Вышел Solar inRights 2.8: существенно оптимизированы операции с заявками

Вышел Solar inRights 2.8: существенно оптимизированы операции с заявками

Вышел Solar inRights 2.8: существенно оптимизированы операции с заявками

Национальный провайдер сервисов и технологий кибербезопасности «Ростелеком-Солар» выпустил новую версию системы управления доступом и его администрирования (Identity Governance and Administration, IGA) Solar inRights 2.8. В версии реализован максимально удобный графический конструктор по созданию и изменению маршрутов согласования заявок на доступ, а также значительно оптимизированы операции с заявками согласно пожеланиям текущих заказчиков.

Визуальный конструктор маршрутов позволяет без труда создать множество новых цепочек согласования заявок или отредактировать существующие. С его помощью можно гибко задавать необходимые условия: согласование специалистом определенного подразделения, условия делегирования и эскалирования согласований, действий при таймауте и т.п. Теперь этой функциональностью могут пользоваться сотрудники без глубоких технических навыков, например, представители бизнес-подразделений компании. В предыдущих версиях Solar inRights создание и изменение маршрутов было возможно лишь силами технических специалистов через инженерные настройки.

«Многие российские компании-пользователи систем управления доступом называют слабую эргономику и негибкость настройки ощутимыми недостатками отечественных IGA-решений. Эти недостатки со временем становятся большой болью заказчиков, ведь процессы современных предприятий быстро меняются, и бизнес должен оперативно реагировать на эти изменения. В этой связи одной из важнейших составляющих стратегии развития нашего решения Solar inRights является повышение удобства использования, максимальная простота и модульность настроек системы. Чтобы компания могла с легкостью настроить наше IGA-решение для реализации своих конкретных задач», – комментирует Дмитрий Бондарь, руководитель направления Solar inRights компании «Ростелеком-Солар».

На данный момент графический конструктор уже реализован для модулей создания или изменения базовых прав пользователей, настройки областей видимости ролей согласно оргштатной структуре или функциональному направлению и настройки маршрутов согласования заявок на доступ. В ближайших версиях планируется распространить этот инструмент на остальные административные модули IGA-системы.

В целом, в новой версии много изменений направлено на улучшение пользовательского опыта. Так, в российских компаниях по-прежнему практикуется совмещение электронного и бумажного документооборота. Для таких организаций в Solar inRights 2.8 предусмотрена возможность прикрепления к заявке на доступ отсканированных документов – приказов, распоряжений, подписанных от руки обязательств и тому подобных – в любых файловых форматах.

По просьбам клиентов в Solar inRights 2.8 реализована опция возврата заявок на уточнение, если для принятия решения о выдаче доступа согласующему необходима дополнительная информация. Теперь нет необходимости отклонять запрос и заставлять инициатора создавать его заново, что раньше серьезно тормозило бизнес-процесс. Система позволяет перевести запрос в статус «На уточнении» и автоматически по e-mail отправляет его инициатору уведомление о необходимости предоставить дополнительную информацию. А в пользовательском интерфейсе IGA-системы теперь отдельно отображается список заявок в статусе «На уточнении». Инициатор заявки, со своей стороны, может либо внести дополнительную информацию, либо отменить заявку целиком или отдельный запрос из неё.

В направлении развития механизмов фильтрации в разделе «Информационные системы» была реализована фильтрация по кадровому статусу владельца учетной записи. Данный фильтр позволяет службе информационной безопасности оперативно убедиться в том, что ушедшие из компании сотрудники не имеют активных учетных записей в информационных системах. А на случай, если необходимо сделать выборку учетных записей, не использовавшихся за определенный период (месяц, полгода, год и т.п.), в Solar inRights 2.8 предусмотрена фильтрация по дате последнего входа. Ранее фильтр позволял сделать выборку лишь по статусу учетной записи – используемые и неиспользуемые.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru