StaffCop Enterprise получил сертификат ФСТЭК России

StaffCop Enterprise получил сертификат ФСТЭК России

StaffCop Enterprise получил сертификат ФСТЭК России

Компания StaffCop (ООО «Атом Безопасность»), отечественный разработчик решений в области информационной безопасности и контроля сотрудников, объявляет об успешном окончании сертификации ФСТЭК программного комплекса StaffCop Enterprise.

На Программный Комплекс Staffcop Enterprise получен сертификат ФСТЭК России № 4234 от 15 апреля 2020 года, который подтверждает, что данный  Программный Комплекс соответствует «Требованиям к средствам контроля съемных машинных носителей информации, ФСТЭК России», утверждённых Приказом ФСТЭК России от 28 июля 2014 г. N 87 - по 4 классу защиты и «Профиль защиты средств контроля подключения съемных машинных носителей информации четвертого класса защиты (ИТ.СКН.П4.ПЗ)» (ФСТЭК России, 2014), Заданию по безопасности АЛМЮ.501410.СКЭ4-01.ЗБ и оценочному уровню доверия ОУД3 (усиленный) в соответствии ГОСТ Р ИСО/МЭК 15408.

Программный Комплекс Staffcop Enterprise реализует следующие функции:

  • контроль потоков информации и событий системы;
  • контроль и протоколирование доступа пользователей к устройствам, портам ввода-вывода и сетевым протоколам; 
  • расследует инциденты; 
  • обеспечивает удаленное администрирование рабочих станций; 
  • обнаруживает утечку конфиденциальной информации;
  • осуществляет контроль, учет рабочего времени и оценку эффективности работы персонала.

Программный Комплекс может использоваться в составе автоматизированных систем (АС) до класса защищенности 1Г и информационных системах персональных данных (ИСПДн), государственных информационных системах (ГИС) не обрабатывающих государственную тайну, автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды до 1 класса (уровня) защищенности включительно.

Стоит отметить, что помимо работы сертифицированной версии на всех операционных системах Windows, имеется возможность эксплуатации системы на операционной платформе специального назначения «Astra Linux Special Edition» Смоленск 1.6 выпущенной АО «НПО Русбитех» и имеющей сертификат ФСТЭК. Продукт ОС «Astra Linux Special Edition» успешно используется рядом российских министерств, ведомств и спецслужб. Многие крупные госкорпорации и региональные власти так же перешли на данную отечественную операционную систему.

Заявителем и производителем сертифицированной версии Программного Комплекса StaffCop Enterprise является наш партнер АО «АЛТЭКС-СОФТ». Выражаем отдельную благодарность коллегам за подготовку и участие в сертификационных испытаниях.

«Получение сертификата ФСТЭК подтверждает высокий уровень качества разработки и защищённости продукта. Теперь мы можем в полном объёме удовлетворить запросы в обеспечении информационной безопасности и контроле сотрудников, как крупных коммерческих структур, так и госсектора. Мы видим высокий спрос на наш продукт в этих сегментах, так как продукт обладает оптимальной ценой и широким набором функционала, поэтому планируем значительно расширить своё присутствие на рынке госсектора и крупного бизнеса», - отмечает Генеральный директор «Атом Безопасности» Дмитрий Кандыбович.

В настоящее время проводятся работы по сертификации Программного комплекса на соответствие НПА «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» по 4 уровню доверия.

Протестировать StaffCop Enterprise (сертификат ФСТЭК) можно бесплатно, скачав и установив ознакомительную версию с официального сайта. Список технических мер защиты, реализуемых программным комплексом StaffCop Enterprise доступен по этому адресу.

Википедию атаковал портящий страницы JavaScript-червь

У Wikimedia Foundation 5 марта случился неприятный киберинцидент: по проектам прошёлся самораспространяющийся JavaScript-червь, из-за которого инженерам пришлось временно ограничить редактирование и срочно откатывать вредоносные правки. Важная оговорка: по уточнению фонда, вандализм затронул только Meta-Wiki, а не всю Википедию целиком.

Снаружи это выглядело довольно хаотично: редакторы начали замечать автоматические правки, скрытые скрипты и странные изменения на страницах, после чего Wikimedia перевела проекты в режим «только чтение».

Согласно странице фонда, проблемы начались около 18:36 по Москве, в 20:09 вики вернули в режим записи, а позже начали постепенно восстанавливать и пользовательские скрипты.

По предварительной картине, всё началось после срабатывания вредоносного скрипта, который хранился в русской версии Википедии на странице User:Ololoshka562/test.js и, как пишет BleepingComputer, был загружен ещё в марте 2024 года.

В Phabricator и в публикации BleepingComputer говорится, что скрипт, вероятно, активировали во время проверки пользовательского кода: после запуска он пытался прописать вредоносный загрузчик и в пользовательский common.js, и в глобальный MediaWiki:Common.js, чтобы цепочка распространялась дальше уже сама.

Если по-простому, схема была такой: один заражённый скрипт подхватывался в браузере редактора, а дальше пытался переписать JS-настройки этого пользователя и общий скрипт сайта (при наличии нужных прав). После этого любой, кто открывал такой общий скрипт, рисковал снова запустить ту же цепочку.

Параллельно червь ещё и правил случайные страницы, добавляя туда скрытый загрузчик. По оценке BleepingComputer, изменены были примерно 3996 страниц, а у около 85 пользователей оказались подменены файлы common.js, но это именно оценка издания, а не официальный итог Wikimedia.

Сама Wikimedia Foundation после инцидента заявила, что вредоносный код оставался активным 23 минуты. За это время он успел менять и удалять контент на Meta-Wiki, но постоянного ущерба, по словам фонда, не нанёс: материалы восстанавливают, признаков атаки именно на Википедию нет, как и доказательств утечки персональных данных.

RSS: Новости на портале Anti-Malware.ru