Dell разработал инструмент для детектирования атак на BIOS

Dell разработал инструмент для детектирования атак на BIOS

Dell разработал инструмент для детектирования атак на BIOS

Американский производитель компьютеров Dell представил новый инструмент безопасности, способный детектировать атаки, в ходе которых злоумышленники пытаются модифицировать BIOS-компонент устройства жертвы. Инструмент получил имя Dell SafeBIOS Events & Indicators of Attack.

Новая разработка отслеживает изменения, вносимые в конфигурацию BIOS на компьютерах Dell. Если Dell SafeBIOS Events & Indicators of Attack обнаружит что-то подозрительное, в консоль управления затронутой компании придёт соответствующее уведомление.

Основная задача инструмента от Dell — предоставить системным администраторам возможность изолировать рабочие станции, которые могли быть уже скомпрометированы.

Само собой, Dell SafeBIOS Events & Indicators of Attack не может послужить полноценной заменой корпоративных антивирусов (Endpoint Protection). Однако инструмент способен подстраховать другие защитные решения, поскольку фокусируется именно на предотвращении BIOS-атак, которые не ловят большинство антивирусных продуктов.

«Детектирование угроз на таком уровне позволит организациям реагировать на атаки максимально оперативно и эффективно. В сущности, новый инструмент способен прервать цепочку атаки до того, как она серьёзно навредит компании», — объясняют представители Dell.

По словам корпорации, инструмент SafeBIOS Events & Indicators of Attack будет доступен абсолютно бесплатно всем корпоративным клиентам техногиганта.

WHOIS без who: реестр .RU и .РФ перестал раскрывать владельцев-юрлиц

В Реестре доменных имён .RU/.РФ перестали отображаться сведения об администраторах-юрлицах. Раньше сервис показывал название организации и её ИНН, а теперь ограничивается загадочным словом «Организация». Очень информативно: домен есть, владелец тоже где-то есть, и хватит с вас.

Изменение 22 июля заметил пользователь Хабра @ifap. Например, в сведениях о домене КДПЫ.РФ больше нельзя увидеть, что его администратором выступает Федеральная служба охраны России.

Впрочем, в этом случае личность владельца уже известна. С менее приметными доменами новый режим превращает поиск администратора в небольшое расследование.

 

Поддержка Координационного центра доменов .RU/.РФ объяснила исчезновение данных техническими причинами. По её словам, информация временно не отображается в WHOIS.

Что именно сломалось и сколько продлится это временно, в Координационном центре не уточнили. Также неизвестно, вернутся ли сведения в прежнем виде или нынешняя непрозрачность задержится надолго.

Одна из возможных причин — перестройка реестра под новые требования к аутентификации администраторов доменов. Однако официального подтверждения этой версии пока нет.

Раньше по WHOIS можно было быстро установить, какая компания или госструктура управляет доменом. Теперь сервис фактически сообщает лишь главное: это не человек, а какая-то организация. Какая именно — попробуйте догадаться сами.

RSS: Новости на портале Anti-Malware.ru