Сервис I Got Phished бесплатно уведомит организации о взломе сотрудников

Сервис I Got Phished бесплатно уведомит организации о взломе сотрудников

Сервис I Got Phished бесплатно уведомит организации о взломе сотрудников

Новый сервис, получивший название «I Got Phished», предупредит команды безопасности и администраторов доменов, если их сотрудники стали жертвами фишинговой атаки.

Сейчас почти все серьёзные кибератаки начинаются с фишинга — от кампаний вымогателей до взлома корпоративной почты.

Именно поэтому организациям важно вовремя узнать о проблемах безопасности. В частности, необходимо оперативно получать информацию о скомпрометированных учётных данных сотрудников, поскольку именно с этого начинается большинство целевых атак.

Чтобы помочь командам безопасности, специалисты проекта Abuse.ch, специализирующегося на мониторинге вредоносной активности, создали сервис I Got Phished.

В настоящий момент база данных I Got Phished насчитывает более 3 400 скомпрометированных имейлов более чем от 2 700 доменов.

Используя специальный API, исследователи могут пополнять базу сервиса новыми слитыми учётными данными. А сотрудники отделов ИТ-безопасности могут зарегистрироваться, чтобы в дальнейшем бесплатно получать уведомления о взломе сотрудников на почту.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышел SafeTech CA 3.0: поддержка SSH и управление через один интерфейс

Компания SafeTech Lab представила новую версию своего продукта SafeTech CA — решения для выпуска и управления корпоративными сертификатами. В обновлении переработан интерфейс, расширены функции и добавлены новые сценарии использования.

Что изменилось

Главное новшество — обновлённый пользовательский интерфейс. Теперь администратору проще следить за статусом сертификатов, работать с дашбордами и формировать отчёты.

Кроме того, появилась возможность управлять несколькими инстансами CA через единый веб-интерфейс — это особенно удобно для организаций с распределённой инфраструктурой.

 

Новые функции

В SafeTech CA 3.0 появилась поддержка SSH-сертификатов: можно создавать шаблоны, настраивать срок действия и управлять доступом для привилегированных пользователей. Также обновлён модуль MS Enrollment — теперь он позволяет запрещать экспорт закрытых ключей и автоматически добавлять сертификаты в атрибуты Active Directory.

Дополнительно:

  • улучшена система аудита событий безопасности;
  • добавлена поддержка публикации сертификатов в LDAP-каталоги;
  • обновлён компонент UI-Gateway — стал стабильнее и быстрее.

Работа в разных средах

SafeTech CA теперь можно разворачивать как в виртуальной среде (например, VMware, KVM, Hyper-V), так и в контейнерной (Docker, Kubernetes, OpenShift). Архитектура микросервисная — решение можно масштабировать и использовать в отказоустойчивых конфигурациях.

SafeTech CA может применяться в Windows- и Linux-инфраструктурах, подходит для работы с мобильными устройствами, сетевым оборудованием и другими компонентами корпоративной ИТ-среды.

Не так давно мы публиковали обзор SafeTech CA, рассматривали функциональные возможности продукта.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru