Компьюлинк и Solar Security заключили соглашение о сотрудничестве

Компьюлинк и Solar Security заключили соглашение о сотрудничестве

Компьюлинк и Solar Security заключили соглашение о сотрудничестве

Группа компаний «Компьюлинк» и разработчик продуктов и сервисов для целевого мониторинга и управления информационной безопасностью Solar Security подписали договор о сотрудничестве.

Партнерство предполагает возможность использования системным интегратором продуктов Solar Security при выполнении проектов как для государственных структур, так и для коммерческих заказчиков.

Деятельность Solar Security по разработке технологий и сервисов в области защиты информации и целевого мониторинга насчитывает более двадцати лет. Компания обладает уникальным опытом создания новых классов продуктов на российском рынке ИБ: первой отечественной DLP-системы, оригинального решения класса Security Intelligence, первого в мире сканера кода, способного проверять уровень защищенности приложений без доступа к их исходному коду, и др. Решения Solar Security обеспечивают безопасность более чем 30% компаний из ТОП 100 российского бизнеса.

«В активе ГК «Компьюлинк» множество успешно реализованных проектов в сегменте информационной безопасности. Мы рады, что список наших партнеров в этой области пополнился компанией SolarSecurity, которая благодаря собственным разработкам поможет нам формировать наиболее выгодные предложения для решения критически важных задач заказчиков», – отметила Александра Сычева, и. о. директора по маркетингу, PRи рекламе ГК «Компьюлинк».

«ГК «Компьюлинк» работает на российском рынке системной интеграции почти четверть века, и за это время компания завоевала репутацию опытного и надежного партнера, способного успешно реализовывать сложные проекты. Поэтому мы можем доверить им наших заказчиков и не сомневаться в том, что итоговый результат будет отличным», – говорит Денис Назаренко, руководитель отдела по работе с партнерами компании Solar Security.

Совместно компании планируют достигнуть высоких показателей продаж систем Solar Security и расширить экспертизу в области предоставления надежных решений для защиты информации и услуг мониторинга.

Avanpost SmartPAM теперь содержит 60 сигнатур по матрице MITRE

Avanpost добавила в SmartPAM 1.4 библиотеку из 60 сигнатур, привязанных к матрице MITRE ATT&CK. Теперь система не только контролирует вход администраторов, но и присматривается к тому, что именно они творят внутри привилегированных сессий. Готовые правила охватывают получение учётных данных, закрепление в системе, горизонтальное перемещение и уклонение от обнаружения.

Например, SmartPAM сможет заметить попытку отключить аудит операционной системы, антивирус или межсетевой экран, очистить системные журналы либо замаскировать выполняемую команду.

События внутри сессии обрабатывает встроенный движок сигнатурного анализа. Он нормализует данные, сопоставляет действия с известными сценариями атак и при обнаружении угрозы запускает настроенную реакцию.

Система может заблокировать команду или пользователя, принудительно разорвать соединение и отправить уведомление в SIEM.

Заказчики смогут сочетать готовую библиотеку с собственными правилами и настраивать политики под особенности инфраструктуры и внутренние требования безопасности. Сигнатуры распространяются по подписке, которую Avanpost обещает регулярно пополнять. До конца 2026 года доступ к ней будет бесплатным.

По заявлению разработчика, Avanpost SmartPAM стала первой PAM-системой с библиотекой сигнатур, структурированной по MITRE ATT&CK. Обновление продолжает превращать продукт из турникета для привилегированных пользователей в полноценного наблюдателя, который оценивает каждое действие после входа.

И это логично: украденная или неправильно используемая администраторская учётка с корректным паролем выглядит вполне легально. Поэтому просто пустить пользователя под запись уже недостаточно, нужно вовремя понять, когда он начинает вести себя как атакующий.

RSS: Новости на портале Anti-Malware.ru