Европейский центр по борьбе с гибридными угрозами открылся в Хельсинки

Европейский центр по борьбе с гибридными угрозами открылся в Хельсинки

Европейский центр по борьбе с гибридными угрозами открылся в Хельсинки

Официальное открытие созданного в апреле Европейского центра по борьбе с "гибридными угрозами" (European Centre of Excellence for Countering Hybrid Threats) состоялось в понедельник в Хельсинки, сообщается на сайте центра.

В церемонии приняли участие президент Финляндии Саули Ниинистё, генсек НАТО Йенс Столтенберг, верховный представитель ЕС по иностранным делам и политике безопасности Федерика Могерини. Хотя официальное открытие центра состоялось только сейчас, он активно работает уже с сентября.

Как сообщалось ранее, Центр намерен заниматься исследованиями, консультациями и организацией образовательных встреч по вопросам противостояния "гибридной" войне. Право на членство в центре дано странам ЕС и НАТО. К работе центра уже присоединились Франция, Норвегия, Латвия, Литва, Польша, Великобритания, Швеция, Германия, Эстония, Испания и США, а также службы НАТО и ЕС. О создании центра было объявлено в апреле. Годовой бюджет на этапе создания составляет 1,5 миллиона евро. Отмечалось, что половина средств поступит за счет членских взносов стран и организаций, присоединившихся к центру. Другую половину затрат покроет страна-хозяйка центра – Финляндия, пишет ria.ru.

На сайте центра отмечается, что "гибридные угрозы" — это методы и действия, которые нацелены на уязвимые точки оппонента, эти уязвимости могут быть обусловлены исторической памятью, законодательством, старыми практиками, геостратегическими факторами, сильной поляризацией общества, идеологическими различиями, технологическими недостатками. Как говорится на сайте центра, если интересы и цели тех, кто использует "гибридные угрозы", не достигнуты, то ситуация может перерасти в "гибридную войну", в которой резко возрастает роль военных и насилия.

В июле Еврокомиссия представляла доклад о мерах, принятых за год по повышению устойчивости стран Евросоюза к "гибридным угрозам". Основными достижениями стали создание в 2016 году отдела по анализу "гибридных угроз" при Европейской внешнеполитической службе (ЕВС), открытие европейского центра противодействия "гибридным угрозам" в Финляндии и создание рабочих групп по противодействию распространению дезинформации в странах, расположенных к востоку и югу от Евросоюза.

ЕК заявила, что повысила осведомленность стран-членов альянса об уязвимости таких секторов, как энергетика, транспорт, таможня, освоение космоса, здравоохранение и финансы, совместно с европейским агентством авиационной безопасности EASA создана рабочая группа по кибербезопасности на авиатранспорте. До конца 2017 года планируется разработать "показатели уязвимости" с целью повысить устойчивость объектов инфраструктуры.

Security Vision 5 научилась тестировать правила корреляции до запуска

Компания Security Vision выпустила очередное обновление платформы Security Vision 5. В новом релизе разработчики сделали акцент на доработке механизмов корреляции событий, автоматизации процессов и упрощении администрирования системы.

Одним из самых заметных изменений стало появление встроенного тестирования правил корреляции. Теперь специалисты могут проверить работу правила ещё на этапе настройки, не дожидаясь появления реальных событий в инфраструктуре. Для этого в редакторе появилась отдельная вкладка «Тестирование».

Кроме того, платформа научилась работать с правилами в формате Sigma. Для них добавлена автоматическая проверка кода, а сами правила можно экспортировать и импортировать через YAML-файлы. Это упрощает перенос настроек между Security Vision и другими системами, поддерживающими Sigma.

Разработчики также расширили возможности автоматизации. Теперь при запуске рабочих процессов из графа объектов можно переопределять входные параметры в зависимости от конкретного сценария. Проще говоря, один и тот же процесс можно использовать в разных условиях без создания множества его копий.

 

Ещё одно изменение касается обработки данных. В механизмах парсинга появились динамические источники данных, включая переменные и входные параметры. Это позволяет строить более гибкие сценарии обработки информации и использовать данные, полученные непосредственно во время выполнения автоматизированных процессов.

Обновления затронули и пользовательский интерфейс. В новой версии переработаны редакторы объектов, справочников и карточек. Настройка структуры данных стала более удобной, а управление отображением карточек — более наглядным.

Изменения получили и инструменты развертывания платформы. В мастер установки добавили возможность заранее указывать внешний URL для сервисов, что упрощает настройку в сложных инфраструктурах. Также появились дополнительные параметры командной строки, включая просмотр версии платформы и справочную информацию по установке.

В итоге обновление получилось скорее инфраструктурным, чем визуальным. Новые функции ориентированы на специалистов, которые занимаются настройкой корреляции, автоматизацией процессов и сопровождением платформы в крупных ИТ- и ИБ-проектах.

RSS: Новости на портале Anti-Malware.ru