MaxPatrol SIEM выявляет сетевые аномалии при удаленной работе

MaxPatrol SIEM выявляет сетевые аномалии при удаленной работе

MaxPatrol SIEM выявляет сетевые аномалии при удаленной работе

В MaxPatrol SIEM загружен пакет экспертизы для выявления подозрительной активности в сети, что особенно актуально в связи с удаленной работой пользователей. Пакет покрывает девять аномалий, требующих оперативного расследования.

Из-за перехода компаний на удаленный режим работы у злоумышленников появляются новые возможности для проникновения в локальную сеть. Чтобы вовремя выявить нелегитимные подключения из-за периметра компании, эксперты Positive Technologies выпустили пакет экспертизы с набором правил для оперативного обнаружения признаков активности злоумышленников.

Примеры аномалий, которые теперь выявляет MaxPatrol SIEM:

  • сетевые подключения через туннели,
  • попытки подключений к критически важным сегментам сети,
  • дублирующиеся удаленные сессии,
  • многократные неудачные попытки подключения к узлу с ПО OpenVPN,
  • многократные неудачные попытки подключения к межсетевому экрану Cisco ASA,
  • включение на локальном межсетевом экране правила доступа, разрешающего устанавливать подключение по RDP,
  • подключение по протоколу RDP от сетевого узла с ОС семейства Unix,
  • добавление учетной записи пользователя в значимые для ИБ группы ОС Windows,
  • повторное подключение по VPN к узлу с ОС Windows.

«Поскольку для большинства компаний актуальны угрозы, связанные с удаленным режимом работы, мы решили помочь им усилить безопасность сети с помощью нашей экспертизы, — комментирует Михаил Помзов, директор департамента базы знаний и экспертизы Positive Technologies. — Пакет экспертизы для выявления подозрительной активности в сети, связанной с удаленной работой пользователей, будет пополняться еженедельно, покрывая все больше возможных техник атакующих».

Для выбора приоритетов в разработке способов обнаружения угроз Positive Technologies проводит специальный опрос специалистов по ИТ и ИБ. В первую очередь эксперты будут разрабатывать правила корреляции под наиболее распространенные системы организации удаленного доступа.

В бета-версии WhatsApp для Android появился тариф WhatsApp Plus

В Android-бете WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) у части тестировщиков заметили новый тариф под названием WhatsApp Plus. Пока это не полноценный релиз, а ограниченный тест, но направление уже вполне понятно: Meta хочет монетизировать не только бизнес-инструменты, но и пользовательские «плюшки».

По данным WABetaInfo, в WhatsApp Plus входят в основном дополнительные функции кастомизации и удобства.

Речь идёт о премиальных стикерах, смене темы приложения, выборе альтернативной иконки, дополнительных закреплённых чатах, новых рингтонах и расширенных настройках списков чатов. Платными хотят сделать скорее «надстройки», а не саму переписку.

Цена на тесте тоже уже засветилась: около 2,99 доллара (223,77 руб.) в месяц, а у некоторых европейских бета-пользователей — 2,49 евро (219,42 руб.). Пока это выглядит как пробный запуск на Android, но ожидается, что позже подписка может добраться и до iOS, macOS и других платформ. Официальных сроков официального запуска Meta пока не называла.

Вообще, этот шаг не выглядит чем-то внезапным. Ещё в январе Meta (признана экстремисткой и запрещена в России) подтверждала, что готовит новые премиальные подписки для Facebook, Instagram и WhatsApp (все принадлежат корпорации Meta, признанной экстремисткой и запрещённой в России).

Тогда деталей по WhatsApp почти не было, а теперь стало понятнее, на чём именно компания собирается зарабатывать: не на доступе к мессенджеру как таковому, а на дополнительных функциях для тех, кто хочет чуть больше персонализации и контроля.

Если всё пойдёт по этому сценарию, WhatsApp Plus станет чем-то вроде аналога Snapchat+ или Telegram Premium, только с явным упором не на «обязательные» функции, а на визуальные настройки и небольшие бонусы для активных пользователей.

Вопрос только в том, найдётся ли у такой подписки достаточно желающих.

RSS: Новости на портале Anti-Malware.ru