StaffCop Enterprise получил сертификат ФСТЭК России

StaffCop Enterprise получил сертификат ФСТЭК России

StaffCop Enterprise получил сертификат ФСТЭК России

Компания StaffCop (ООО «Атом Безопасность»), отечественный разработчик решений в области информационной безопасности и контроля сотрудников, объявляет об успешном окончании сертификации ФСТЭК программного комплекса StaffCop Enterprise.

На Программный Комплекс Staffcop Enterprise получен сертификат ФСТЭК России № 4234 от 15 апреля 2020 года, который подтверждает, что данный  Программный Комплекс соответствует «Требованиям к средствам контроля съемных машинных носителей информации, ФСТЭК России», утверждённых Приказом ФСТЭК России от 28 июля 2014 г. N 87 - по 4 классу защиты и «Профиль защиты средств контроля подключения съемных машинных носителей информации четвертого класса защиты (ИТ.СКН.П4.ПЗ)» (ФСТЭК России, 2014), Заданию по безопасности АЛМЮ.501410.СКЭ4-01.ЗБ и оценочному уровню доверия ОУД3 (усиленный) в соответствии ГОСТ Р ИСО/МЭК 15408.

Программный Комплекс Staffcop Enterprise реализует следующие функции:

  • контроль потоков информации и событий системы;
  • контроль и протоколирование доступа пользователей к устройствам, портам ввода-вывода и сетевым протоколам; 
  • расследует инциденты; 
  • обеспечивает удаленное администрирование рабочих станций; 
  • обнаруживает утечку конфиденциальной информации;
  • осуществляет контроль, учет рабочего времени и оценку эффективности работы персонала.

Программный Комплекс может использоваться в составе автоматизированных систем (АС) до класса защищенности 1Г и информационных системах персональных данных (ИСПДн), государственных информационных системах (ГИС) не обрабатывающих государственную тайну, автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды до 1 класса (уровня) защищенности включительно.

Стоит отметить, что помимо работы сертифицированной версии на всех операционных системах Windows, имеется возможность эксплуатации системы на операционной платформе специального назначения «Astra Linux Special Edition» Смоленск 1.6 выпущенной АО «НПО Русбитех» и имеющей сертификат ФСТЭК. Продукт ОС «Astra Linux Special Edition» успешно используется рядом российских министерств, ведомств и спецслужб. Многие крупные госкорпорации и региональные власти так же перешли на данную отечественную операционную систему.

Заявителем и производителем сертифицированной версии Программного Комплекса StaffCop Enterprise является наш партнер АО «АЛТЭКС-СОФТ». Выражаем отдельную благодарность коллегам за подготовку и участие в сертификационных испытаниях.

«Получение сертификата ФСТЭК подтверждает высокий уровень качества разработки и защищённости продукта. Теперь мы можем в полном объёме удовлетворить запросы в обеспечении информационной безопасности и контроле сотрудников, как крупных коммерческих структур, так и госсектора. Мы видим высокий спрос на наш продукт в этих сегментах, так как продукт обладает оптимальной ценой и широким набором функционала, поэтому планируем значительно расширить своё присутствие на рынке госсектора и крупного бизнеса», - отмечает Генеральный директор «Атом Безопасности» Дмитрий Кандыбович.

В настоящее время проводятся работы по сертификации Программного комплекса на соответствие НПА «Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» по 4 уровню доверия.

Протестировать StaffCop Enterprise (сертификат ФСТЭК) можно бесплатно, скачав и установив ознакомительную версию с официального сайта. Список технических мер защиты, реализуемых программным комплексом StaffCop Enterprise доступен по этому адресу.

Атакующие мимикрируют под BI.ZONE, скрывая SSH-бэкдоры в Windows

Атакующие продолжают усложнять свою маскировку, мимикрируя теперь и под бренды из мира кибербезопасности. Команда BI.ZONE DFIR рассказала о серии инцидентов, в которых группировка Feral Wolf использовала подмену доменов и имён хостов, маскируя свою активность под легитимные сервисы и привычные для администраторов действия.

По словам специалистов, за последние месяцы им несколько раз попадался один и тот же приём: злоумышленники имитировали названия известных компаний и сервисов, чтобы их инфраструктура не вызывала подозрений при беглом анализе.

В одном из расследованных кейсов атакующие использовали домен формата *.bizone.dev, который визуально очень похож на название BI.ZONE. В другом случае они пошли ещё дальше и переопределили домен *.bi.zone прямо в SSH-конфигурации Windows, подменив его на IP-адрес своей инфраструктуры.

Для этого злоумышленники внесли изменения в файл
C:\Windows\System32\config\systemprofile\.ssh\config, прописав там вредоносный хост. В результате при обращении к «знакомому» имени фактически устанавливалось соединение с сервером атакующих.

Как отмечают эксперты BI.ZONE DFIR, SSH всё чаще используется не только для доступа, но и для туннелирования трафика к инфраструктуре злоумышленников. В данном случае через SSH был создан алиас, который позволял атакующим незаметно поднимать туннели и поддерживать постоянный канал связи.

Чтобы не потерять доступ, атакующие дополнительно создали планировщик задач в Windows с именем, маскирующимся под системную — User_Feed_Synchronization-{GUID}. Такая задача выглядела как стандартный механизм синхронизации RSS-лент и не вызывала подозрений.

На деле же она регулярно запускала ssh.exe, автоматически восстанавливая соединение с инфраструктурой атакующих и обеспечивая им постоянное присутствие в системе.

С точки зрения мониторинга и реагирования такие туннели обнаружить можно. Но проблема в другом: обычные администраторы, разработчики и аналитики могут просто не обратить внимание на «знакомые» домены, имена задач и привычные системные процессы.

Как подчёркивают эксперты, ключевая ставка здесь делается на доверие и визуальное сходство. Если что-то выглядит легитимным — это ещё не значит, что таковым является.

В BI.ZONE также поделились примерами признаков, на которые стоит обратить внимание специалистам по Threat Hunting, в том числе:

  • запуск ssh.exe в Windows с нетипичными портами,
  • планировщики задач, вызывающие SSH,
  • сетевые соединения SSH не на стандартный 22-й порт.

Эксперты советуют оставаться особенно бдительными к SSH-активности на Windows-системах и регулярно проверять конфигурационные файлы, даже если на первый взгляд всё выглядит привычно.

RSS: Новости на портале Anti-Malware.ru