Positive Technologies выпустила A-SIEM для выявления киберинцидентов

Positive Technologies выпустила A-SIEM для выявления киберинцидентов

Positive Technologies выпустила A-SIEM для выявления киберинцидентов

АО «Аэронавигационные и информационные системы» и Positive Technologies заключили соглашение о технологическом партнерстве и разработали совместное решение — A-SIEM, предназначенное для выявления инцидентов кибербезопасности в режиме реального времени. Программно-аппаратный комплекс построен на базе системы MaxPatrol SIEM и ряда решений «АИС», адаптирующих ее к нуждам государственной корпорации «Ростех». Комплекс позволит выявлять актуальные угрозы, проводить ретроспективный анализ и мониторинг кибербезопасности в распределенных инфраструктурах, детектировать подозрительную активность и своевременно выявлять факт кибератаки.

«Наша задача состояла в том, чтобы системно решить проблему кибербезопасности в аэронавигационном и информационном кластерах на основе лучших отечественных технологий. Созданное решение полностью разрабатывается в России, все его компоненты — программное обеспечение, инжиниринг, сервисы в области информационной безопасности и прочее — разрабатываются и будут внедряться российскими инженерами», — поясняет Андрей Горобец, руководитель подразделения информационной безопасности АО «Аэронавигационные и информационные системы».

Новая система может использоваться для мониторинга киберинцидентов в наиболее значимых сегментах аэронавигационной и других высокотехнологичных отраслей. Аппаратная часть, построенная на базе платформы x86, рассчитана на установку операционных систем, баз данных, компонентов MaxPatrol SIEM и отличается компактностью и высокой эффективностью. Версия MaxPatrol SIEM, предустановленная на сервере производства «АИС», по своим функциям полностью идентична актуальной версии продукта и получает все соответствующие обновления (включая пакеты экспертизы) в штатном режиме.

Пользователи программно-аппаратного комплекса смогут выявлять самые актуальные угрозы с помощью обновлений пакетов экспертизы и получат полную картину IT-инфраструктуры благодаря технологии детальной инвентаризации. Также продукт поддерживает иерархические инсталляции, что позволяет получать актуальные данные о состоянии ИБ во всей организации в любой момент и выявлять распределенные атаки на инфраструктуру отдельного подразделения или целого предприятия. С помощью индикаторов компрометации пользователи смогут проводить ретроспективный анализ событий ИБ и таким образом выявлять атаки, произошедшие в прошлом, и предотвращать их развитие. Комплекс содержит ежедневно пополняемую базу индикаторов Positive Technologies, а также поддерживает индикаторы, разработанные «Лабораторией Касперского» и Group-IB.

«Партнерство с "АИС" — значимый этап развития нашей SIEM-системы: реализуемые коллегами высокотехнологичные проекты имеют особое значение для одной из ключевых отраслей отечественной промышленности, требуют использования продукта, одобренного на уровне государства для защиты наиболее уязвимых с точки зрения безопасности объектов. Совместное решение не имеет аналогов и, по нашим оценкам, потенциально может занять значительную нишу среди решений по информационной безопасности как на предприятиях Государственной корпорации "Ростех", так и на рынке России», — отмечает Максим Филиппов, директор по развитию бизнеса компании Positive Technologies в России.

Программно-аппаратный комплекс протестирован экспертами «АИС» совместно со специалистами Positive Technologies и показал высокую производительность и надежность. Первые его поставки ожидаются в I квартале 2020 года.

Brave начал скрывать видеокарту от любопытных сайтов

В Brave 1.93 появилась защита от отслеживания пользователей по характеристикам графического оборудования. Браузер теперь маскирует подробные сведения, которые сайты получают через WebGL и WebGPU. Функция включена по умолчанию на компьютерах и Android, а обновление будет распространяться постепенно в течение нескольких дней.

WebGL и WebGPU нужны для ускоренной графики, игр и интерактивных элементов.

Однако вместе с полезными возможностями они раскрывают модель видеокарты, сведения о драйверах и поддерживаемых функциях. Трекеры объединяют эти данные с другими параметрами и получают устойчивый цифровой отпечаток браузера.

Графический адаптер особенно удобен для слежки: пользователи меняют его заметно реже, чем IP-адрес или файлы cookie. Видеокарта может годами работать внутри компьютера и всё это время исправно представлять хозяина каждому любопытному сайту.

Теперь Brave заменяет строки производителя и визуализатора WebGL одним универсальным значением, скрывает данные адаптера WebGPU и случайным образом меняет списки расширений WebGL. Это должно сделать отпечатки менее точными и не позволить сайтам уверенно связывать разные сеансы с одним устройством.

Перед массовым запуском разработчики проверили механизм в Nightly- и бета-версиях браузера. Компания старалась сохранить работу сайтов, урезав только объём информации, доступной системам слежения.

Если новый режим всё же сломает графику или интерактивные функции, его можно отключить для конкретного сайта. Пользователям также разрешено полностью выключить защиту от цифровых отпечатков или систему Shields.

В дальнейшем Brave собирается рандомизировать и список поддерживаемых расширений WebGPU. Проверить, сколько информации раскрывает браузер, можно с помощью сервиса EFF Cover Your Tracks.

RSS: Новости на портале Anti-Malware.ru