Microsoft добавила в Windows Server 2019 отключение устаревших TLS

Microsoft добавила в Windows Server 2019 отключение устаревших TLS

Microsoft реализовала в Windows Server 2019 новую функцию, позволяющую администраторам заблокировать устаревшие версии протокола Transport Layer Security (TLS). Новые возможности стали доступны с вышедшим недавно обновлением.

«С выходом обновления KB4490481 Windows Server 2019 позволяет заблокировать недостаточно защищённые версии TLS. Мы называем эту функцию ‘Отключить устаревшие TLS’ (‘Disable Legacy TLS‘)», — пишет Microsoft.

Нововведение предусматривает два варианта настройки: разрешать только трафик TLS 1.2+ и включить поддержку устаревшей версии — TLS 1.0.

Все изменения имплементируются внутри HTTP.sys и допускают маршрутизацию трафика с помощью сертификатов.

Корпорация из Редмонда опубликовала для администраторов руководство, которое поможет активировать функцию Disable Legacy TLS через Internet Information Services (IIS), PowerShell-команды или API C++ HTTP.sys.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Вышла Fudo PAM 5.1 с автоматическим сканированием контроллеров домена

Компания Fudo выпустила новую версию системы Fudo PAM 5.1, предоставляющую более совершенные функции управления привилегированным доступом, расширенное управление паролями и многое другое.

С выходом версии 5.1 заказчики получают расширенную функциональность PAM, включая смену паролей кластера, аутентификацию на основе сертификатов, подробный мониторинг активности в шлюзе доступа, а также усовершенствованный пользовательский интерфейс.

При этом Fudo 5.1 продолжает сохранять удобство использования и простое развертывание и настройку, к которым привыкли пользователи решения. Внедрение Fudo 5.1 также позволяет обеспечить быструю имплементацию принципов нулевого доверия (Zero Trust) и выдачи разовых доступов (Just in Time) в компаниях из различных отраслей.

«Мы продолжаем наблюдать за атаками, направленные на важнейшие объекты инфраструктуры и организации по всему миру, — пояснил Патрик Брожек (Patryk Brożek), генеральный директор Fudo Security. — Крайне важно, чтобы ИТ-руководители продолжили внедрение принципов нулевого доверия в систему безопасности сети. Злоупотребление привилегированным доступом и взломанные 1/4 учетные записи по-прежнему остаются самыми актуальными проблемами информационной безопасности в 2021 и следующем году».

Брожек добавил:

«В новом выпуске 5.1 мы отреагировали на запросы заказчиков и реализовали самый безопасный и при этом простой способ доступа удаленных пользователей к серверам, приложениям и системам организации, позволяющий также специалистам по безопасности быстро переходить к использованию принципов нулевого доверия для привилегированного доступа».

С новыми функциональными возможностями можно ознакомиться в нашем сертифицированном обзоре.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru