В архитектуру системы Гарда Монитор внедрен гео-кластер

В архитектуру системы Гарда Монитор внедрен гео-кластер

В архитектуру системы Гарда Монитор внедрен гео-кластер

Российский разработчик систем информационной безопасности «Гарда Технологии» представил новую версию системы мониторинга и расследования сетевых инцидентов «Гарда Монитор» с гео-кластером.

С помощью гео-кластера стало возможным внедрение решения в территориально-распределенных сетях. Единый центр мониторинга позволяет непрерывно контролировать целостность на всех участках сети, просматривать атаки, управлять рисками, и принимать оперативные меры по противодействию атакам.

Систему отличает гибкость настройки «ролевой модели»: возможность ограничивать видимость данных конкретных офисов/филиалов, либо, наоборот, – обеспечивать полную видимость, когда центр компетенции безопасности сосредоточен в одном месте. Создаваемые политики информационной безопасности применяются как на весь гео-кластер, так и на конкретные филиалы.

Новая функциональность системы позволяет выявлять подозрительные действия в сети в виде фактов сетевой разведки (сканирование портов и хостов), попыток эксплуатации уязвимостей, сетевой активности вирусных программ, шифровальщиков и вымогателей, а также «brute force атак» – взлома учётных записей через подбор пароля.

«Гарда Монитор» собирает и записывает данные обо всех ip-соединениях, выявляет различные признаки вредоносного ПО и подозрительной активности в сетевом трафике. Решение позволяет обнаружить даже те инциденты в сети, которые прошли мимо активных систем безопасности. Комплекс нередко используется крупными предприятиями как «система последнего шанса», когда инцидент произошел вопреки всем действующим системам безопасности, и нужно восстановить ход событий, чтобы понять, что произошло, как и почему, и что сделать, чтобы инциденты не повторялись.

Решение обеспечивает полноценный анализ поведения сетевых приложений и трафика, показывая связи по протоколам. «Гарда Монитор» детектирует более 250 протоколов, включая протоколы удаленного управления (TeamViewer, RAdmin и др.), протоколы туннелирования трафика (OpenVPN, CiscoVPN и др.), протоколы сетевых игр (Warcraft, Battlefield и др.), а также мессенджеры, соцсети и TOR.

Система  помогает выполнить требования совместного приказа ФСБ России и ФСТЭК России 416/489, касающегося защиты информации в государственных системах общего пользования,  нормы ФЗ-152 «О персональных данных», требования в области защиты КИИ и ГосСОПКА, а также отдельные разделы GDPR (Генеральный регламент о защите персональных данных), и, кроме того, обеспечивает собой реализацию мер, рекомендованных международным стандартом по работе с инцидентами компьютерной безопасности NISTt-800-61 (Руководство по управлению инцидентами компьютерной безопасности).

Система  успешно интегрируется с платформой информационной и экономической безопасности «Гарда Аналитика» и оперирует методами описательной статистики, что обеспечивает непрерывный мониторинг и выявление аномалий в сетевом поведении устройств как внутри сети, так и за её периметром. Все это расширяет возможности обнаружения аномалий в реальном времени.

MAX массово сбоит с самого утра: пользователи жалуются на сообщения

Утро 30 марта у многих пользователей MAX начал сбоить мессенджер. Примерно в 09:28 по московскому времени резко выросло число жалоб на работу сервиса: тысячи людей одновременно сообщили о технических неполадках. Судя по отзывам пользователей, сбой затронул сразу несколько ключевых функций платформы.

Как пишет detector404.ru, у одних не загружается основной интерфейс приложения, у других сервис вообще отказывается работать. Также поступают жалобы на проблемы с отправкой и получением сообщений, сбои при отправке медиафайлов и ошибки при загрузке медиаконтента.

О проблемах сообщают пользователи из разных регионов России. Больше всего обращений зафиксировано из Самарской области — на неё пришлось 10% всех жалоб.

На втором месте оказалась Ульяновская область с показателем 7%. Далее идут Москва, Санкт-Петербург и Республика Татарстан — по 5% обращений на каждый из этих регионов.

 

Если смотреть на распределение по устройствам, сильнее всего, похоже, пострадали владельцы Android-устройств: на них приходится 42,4% всех жалоб. Далее идут пользователи Windows с долей 29,3%, затем iOS — 23,9%. Значительно меньше сообщений о неполадках поступило от пользователей Linux (3,3%) и macOS (1,1%).

Особенно много недовольства вызвало то, что сбой произошёл именно утром, когда многие только начинают рабочий день и активно пользуются MAX для общения и решения рабочих задач. В комментариях пользователи пишут, что из-за неполадок не могут нормально вести переписку и пользоваться сервисом в привычном режиме.

RSS: Новости на портале Anti-Malware.ru