Правительство Британии не боится использовать продукцию Huawei

Правительство Британии не боится использовать продукцию Huawei

Правительство Британии не боится использовать продукцию Huawei

Премьер-министр Великобритании Тереза Мэй в начале этого месяца встретилась с председательницей Huawei Сунь Яфан в Пекине. Спустя несколько дней Huawei объявила, что в течение следующих пяти лет инвестирует 3 млрд фунтов стерлингов ($4,2 млрд) в Соединенное Королевство.

Такое сотрудничество выглядит странным на фоне того, что недавно руководители ФБР, ЦРУ, АНБ и Директор Национальной разведки предупредили, что американские граждане не должны использовать продукты китайских производителей Huawei и ZTE.

Это вызвано тем, что правительство «глубоко обеспокоено рисками, позволяющими любой компании или организации, связанной с иностранным правительством, не разделяющим наши ценности, завоевать позиции в наших телекоммуникационных сетях».

В опубликованном в 2012 году докладе Конгресса США Huawei называют угрозой национальной безопасности. Также утверждается, что устройства этой компании могут позволить Китаю отслеживать и даже отключать телекоммуникационные сети.

За пределами рынка США Huawei является дольно серьезным игроком — это третья по величине компания по производству смартфонов в мире после Samsung и Apple. Представитель Huawei на обвинения ответил, что компания принадлежит сотрудникам, и ни одно правительство никогда не просило ее шпионить за другой страной.

«Huawei знает о ряде действий правительства США, которые, как представляется, направлены на то, чтобы препятствовать бизнесу Huawei на рынке США», — говорится в заявлении компании.

Однако в заявлении от имени британского правительства Центр национальной компьютерной безопасности Великобритании (NCSC) назвал Huawei «всемирно важной компанией». Также в заявлении утверждается, что «британские правительственные операторы связи работают с Huawei, чтобы гарантировать, что Великобритания сможет продолжать пользоваться новыми технологиями без риска для кибербезопасности».

Вышла PT Container Security 0.8 с публичным API

Positive Technologies представила новую версию PT Container Security — 0.8. В этом релизе продукт получил несколько заметных изменений, которые должны упростить работу SOC-команд и повысить устойчивость защиты контейнерных сред. Главное новшество — появление публичного API.

Теперь продуктом можно управлять не только через веб-интерфейс, но и автоматически: отправлять HTTPS-запросы из скриптов, интегрировать с SIEM или другими инструментами.

Это позволяет оператору SOC обрабатывать события рантайма в привычных системах и автоматизировать создание правил по всей инфраструктуре.

В компании подчёркивают, что для токенов добавили расширенные настройки: срок действия, набор привилегий и возможность максимально ограничивать доступ — например, оставить только просмотр истории событий. Администратор при необходимости может разом отозвать все токены.

В PT Container Security 0.8 появилось больше параметров для настройки правил в admission controller и мониторинга рантайма: теперь можно указывать конкретные поды, контейнеры, ноды, образы и репозитории. Это помогает точнее реагировать на инциденты и снижает нагрузку на систему, исключая лишние проверки.

Ещё одно важное улучшение — цепочка детекторов не останавливается, если один из них отработал с ошибкой. Анализ продолжается, а SOC-специалист видит, какие детекторы не справились, и может изучить детали. Проблемные события выделяются красным — чтобы сразу бросались в глаза.

Работа с сертификатами для TLS-соединений между компонентами теперь реализована средствами Helm. Сертификаты создаются автоматически и прописываются в values.yaml, но при желании можно хранить их в отдельном файле — это упрощает администрирование.

Новые возможности станут доступны пользователям после обновления PT Container Security до версии 0.8.

RSS: Новости на портале Anti-Malware.ru