ЦБ: Уже более 600 организаций подключились к АСОИ от ФинЦЕРТ

ЦБ: Уже более 600 организаций подключились к АСОИ от ФинЦЕРТ

ЦБ: Уже более 600 организаций подключились к АСОИ от ФинЦЕРТ

Представители Центрального банка России утверждают, что уже более 600 организаций обмениваются информацией о киберинцидентах через автоматизированную систему обработки инцидентов (АСОИ). Напомним, что АСОИ является разработкой ФинЦЕРТ.

Такую информацию на Уральском форуме по информационной безопасности в финансовой сфере предоставил Дмитрий Скобелкин, занимающий должность заместителя председателя Центробанка. До этого уже сообщалось, что к АСОИ подключились все российские кредитные организации.

«Сегодня информационный обмен через АСОИ ФинЦЕРТа осуществляют более 600 организаций, среди них 437 банков, 39 небанковских кредитных организаций, 77 страховых организаций и 63 иные организации», — передают СМИ слова Скобелкина.

Помимо этого, добавил Скобелкин, на платформе АСОИ специалисты создали автоматизированную систему «Фид-Антифрод», которая помогает отловить переводы средств, которые были проведены без согласия клиента. В настоящий момент система запущена в тестовом режиме.

Скобелкин уверяет, что «Фид-Антифрод» уже зарекомендовал себя достаточно хорошо — с момента запуска системы в тестовую эксплуатацию была получена информация о 25 тысячах несанкционированных операций.

Уже в этом году ЦБ запустит «Фид-Антифрод» в боевом режиме. Также в 2019 году планируется полностью автоматизировать информационный обмен через АСОИ.

Подпишитесь на новости

Код Безопасности связал Secret Net EDR с контролем удаленного доступа

Правильный пароль еще не означает, что компьютеру можно доверять. «Код Безопасности» представил связку Secret Net EDR и «Континент ZTN»: при обнаружении угрозы на рабочей станции система блокирует удаленный доступ к корпоративным ресурсам.

По сообщению компании, интеграция закрывает разрыв между защитой устройства и сетевым подключением.

В классической схеме средство защиты видит подозрительную активность на компьютере, а шлюз проверяет подключение, но не располагает полной картиной состояния хоста. В итоге успешная аутентификация может открыть дорогу и машине с признаками компрометации.

В новой связке «Континент ZTN» оценивает состояние устройства перед подключением и продолжает мониторинг всю рабочую сессию. Secret Net EDR анализирует активность хоста, выявляет аномалии и позволяет управлять защитой рабочих станций через единую консоль с одним агентом. Если фиксируется угроза, удаленный доступ блокируется автоматически.

Бандл рассчитан прежде всего на организации, которые уже используют NGFW «Континент 4» или АПКШ «Континент 3». По заявлению разработчика, интеграция дополняет существующую инфраструктуру и не требует ее замены.

Secret Net EDR опирается на технологии Secret Net Studio, применяемого в российских госструктурах и на объектах КИИ. Главная идея связки — учитывать, кто подключается, и одновременно проверять, с какого устройства он это делает.

RSS: Новости на портале Anti-Malware.ru