Positive Technologies выпустила A-SIEM для выявления киберинцидентов

Positive Technologies выпустила A-SIEM для выявления киберинцидентов

Positive Technologies выпустила A-SIEM для выявления киберинцидентов

АО «Аэронавигационные и информационные системы» и Positive Technologies заключили соглашение о технологическом партнерстве и разработали совместное решение — A-SIEM, предназначенное для выявления инцидентов кибербезопасности в режиме реального времени. Программно-аппаратный комплекс построен на базе системы MaxPatrol SIEM и ряда решений «АИС», адаптирующих ее к нуждам государственной корпорации «Ростех». Комплекс позволит выявлять актуальные угрозы, проводить ретроспективный анализ и мониторинг кибербезопасности в распределенных инфраструктурах, детектировать подозрительную активность и своевременно выявлять факт кибератаки.

«Наша задача состояла в том, чтобы системно решить проблему кибербезопасности в аэронавигационном и информационном кластерах на основе лучших отечественных технологий. Созданное решение полностью разрабатывается в России, все его компоненты — программное обеспечение, инжиниринг, сервисы в области информационной безопасности и прочее — разрабатываются и будут внедряться российскими инженерами», — поясняет Андрей Горобец, руководитель подразделения информационной безопасности АО «Аэронавигационные и информационные системы».

Новая система может использоваться для мониторинга киберинцидентов в наиболее значимых сегментах аэронавигационной и других высокотехнологичных отраслей. Аппаратная часть, построенная на базе платформы x86, рассчитана на установку операционных систем, баз данных, компонентов MaxPatrol SIEM и отличается компактностью и высокой эффективностью. Версия MaxPatrol SIEM, предустановленная на сервере производства «АИС», по своим функциям полностью идентична актуальной версии продукта и получает все соответствующие обновления (включая пакеты экспертизы) в штатном режиме.

Пользователи программно-аппаратного комплекса смогут выявлять самые актуальные угрозы с помощью обновлений пакетов экспертизы и получат полную картину IT-инфраструктуры благодаря технологии детальной инвентаризации. Также продукт поддерживает иерархические инсталляции, что позволяет получать актуальные данные о состоянии ИБ во всей организации в любой момент и выявлять распределенные атаки на инфраструктуру отдельного подразделения или целого предприятия. С помощью индикаторов компрометации пользователи смогут проводить ретроспективный анализ событий ИБ и таким образом выявлять атаки, произошедшие в прошлом, и предотвращать их развитие. Комплекс содержит ежедневно пополняемую базу индикаторов Positive Technologies, а также поддерживает индикаторы, разработанные «Лабораторией Касперского» и Group-IB.

«Партнерство с "АИС" — значимый этап развития нашей SIEM-системы: реализуемые коллегами высокотехнологичные проекты имеют особое значение для одной из ключевых отраслей отечественной промышленности, требуют использования продукта, одобренного на уровне государства для защиты наиболее уязвимых с точки зрения безопасности объектов. Совместное решение не имеет аналогов и, по нашим оценкам, потенциально может занять значительную нишу среди решений по информационной безопасности как на предприятиях Государственной корпорации "Ростех", так и на рынке России», — отмечает Максим Филиппов, директор по развитию бизнеса компании Positive Technologies в России.

Программно-аппаратный комплекс протестирован экспертами «АИС» совместно со специалистами Positive Technologies и показал высокую производительность и надежность. Первые его поставки ожидаются в I квартале 2020 года.

Мошенники крадут личности туристов для обмана других путешественников

Облюбовавшие Telegram мошенники предлагают аренду жилья российским любителям отдыха за рубежом, используя ранее украденные личные данные других обманутых туристов. Тренд уже приобрел массовый характер.

Целью данной аферы является отъем денег под предлогом оплаты брони. Очередное свидетельство подобного мошенничества представлено в телеграм-канале «База».

Задумав поездку в Таиланд, жительница Тулы Анастасия обратилась за помощью к менеджеру из контактов Дарьи Ловчевой. Та предложила несколько вариантов проживания в Пхукете и посоветовала почитать отзывы в созданной ею профильной группе.

После выбора претендентка скинула свои паспортные данные и внесла предоплату в размере 30%. Когда ей сообщили о необходимости уплаты еще 50% стоимости аренды, россиянка заподозрила подвох и потребовала возврат, однако собеседница исчезла из чата.

Как выяснилось, мошеннический сервис гостеприимства объявился в мессенджере в результате кражи личности Дарьи Логачевой, совершенной при аналогичном бронировании тайского жилья. Новоявленная туристка из Тулы теперь переживает, что ее данные тоже могут быть использованы для обмана других путешественников.

Схожим образом злоумышленники крадут деньги у желающих отдохнуть во Вьетнаме, Франции, Италии, Индонезии. Менее изощренные мошеннические схемы, ориентированные на туристов, обычно используют обзвон либо фишинговые сайты, активно плодящиеся перед долгими праздниками и в сезон летних отпусков.

RSS: Новости на портале Anti-Malware.ru