Газинформсервис, UiPath будут вместе развивать безопасные технологии RPA

Газинформсервис, UiPath будут вместе развивать безопасные технологии RPA

Газинформсервис, UiPath будут вместе развивать безопасные технологии RPA

Сегодня, 26 сентября, прошла конференция «Global Information Security Days» (GIS DAYS 2019). В рамках этого мероприятия «Газинформсервис» и UiPath объявили о заключении партнёрства, главной целью которого станет развитие безопасных технологий Robotic Process Automation (RPA), а также их применение с оглядкой на актуальные требования к защите информации.

От лица «Газинформсервиса» на конференции выступил Роман Пустарнаков, занимающий должность директора департамента организации работ с заказчиками. UiPath представила Светлана Архипкина, директор по развитию партнерской сети компании.

На сегодняшний день роботизацию бизнес-процессов с помощью технологии RPA можно назвать одним из самых эффективных инструментов для цифровой трансформации бизнеса. Компания «Газинформсервис» в этом смысле играет ключевую роль, так как способна предоставлять консалтинговые услуги по части защиты технологии RPA.

Здесь стоит выделить собственную разработку компании — программный комплекс «Efros Config Inspector», помогающий обеспечить контроль целостности кода роботизированного бизнес-процесса. Это решение обеспечит контроль различных элементов ИТ-инфраструктуры, список которых недавно ещё и пополнился роботами от UiPath.

На GIS DAYS 2019 представители компаний подчеркнули, что центр компетенции «Газинформсервиса» уже успел успешно протестировать технологические возможности UiPath, что позволило разработать актуальные сценарии защиты платформы.

«Накопленный нами опыт позволил решить важные задачи: как управлять правами доступа роботов, как обеспечить целостность бизнес-проекта, как защититься от инсайдера», — комментирует Роман Пустарнаков.

«Мы очень рады, что сотрудники центра компетенции "Газинформсервиса" смогли оперативно потестировать различные совместные сценарии. Мы верим, что наше сотрудничество поможет успешной и безопасной цифровизации ведущих компаний России», — от себя добавила Светлана Архипкина.

Напомним, что RPA представляет собой технологию, позволяющую любому пользователю настроить софт или робота для эмуляции действий человека. Эта технология облегчает выполнение бизнес-проектов.

Роман Пустарнаков пояснил нам, что «Газинформсервис» смотрит в сторону контроля конфигураций также и промышленных роботов в сетях ОТ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Гарда Deception добавили MiTM-детектор и улучшили работу в филиалах

Компания «Гарда» выпустила обновление своей системы обмана «Гарда Deception». Новая версия предназначена для того, чтобы уменьшить нагрузку на ИТ-подразделения и повысить устойчивость инфраструктуры, а также упростить выявление действий злоумышленников в сетях заказчиков.

Буквально на днях мы обозревали версию Гарда Deception 2.1. Рассказали о ключевых функциональных возможностях, архитектуре, системных требованиях и кейсах использования системы.

Централизованное управление приманками через AD

Главное изменение — поддержка безагентного метода доставки и обновления приманок через групповые политики Microsoft Active Directory (AD GPO).

Это значит, что теперь ИБ-специалисты могут централизованно распространять и обновлять приманки, не вмешиваясь в работу сотрудников. Все обновления выполняются по расписанию и в скрытом режиме, что снижает влияние на пользовательские станции и делает сеть более стабильной.

Новый MiTM-детектор для LLMNR

Чтобы повысить точность выявления атак, в систему добавлен детектор атак на протокол LLMNR. Он способен фиксировать попытки Man-in-the-Middle в широковещательных протоколах, что позволяет отлавливать больше тактик, используемых злоумышленниками на ранних этапах проникновения.

Поддержка распределённых сетей

Для компаний с филиальной структурой появился модуль «Филиал/Branch». Он позволяет ловушкам работать автономно, даже если связь с центральным узлом временно пропадает — мониторинг при этом остаётся непрерывным. Такой режим особенно актуален для организаций с удалёнными офисами и производственными объектами.

Быстрее разбирать инциденты

Теперь события безопасности можно связывать с техниками MITRE ATT&CK прямо внутри «Гарда Deception». Это ускоряет анализ и помогает аналитикам быстрее понимать, какой сценарий атаки разворачивается и какие действия предпринимает злоумышленник.

Более реалистичные ложные персоны

Обновление добавило и новые возможности по созданию фейковых учётных записей. Можно загружать данные из CSV — например, списки отключённых сотрудников — а также использовать регулярные выражения для генерации идентификаторов и добавлять отчества. Чем реалистичнее приманка, тем выше шанс, что злоумышленник взаимодействует именно с ней, а не с реальными активами.

Руководитель продукта «Гарда Deception» Екатерина Харитонова отмечает, что новые функции направлены на повышение точности обнаружения атак и автоматизацию рутинных операций, чтобы сократить нагрузку на команды ИБ и упростить анализ угроз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru