АйТи БАСТИОН проведет открытое испытание своих решений 21-22 мая

АйТи БАСТИОН проведет открытое испытание своих решений 21-22 мая

Компания «АйТи БАСТИОН» проведет открытую проверку безопасности своих продуктов во время предстоящего форума PHD 21-22 мая. Два решения — СКДПУ и Синоним — образуют единый комплекс подключения закрытых сегментов. Он предназначен для безопасного подключения систем к изолированным сетям передачи данных. Уязвимости в работе узла на сегменте сети будут искать профессиональные пентестеры, которые смоделируют атаку на систему. Цель испытаний — оценить возможность реального проникновения и нарушения работы оборудования.

«Синоним» — новый для российского рынка продукт, — рассказал Александр Новожилов, генеральный директор “АйТи БАСТИОН”, — поэтому мы решили публично продемонстрировать его надежность. Заодно мы хотим открыто протестировать связку «СКДПУ-Синоним» на наличие уязвимостей. PHD – традиционное место сбора экспертов в сфере информационной безопасности и хакеров. Мы считаем, что это мероприятие — самое подходящее место для подобного тестирования».

Впервые решение “Синоним” было представлено компанией “АйТи БАСТИОН” в феврале 2019 года. Безопасный шлюз стыка сетей "Синоним" – это доверенный межсетевой шлюз, включая функции нейтрализации угроз транспортного уровня, контроля направления передачи данных, фильтрации файлов и др.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Около 90% госструктур уязвимы как для APT-групп, так и киберхулиганов

Специалисты «Ростелеком-Солар» проанализировали наиболее опасные уязвимости в ИТ-инфраструктурах органов государственной власти и госорганизаций. Данные о брешах собрали на этапе пилотных подключений к сервисам Solar JSOC, в ходе расследования киберинцидентов и при пентестах или Red Teaming.

Наиболее частая причина эксплуатации уязвимостей — отсутствие обновления софта в изолированных сегментах сети. В этом случае из интернета загрузить апдейты нельзя, а вручную их не устанавливают в 96% организаций.

В результате более 90% серверов и рабочих станций содержат изъяны в имплементации протокола удалённого рабочего стола (RDP), ещё более 70% — дыры в реализации протокола SMB.

Отдельные государственные структуры не брезгуют использовать системы с уже давно устаревшим кодом и протоколами шифрования. Более половины организаций используют незащищённое соединение (http), у более 70% наблюдались уязвимые веб-приложения.

Также в 70% случаев отсутствует базовая защита электронной почты. Это почти всегда гарантированно ведёт к успешной фишинговой атаке. Как пояснили специалисты, именно такие практики привели к тому, что большинство государственных структур заражены хорошо известными вредоносными программами.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru