R-Vision выпустила российскую платформу управления данными киберразведки

R-Vision выпустила российскую платформу управления данными киберразведки

R-Vision выпустила российскую платформу управления данными киберразведки

Компания R-Vision, российский разработчик программных продуктов в области информационной безопасности, представила официальный релиз своего продукта R-Vision Threat Intelligence Platform – первой российской платформы управления данными киберразведки.

Данные киберразведки представляют собой сведения об актуальных угрозах, атаках, тактиках и техниках злоумышленников, а также так называемые индикаторы компрометации, по которым можно выявить вредоносную активность. Раннее обнаружение компрометации - один из ключевых факторов, позволяющих свести к минимуму потери данных, финансовые убытки и репутационный ущерб компании.

Платформа R-Vision Threat Intelligence Platform обеспечивает сбор индикаторов компрометации от разных поставщиков, их обработку, обогащение дополнительным контекстом, а также экспорт на внешние средства защиты для мониторинга и блокировки. Среди поддерживаемых источников информации об угрозах - данные от ФинЦЕРТ ЦБ РФ, Kaspersky, Group-IB, IBM X-Force Exchange, AT&T Cybersecurity (ранее AlienVault), а также открытые данные. Благодаря набору сенсоров, продукт осуществляет мониторинг в реальном времени, ретроспективный поиск следов активности злоумышленника в инфраструктуре организации и оповещает аналитика безопасности в случае обнаружения.

Все регулярно повторяющиеся операции с индикаторами компрометации в R-Vision Threat Intelligence Platform могут выполняться в автоматическом режиме, что дает важное преимущество – возможность обеспечить полный автоматизированный цикл работы, от сбора до блокировки средствами защиты.

«Активное использование индикаторов компрометации становится неотъемлемой функциональностью многих современных средств защиты, позволяя оперативно выявлять в том числе скрытые атаки на инфраструктуру, факты компрометации компьютерных систем и присутствие вредоносного кода. Сделать работу с потоками данных киберразведки, поступающих по различным каналам, максимально автоматизированной и эффективной - основная задача нашего нового решения, - прокомментировал генеральный директор R-Vision Александр Бондаренко. - Применение R-Vision Threat Intelligence Platform в связке с уже имеющимися средствами мониторинга и обеспечения безопасности позволяет значительно развить их возможности и повысить шансы организации вовремя обнаружить угрозу».

Решения класса Threat Intelligence Platform становятся одним из важных инструментов центров мониторинга и реагирования на инциденты информационной безопасности (Security Operation Center, SOC). За счет оперативного предоставления детальной картины по угрозам и автоматизации действий, такие решения позволяют выявлять на ранних этапах скрытые атаки, обеспечивать проактивное реагирование, а также ускорять расследование уже случившихся инцидентов.

Почти половина FTP-серверов в интернете работает без шифрования

Старый добрый FTP, похоже, до сих пор жив и создаёт немало проблем. По данным специалистов Censys, в интернете сейчас доступно около 6 млн систем с FTP, почти половина из них при этом работает без шифрования. Исследователи насчитали 5,94 млн хостов с открытым FTP. Это на 40% меньше, чем в 2024 году, когда таких систем было больше 10 млн.

Но расслабляться рано: протокол всё ещё занимает заметную долю — около 2,7% всех интернет-доступных сервисов.

Самое тревожное — уровень защиты. У примерно 2,45 млн FTP-серверов не обнаружено признаков использования шифрования. Проще говоря, данные там потенциально передаются в открытом виде, включая логины и пароли.

 

В Censys уточняют:

«Это не значит, что абсолютно все такие серверы точно "светят" трафик, но никаких признаков защищённого соединения при сканировании выявить не удалось. Причины могут быть разными — от устаревших настроек до полного отсутствия поддержки TLS».

География распределения ожидаемая: больше всего таких систем в США (около 1,2 млн), затем идут Китай, Германия, Гонконг, Япония и Франция. Значительная часть FTP-хостов размещена у крупных провайдеров и хостинг-компаний, включая China Unicom, Alibaba, OVH, Hetzner и GoDaddy.

 

Что касается «начинки», чаще всего встречается сервер Pure-FTPd — почти 2 млн установок. Далее идут ProFTPD и vsftpd. Отдельно выделяется IIS от Microsoft: около 259 тыс. FTP-сервисов работают на нём, и более 150 тыс. из них никогда не настраивали шифрование.

Что ещё удалось выявить специалистам:

  • почти 1 млн серверов вообще не поддерживают AUTH TLS;
  • более 800 тыс. запрашивают пароль до установления защищённого соединения;
  • свыше 170 тыс. не имеют явной поддержки TLS вовсе.

Всё это во многом результат «настроек по умолчанию» у хостинг-провайдеров и массовых сервисов. FTP просто включают — и оставляют как есть.

RSS: Новости на портале Anti-Malware.ru