В России хотят создать отряды кибердружинников

В России хотят создать отряды кибердружинников

В России хотят создать отряды кибердружинников

В России планируют создать кибердружины, в задачи которых будет входить помощь правоохранительным органам по части выявления противоправной (например, экстремистской) информации в интернете. Соответствующий законопроект уже подготовили депутаты «Единой России».

Это вопрос поднимут на обсуждение сегодня, в ходе заседания на координационном совете фракции. Если ведомства одобрят документ, он будет внесен в Госдуму. Среди авторов инициативы присутствуют: Адальби Шхагошев, Сергей Боженов, Олег Быков.

«Кибердружинники, которые в соответствии с этой инициативой смогут выявлять на просторах интернета противоправную информацию, в том числе экстремистского характера, будут теперь законодательно в связи с правоохранительными органами, которые занимаются этим профессионально», — передает РИА слова одного из инициаторов — Шхагошева.

При этом законодатели пытаются убедить всех в том, что законопроект никак не ограничит свободу слова в Сети.

Олег Быков по этому поводу сказал следующее:

«Это регулирование правового статуса и порядка работы с противоправной информацией, направлен он на гражданскую активность».

В ряды кибердружины могут взять практически любого гражданина России, достигшего совершеннолетия. В обязанности таких рядовых граждан будет входить борьба с противоправной информацией, размещенной на просторах Сети.

Среди такой информации может быть пропаганда войны, разжигание религиозной или национальной вражды. Проще говоря, все, что противоречит законам Российской Федерации.

Согласно законопроекту, такие структуры, как прокуратура, следственные органы, органы государственной власти и местного самоуправления обязаны будут сотрудничать с кибердружинниками.

Indeed ITDR 2.1 усилил контроль за учётными данными и LDAPS-трафиком

Компания «Индид» представила Indeed ITDR 2.1 — новую версию продукта для выявления и расследования угроз, связанных с компрометацией учётных данных. Indeed ITDR относится к классу Identity Threat Detection and Response.

Такие решения помогают отслеживать использование учётных записей, находить подозрительную активность в протоколах аутентификации и быстрее реагировать на возможные атаки.

Одним из главных изменений версии 2.1 стала поддержка геораспределённых инфраструктур. В продукте появился механизм сегментации: узлы обнаружения и контроллеры домена можно логически связывать внутри заданных сегментов. Это помогает избежать лишних маршрутов с высокой задержкой и стабильнее обрабатывать трафик в распределённых сетях.

По умолчанию сегментация строится на базе Active Directory Sites, но администраторы могут задавать собственные сегменты, если инфраструктура устроена нестандартно.

Также в Indeed ITDR 2.1 появилась обработка LDAPS-трафика. Это защищённый вариант LDAP, где обмен данными идёт через зашифрованный TLS-туннель. Для анализа используется TLS terminating proxy: трафик расшифровывается на узле обнаружения, проверяется, а затем снова шифруется при передаче на контроллер домена.

Такой подход помогает закрыть «слепые зоны» в мониторинге запросов аутентификации и выявлять небезопасные сценарии, например использование незашифрованного LDAP.

Ещё одно обновление — интеграция с Indeed Access Manager. Если эта система уже используется в организации, сценарии многофакторной аутентификации на базе Indeed ITDR можно запускать без повторной настройки аутентификаторов для пользователей. Запросы на подтверждение дополнительного фактора будут автоматически направляться в Indeed AM, а подтверждение выполняется через пуш-уведомления в приложении Indeed Key.

Помимо этого, в версии 2.1 улучшили производительность консоли управления, расширили настройки аутентификации и упростили обновление и переустановку решения.

Разработчики также доработали алгоритмы обнаружения атак. В частности, система стала точнее выявлять сценарии Kerberoasting, AS-REP Roasting и Password Spraying, а также фиксировать повторяющиеся подозрительные события и попытки использования небезопасных протоколов.

По словам руководителя продукта Indeed ITDR Льва Овчинникова, обновление должно упростить внедрение продукта в инфраструктуры разного масштаба и повысить предсказуемость его работы в сложных архитектурах.

RSS: Новости на портале Anti-Malware.ru