фреймворка уже покрываются существующими правилами детектирования.

Это помогает специалистам быстро понять, какие угрозы система распознаёт, а какие требуют доработки.

В R-Vision SIEM также появилась возможность управлять конечными устройствами напрямую — выполнять действия активного реагирования, например:

  • удалять подозрительные файлы;
  • изолировать заражённый узел;
  • останавливать процессы;
  • блокировать домены и IP-адреса через добавление записей в hosts (техника DNS Sinkholing).

Такие функции упрощают оперативное реагирование и позволяют аналитикам моментально пресекать угрозы без переключения между системами.

Обновление также затронуло пользовательский интерфейс и работу с событиями. Теперь можно:

  • добавлять события в «Избранное», чтобы собирать все ключевые артефакты расследования в одном месте;
  • сравнивать события построчно, чтобы видеть различия между текущим и эталонным инцидентом;
  • создавать виджеты прямо из поиска и сразу визуализировать результаты.

Кроме того, дашборды теперь поддерживают переменные — достаточно изменить одно значение, чтобы обновился весь отчёт, что заметно ускоряет анализ.

В новой версии реализована обновлённая модель событий, основанная на принципе «субъект–объект». Она делает данные более понятными и единообразными для аналитиков и инженеров. Появилась поддержка динамических полей с JSON-структурами, к которым можно обращаться напрямую через RQL-запросы.

Другие улучшения:

  • Поддержка сбора событий по FTP и SMB.
  • Аудит изменений активных списков, включая действия пользователей и правил корреляции.
  • Определение источников событий по маске, без привязки к конкретным точкам входа.

Как отмечают разработчики, новая версия делает SIEM более удобным инструментом для оперативного анализа и реагирования, когда аналитик может не только видеть картину событий, но и сразу действовать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru