Впервые за 14 лет протокол безопасности Wi-Fi модернизируют

Впервые за 14 лет протокол безопасности Wi-Fi модернизируют

Уже более десяти лет поддерживающие Wi-Fi устройства используют один и тот же протокол безопасности. В связи с этим альянс Wi-Fi Alliance, контролирующий внедрение стандарта Wi-Fi, начинает сертифицировать продукты, которые поддерживают WPA3. Напомним, что WPA3 является преемником WPA2, который использовался с 2004 года.

Новый протокол обеспечивает ряд дополнительных слоев защиты для устройств, подключенных к сети Wi-Fi. Основным нововведением такого плана выступает защита от перебора пароля, которую часто применяют злоумышленники.

Еще один шаг вперед — ограничение доступа киберпреступника к данным в случае, если он узнал пароль.

Полное внедрение WPA3 — многолетний процесс, так как пользователям придется покупать маршрутизаторы, поддерживающие WPA3. То же самое касается и гаджетов, их либо придется обновить, если производитель решит внедрить поддержку, либо купить новые.

Wi-Fi Alliance отмечает важное изменение в WPA3, получившее имя «forward secrecy» («прямая секретность»), которое подразумевает, что более старые данные не будут использоваться в ходе последующей атаки.

То есть если злоумышленники проникли в сеть, подобрав пароль, они не смогут считать старые данные, а лишь новую информацию, которая в данный момент циркулирует в этой сети.

Wi-Fi Alliance заявил, что внедрение WPA3 начнется в следующем году. А в будущем WPA3 планируется сделать обязательным для всех устройств, поддерживающих Wi-Fi.

В январе Wi-Fi Alliance опубликовал первые сведения о внедрении протокола WPA3.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Angara Security внедрила в SOC EDR-систему от BI.ZONE

EDR-система BI.ZONE Sensors усилит экспертизу Angara Security в защите конечных точек от сложных угроз и повысит эффективность обнаружения. Внедрение позволит сократить время принятия решений при анализе подозрений на киберинциденты и, в конечном счете, предоставить клиентам услуги мониторинга и реагирования.

Коммерческий SOC Angara Security успешно работает с 2017 года, при этом развиваются собственные продукты, такие как SIEM. Компания представила дорожную карту развития SOC до 2023 года, согласно которой будет стремиться перейти от использования собственных инструментов контроля конечных точек к полноценному коммерческому EDR.

Внедрение EDR расширяет возможности обнаружения киберугроз и активного реагирования, что является ключевым элементом SOC-услуг.

Директор Angara SOC, Тимур Зиннятуллин, отмечает, что система класса EDR от BI.ZONE позволит выйти за пределы ограничений и полностью управлять всеми аспектами работы, включая события, обогащение данных и телеметрию.

BI.ZONE Sensors изначально разрабатывалась как внутренняя EDR-система для использования в рамках сервиса BI.ZONE TDR, объединяющего классический SOC и MDR.

В конце 2022 года специалисты BI.ZONE приняли решение вывести продукт на массовый рынок, и Angara Security стала первым MSSP-партнером, внедряющим BI.ZONE Sensors. Angara Security выбрала эту систему из-за ее гибких интеграционных возможностей, поддержки различных операционных систем, наличия встроенной самозащиты, активного реагирования и сбора всей необходимой телеметрии. Ценность также имеет отечественное программное обеспечение.

BI.ZONE Sensors значительно расширяет возможности Angara SOC, например, ускоряет процесс анализа LDAP-запросов. Она также предоставляет новые возможности для выявления PPID-spoofing и command line spoofing.

Директор департамента мониторинга, реагирования и исследования киберугроз BI.ZONE, Теймур Хеирхабаров, отмечает, что BI.ZONE Sensors был разработан с учетом потребностей сервис-провайдеров, и Angara Security является компетентным и продвинутым партнером, способствующим улучшению и развитию этого продукта. Планируется дальнейшее расширение сотрудничества, включая увеличение числа установок и добавление новых модулей, таких как модуль Deception, автоматизирующий создание и управление ловушками для обнаружения атакующих.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru