Positive Technologies и Ростелеком-Солар запустили NTA на основе PT NAD

Positive Technologies и Ростелеком-Солар запустили NTA на основе PT NAD

Positive Technologies и Ростелеком-Солар запустили NTA на основе PT NAD

Два гиганта — Positive Technologies и «Ростелеком-Солар» — запустили сервис по глубокому анализу сетевого трафика (NTA), в основу которого легко решение PT Network Attack Discovery (PT NAD). NTA-систему плотно интегрировали в существующий цикл выявления инцидентов центра мониторинга и реагирования на кибератаки Solar JSOC.

Благодаря новому сервису мониторинг сети и анализ сетевой активности выйдет на новый уровень как на периметре, так и внутри инфраструктуры. Такой подход позволит не только выявлять попытки киберпреступников проникнуть в сеть, но и обнаруживать подозрительную активность инсайдеров, которую не детектируют SIEM-системы, антивирусы и средства защиты конечных точек.

В сетях 97% компаний есть следы возможной компрометации, а большинство киберугроз выявляют, как правило, уже внутри периметра организации. В 50% случаев атакующие преодолевают внешний периметр организации за один шаг, после чего традиционные средства защиты периметра уже не позволяют отслеживать развитие атаки внутри сети.

Преступник может тайно находиться в сети годами. PT NAD играет важную роль в выявлении и расследовании подобных инцидентов, поскольку сохраняет копию всего сетевого трафика — включая данные, которые злоумышленники удаляют для сокрытия своих следов. Информация, которую обрабатывает PT NAD, дополняет данные SIEM из других источников, что значительно расширяет базу знаний для форензики.

«Вечная битва "снаряда и брони" в области кибербезопасности уже давно перешла в гибридную игру в кошки-мышки внутри собственной инфраструктуры организации. Для крупных распределенных компаний становится жизненно необходимо иметь инструменты покрытия комплексным мониторингом всей инфраструктуры. PT NAD с обогащенным контентом в составе сервиса круглосуточного мониторинга и реагирования на киберинциденты решает эту задачу и позволяет выявлять действия высокоуровневых нарушителей до причинения ими реального ущерба», — отмечает менеджер по развитию бизнеса Solar JSOC компании «Ростелеком-Солар» Павел Гончаров.

Подключение к сервису занимает от двух до четырех недель: в инфраструктуру заказчика устанавливаются необходимые компоненты PT NAD, получающие еженедельные обновления правил обнаружения актуальной хакерской активности от вендора и обогащенные унифицированным контентом от экспертов Solar JSOC, что позволяет выявлять злоумышленников с высоким уровнем квалификации. При этом система настраивается с учетом всех особенностей заказчика.

«В 93% проектов по тестированию на проникновению наши специалисты смогли преодолеть сетевой периметр и получить доступ к ресурсам ЛВС, доказав их уязвимость для атаки внешнего злоумышленника, — говорит Сергей Осипов, руководитель направления по развитию бизнеса Positive Technologies. — Развивая свои атаки, киберпреступники оставляют следы в сетевом трафике организации, которые можно выявить только путем тщательного мониторинга сети. Поэтому одним из ключевых решений по обеспечению современной информационной безопасности мы считаем наше NTA-решение: без него SOC может упустить события на уровне сети, находящиеся в "слепой зоне", а значит ― у злоумышленников останется больше возможностей остаться незамеченными. Выбор PT NAD как основы для предоставления сервиса по глубокому анализу трафика говорит о высоком уровне зрелости центра мониторинга и реагирования на кибератаки Solar JSOC».

«Ростелеком-Солар» и Positive Technologies уже ведут совместные проекты внедрения сервиса NTA на базе технологий Positive Technologies (PT NAD) для нескольких крупных коммерческих и государственных компаний, что подтверждает эффективность совместного подхода к построению процесса сетевого мониторинга и анализа сетевой активности.

Админам Drupal пора патчиться: вышло критическое обновление ядра

Команда Drupal предупредила администраторов о срочном обновлении ядра CMS. Патчи вышли 20 мая, и разработчики сразу дали понять: тянуть с их установкой не стоит. Причина — серьёзная уязвимость в ядре Drupal.

Технические детали пока не раскрываются, но в проекте предупреждают, что злоумышленники могут подготовить рабочие эксплойты уже через несколько часов после публикации обновления.

Проблема затрагивает Drupal 8 и более новые версии, но не все конфигурации уязвимы. Обновления выйдут для веток Drupal 11.3.x, 11.2.x, 11.1.x, 10.6.x, 10.5.x и 10.4.x. Даже для уже неподдерживаемых 11.1.x и 10.4.x выпустят исправления, настолько ситуация неприятная.

У владельцев сайтов на Drupal 8 и 9 всё хуже: эти версии уже сняты с поддержки, поэтому полноценных патчей для них не будет. Для Drupal 9.5 и 8.9 обещают только хотфиксы, чтобы дать шанс тем, кто всё ещё сидит на 9.5.11 или 8.9.20. Но рекомендация простая: обновляться хотя бы до Drupal 10.6.

Сайты, использующие Drupal Steward, уже защищены от известных векторов атаки, но обновление всё равно рекомендуется.

Отдельно Drupal предупреждает администраторов не вестись на утечки подробностей до официального релиза. Любые якобы технические детали, инструкции или быстрые фиксы, которые появятся раньше официального бюллетеня, могут быть приманкой для админов.

RSS: Новости на портале Anti-Malware.ru