MaxPatrol SIEM теперь выявляет атакующих на этапе сбора данных

MaxPatrol SIEM теперь выявляет атакующих на этапе сбора данных

MaxPatrol SIEM теперь выявляет атакующих на этапе сбора данных

Пользователи системы MaxPatrol SIEM теперь могут выявлять злоумышленников на этапе, когда они собирают данные о скомпрометированной сети, чтобы развивать свою атаку. Для этого в MaxPatrol SIEM загружен пакет экспертизы с правилами обнаружения атак, проводимых с использованием тактики «Разведка» (Discovery) по модели MITRE ATT&CK.

После получения постоянного доступа к сети жертвы злоумышленникам требуется определить, где в инфраструктуре они находятся, что их окружает и что они могут контролировать. Во время разведки атакующие собирают данные о скомпрометированной системе и внутренней сети, и это помогает им сориентироваться, чтобы решить, как действовать дальше. Для этого злоумышленники часто используют встроенные инструменты операционных систем.

Новый пакет экспертизы включает в себя правила детектирования 15 популярных техник разведки. Теперь пользователи смогут обнаружить активность злоумышленников еще во время их попыток получить список учетных записей домена, сведения о парольной политике, перечень установленных приложений и служб, информацию о состоянии средств защиты.

«Отличить активность атакующих, которые проводят разведку, от легитимных запросов обычных пользователей непросто, — комментирует Антон Тюрин, руководитель отдела экспертных сервисов PT Expert Security Center. — Если злоумышленники действуют под учетной записью реального пользователя и используют встроенные утилиты, то их активность, как правило, теряется в потоке событий. Новый пакет экспертизы поможет обратить внимание специалистов по ИБ на события, которые на первый взгляд могут не вызывать подозрений».

Пакет экспертизы, посвященный тактике «Разведка» (Discovery), — это пятый пакет с правилами обнаружения атак по модели MITRE ATT&CK; всего в матрице ATT&CK описано 12 тактик. Пакеты, ранее загруженные в MaxPatrol SIEM, продолжают пополняться правилами по мере появления новых способов обнаружения атак. Так, одновременно с выходом пятого пакета экспертизы первый пакет из серии получил 14 правил корреляции для выявления техник выполнения кода и обхода защиты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Минфин РФ отказался от идеи вернуть НДС на отечественный софт

В Минфине России еще раз проработали вопрос об отмене льгот по НДС для вендоров реестрового софта и решили отложить эту меру бессрочно. Об этом объявила на CNews FORUM 2025 первый замминистра финансов Ирина Окладникова.

По словам представителя министерства, от данной инициативы их заставило отказаться дружное сопротивление ИТ-отрасли.

Когда Минфину представили перспективы роста налоговой нагрузки (в 5-7 раз) на участников активно развивающегося рынка в случае отмены НДС с 1 января, там передумали и одобрили изъятие этого пункта из пакета поправок к Налоговому кодексу, уже принятых в первом чтении Госдумой.

«Наша задача — собрать дополнительные доходы, — цитирует ТАСС выступление Окладниковой. — Мы пытаемся собрать доходы отовсюду, откуда можем, и конечно, любые льготы у нас всегда вызывают вопросы, особенно введенные много лет назад. Знаете, на удивление, у нас в новом пакете было очень много предложений, но самый активный отклик был как раз на НДС для российского программного обеспечения».

О готовности российских властей отказаться от возврата НДС на софт, внесенный в реестр Минцифры, стало известно в прошлом месяце. Сторонники сохранения этой льготы указывали на высокую значимость ИТ для технологической независимости страны и цифровой трансформации экономики.

По оценкам АНО «Цифровая экономика», доля ИТ в общем объеме ВВП по итогам 2024 года составила 6%. На каждый рубль господдержки отрасль возвращает в бюджет два.

Вместе с тем эксперты фиксируют снижение темпов роста российского ИТ-рынка. Введение НДС на сделки с реестровым софтом привело бы к повышению цен на такие продукты (по оценкам, до 35%) и породило еще один сдерживающий фактор для развития внутреннего рынка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru