Сайт народной милиции ДНР стал жертвой DDoS-атаки

Сайт народной милиции ДНР стал жертвой DDoS-атаки

Сайт народной милиции ДНР стал жертвой DDoS-атаки

Представители народной милиции Донецкой Народной Республики сообщили о целенаправленной DDoS-атаке, которой подвергся сайт ведомства. В частности, о таргетированном ударе киберпреступников сообщил глава пресс-службы Даниил Безсонов.

Безсонов связывает начало атаки с объявлением, которое сделали представители ведомства. В нем говорилось, что Киев готовит масштабное наступление в Донбассе.

Сотрудники милиции ДНР вычислили, что атакуют с украинских и прибалтийских IP-адресов. Начальник пресс-службы заверил, что в настоящее время проводятся все необходимые работы, направленные на восстановление работы ресурса.

В конце прошлого месяца мы сообщали о серии мощных DDoS-атак, которым подвергся Сбербанк. Бесконечные запросы поступали со 100 серверов, расположенных в шести разных странах.

Информацию о массированных атаках подтвердили и в самом Сбербанке. В частности, с заявлением выступил заместитель председателя правления Сбербанка Станислав Кузнецов, который подчеркнул, что атаки могли осуществляться из-за рубежа.

Security Vision 5 научилась охлаждать события и сама обслуживать базу

Security Vision выпустила обновление своей платформы, добавив раздельное горячее и холодное хранение событий, автоматическое обслуживание базы данных и более строгое разграничение доступа. Архивы теперь можно отправлять на медленные диски и не забивать ими дорогое быстрое хранилище.

Для каждого типа событий администраторы смогут настроить время пребывания в горячем хранилище, срок хранения в холодном и момент окончательного удаления.

Такой подход поможет контролировать затраты на инфраструктуру и соблюдать требования к хранению данных без ручного перекладывания архивов.

Механизм Multitenancy распространили на события и алерты. Платформа будет учитывать организацию пользователя и показывать ему только относящиеся к ней данные.

Особенно полезно для инсталляций, где в одном контуре работают несколько подразделений или заказчиков и чужие инциденты лучше не рассматривать из праздного любопытства.

Рутинное обслуживание базы тоже решили забрать у администраторов. Security Vision 5 умеет по расписанию запускать VACUUM, перестраивать индексы и задавать параметры производительности.

Структуру типов событий теперь разрешено менять без реиндексации хранилища: свойства можно добавлять и удалять на ходу. В формах появилась подсветка синтаксиса, а загрузку исполняемых файлов через свойства типа «Файл» можно запретить.

Кроме того, компания обновила раздел лицензирования и развила интерактивные виджеты. Они научились открывать внутренние URL и объединять объекты в кластеры по постоянным или динамическим условиям.

RSS: Новости на портале Anti-Malware.ru