MaxPatrol SIEM получил сертификат ФСТЭК России

MaxPatrol SIEM получил сертификат ФСТЭК России

MaxPatrol SIEM получил сертификат ФСТЭК России

MaxPatrol SIEM успешно прошла сертификационные испытания и получила сертификат соответствия ФСТЭК России №3734 от 12 апреля 2017 года. Полученный сертификат подтверждает, что система управления ИБ и контроля защищенности соответствует требованиям и техническим условиям ФСТЭК России по 4-му уровню контроля на отсутствие недекларированных возможностей.

Она может быть применена в автоматизированных системах, содержащих конфиденциальную информацию, до класса 1Г включительно, а также – в информационных системах персональных данных до 1-го уровня защищенности, государственных информационных системах и АСУ ТП до 1-го класса.

«Пройденная сертификация свидетельствует о зрелости продукта и его готовности для использования в крупных проектах, значительная часть которых приходится на организации государственного сектора и компании с государственным участием, где наличие сертификата ФСТЭК де-факто является непременным требованием, − рассказал директор по развитию бизнеса компании Positive Technologies в России Максим Филиппов. – В прошлом году мы положили успешное начало работы с такими заказчиками – более 30 крупных организаций и компаний из этого сегмента выбрали наш продукт для управления событиями и инцидентами ИБ в режиме реального времени, среди них Федеральная Налоговая Служба, Федеральная таможенная служба, Министерство энергетики, Министерство транспорта, Департамент информационных технологий г. Москвы и др.».

Российские компании все чаще страдают от целенаправленных кибератак, целью которых является кража денежных средств или конфиденциальной информации, а также нарушение бизнес-процессов. По статистике Positive Technologies, более половины всех кибератак, совершенных в 2016 году, являются целевыми (62%), причем большинство из них были направлены на корпоративные активы. При этом лишь 10% из них выявляются самими жертвами: в 90% случаев они узнают о том, что были атакованы, из внешних источников, что говорит о необходимости использования более современных средств мониторинга событий и расследования инцидентов. 

Система мониторинга событий и инцидентов информационной безопасности MaxPatrol SIEM строит полную ИТ-модель предприятия, постоянно наполняя ее данными о новых событиях, результатах сканирований, сетевого трафика и агентов на конечных точках. Благодаря автоматической адаптации к изменениям ИТ-инфраструктуры MaxPatrol SIEM эффективно выявляет угрозы, ошибки инфраструктуры и целенаправленные атаки, сохраняя стойкость правил корреляции при любых изменениях ландшафта ИТ инфраструктуры.

Поиск готовой домашки может закончиться кражей аккаунта и денег родителей

Желание списать домашку может закончиться не двойкой, а кражей аккаунта и денег родителей. К началу учебного года мошенники активнее используют сайты с готовыми домашними заданиями как приманку для школьников. Схема начинается с того, что ребёнок ищет решение задачи и попадает на портал, внешне похожий на обычную библиотеку ГДЗ.

Для просмотра полного ответа сайт предлагает зарегистрироваться, указав имя, номер телефона, класс и иногда сведения о родителях. Полученные данные затем используют для более точных атак, предупреждают опрошенные «Известиями» эксперты.

Например, злоумышленник может позвонить или написать от имени учителя, директора либо сотрудника образовательной платформы. Зная имя ребёнка, школу и класс, мошенник выглядит убедительнее. Следующий шаг — просьба назвать код из СМС, войти в электронный дневник по ссылке или срочно подтвердить данные.

Другой вариант — платный премиум-доступ к ответам, подписка на фальшивый канал с архивом ГДЗ или скачивание фирменного приложения. Вместо шпаргалки школьник может получить вредоносную программу, которая крадёт данные, показывает рекламу поверх других окон или подключает устройство к ботнету.

Проблему усиливает простая психология: дети не всегда хотят рассказывать родителям, что искали готовые ответы. А если решение требуется за пять минут до урока, проверка адреса сайта обычно проигрывает.

Схема далеко не новая. В октябре 2025 года МВД сообщало о массовом появлении мошеннических ресурсов с ГДЗ: более 400 одинаковых сайтов в зоне .ru зарегистрировали всего за два дня. Они собирали цифровой след посетителей, после чего жертвам могли звонить якобы из школы.

Эксперты советуют не вводить данные на неизвестных образовательных сайтах, не сообщать коды из СМС и не устанавливать приложения из сторонних источников. Но главная защита — договориться с ребёнком, что о подозрительной переписке или случайно скачанном файле можно рассказать без скандала.

RSS: Новости на портале Anti-Malware.ru