Платформа Ассоциации банков России помогла сберечь 3 миллиарда рублей

Платформа Ассоциации банков России помогла сберечь 3 миллиарда рублей

Платформа Ассоциации банков России помогла сберечь 3 миллиарда рублей

BI.ZONE, дочерняя компания Сбербанка совместно с Ассоциацией Банков России рассказали о пилотном проекте по обмену информацией о киберугрозах. Также была анонсирована новая версия платформы, стало известно, что ее промышленная эксплуатация начнется в 2019 году.

Оказалось, что за пять месяцев использование платформы помогло предотвратить ущерб на сумму не менее 3 миллиарда рублей. Напомним, что пилотный проект был запущен в июне 2018 года, Сбербанк присоединился к нему в числе первых.

По состоянию на этот месяц более 30 банков являются участниками платформы. С еще 40 кредитными организациями ведутся переговоры и заключаются договоры.

Отмечается, что в современных условиях банковской сфере необходима надежная платформа для оперативного обмена данными о киберугрозах. Это поможет финансовым организациям лучше выстраивать стратегию защиты.

По словам директора BI.ZONE Дмитрия Самарцева, в платформу поступает более 1 млн агрегированных индикаторов и более 5 тыс. запросов данных в сутки.

Дмитрий Самарцев сообщил, что в декабре состоится запуск усовершенствованной версии - Платформы 2.0, в которой были учтены более 100 новых идей от участников проекта. В ближайшей перспективе планируется обеспечить возможность подключения банков в качестве источников данных, расширить возможности интеграции и сценариев использования и произвести переход на коммерческое использование. Будет расширяться взаимодействие с регуляторами.

Директор BI.ZONE представил пакеты для участников платформы в рамках ее коммерческой эксплуатации - Базовый, Расширенный и Партнерский. Дмитрий подчеркнул, что подключение к базовому набору будет бесплатным для членов Ассоциации. Серьезные льготы также получат те, кто выберет опцию Партнерского пакета и начнет выгружать свои данные в режиме обмена информацией. Технический директор BI.ZONE Антон Окошкин в режиме реального времени провел демонстрацию возможностей новой версии платформы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Повышение до админа в Windows 11 теперь потребует авторизации через Hello

Компания Microsoft усилила защиту прав администратора Windows от злоупотреблений. Для выполнения задач на таком уровне теперь создаются одноразовые токены, автоповышение привилегий программами заблокировано.

О планах обновить этот механизм безопасности Windows 11 с целью предотвращения обхода UAC разработчик объявил в ноябре прошлого года.

Пользователям ОС по умолчанию назначаются минимальные права доступа. Когда какая-то операция требует большего, система выводит запрос, предлагая авторизоваться через Windows Hello, и по получении подтверждения генерирует токен, который уничтожается сразу после выполнения задачи.

Процедура повторяется каждый раз, когда нужен админ-доступ. Временные токены генерируются из-под скрытой, не связанной с локальным профилем юзера учетной записи — SMAA (System Managed Administrator Account).

Все возможности для автоматического (без уведомления пользователя) повышения прав процессов и приложений закрыты. Принятые меры призваны обеспечить дополнительную защиту от атак через повышение привилегий и усилить пользовательский контроль над взаимодействием софта с персональными данными.

Разработчикам Windows-приложений рекомендуется заранее предусмотреть сопряжение с обновленным фреймворком безопасности. При отсутствии таких планов придется воздержаться от дефолтного доступа продуктов к микрофону, камере, данным геолокации во избежание отказа важных функций и проблем с использованием.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru