Ростелеком-Солар создал крупнейший Центр компетенций управления доступом

Ростелеком-Солар создал крупнейший Центр компетенций управления доступом

Ростелеком-Солар создал крупнейший Центр компетенций управления доступом

Компания «Ростелеком-Солар», национальный провайдер сервисов и технологий кибербезопасности, объявляет о создании крупнейшего в России Центра компетенций в области управления доступом. Основные усилия Центра направлены на построение типовых и индивидуальных систем управления доступом для государства и бизнеса на базе проверенного на практике стека сертифицированных продуктов. В развитие технологического портфеля Центра «Ростелеком-Солар» планирует инвестировать свыше полумиллиарда рублей.

Центр компетенций управления доступом «Ростелеком-Солар» является крупнейшим в России по количеству специалистов. На данный момент численность команды составляет порядка восьмидесяти сотрудников. Центр объединяет экспертов с многолетним опытом работы в сфере управления доступом в ведущих компаниях России. Их знания специфики крупного бизнеса и государственных организаций позволяют создавать высокотехнологичные продукты, учитывая все потребности заказчиков.

«Многие специалисты Центра в разное время работали над проектами в сфере управления доступом в компаниях-разработчиках этого класса решений, в системных интеграторах, а также в компаниях-заказчиках. Некоторые наши эксперты занимаются системами управления доступом уже более 10 лет. В стенах своего Центра мы собрали колоссальную рыночную экспертизу и обрели самый ценный ресурс – мощную команду. Мы верим, что только так можно создавать и успешно развивать платформу, на которой основывается ИТ-инфраструктура организаций», – отметил директор Центра компетенций управления доступом компании «Ростелеком-Солар» Дмитрий Бондарь.

Технологической базой Центра выступает программная платформа автоматизации процессов управления доступом Solar inRights, которая отличается непревзойдённой масштабируемостью для данного класса решений. В отличие от большинства конкурирующих систем Solar inRights обладает возможностью менять поведение ядра за счет его гибкой архитектуры без необходимости вносить изменения в его код. Это позволяет учитывать незапланированные особенности продуктивной среды заказчика и значительно сокращать сроки внедрения платформы. Кроме того, Solar inRights обладает уникальной в своём классе системой плагинов, которая позволяет расширять функционал ПО под конкретного клиента, сохраняя при этом возможность обновления решения.

Одной из задач Центра станет освоение новых технологий и подходов в области управления доступом. Уже сейчас специалисты Центра компетенций управления доступом «Ростелеком-Солар» первыми на российском рынке стали применять в проектах по построению систем управления доступом технологию роботизации процессов Robotic Process Automation (RPA). RPA является одной из разновидностей программных роботов, которые имитируют действия человека за компьютером, тем самым позволяя автоматизировать повторяющиеся операции. Применение этой технологии позволяет решать задачи исполнения процедур управления доступом в конечных ИТ-системах, например, в тех случаях, когда в компании используются специфические решения, которые не имеют интеграционных механизмов, либо публикация API является слишком дорогой для компании.

Основными направлениями развития продуктового портфеля Центра в ближайшей перспективе станут решения в области многофакторной аутентификации (MFA) и контроля привилегированных пользователей (PAM), в развитие которых компания готова инвестировать более 500 млн рублей. Эти технологии усилят синергетический эффект от совместного использования с программными продуктами для автоматизации процессов управления доступом, что позволит Центру предоставлять компаниям-заказчикам целостное решение, ценность которого значительно превосходит эффект от применения этих же технологий по отдельности.

Помимо построения систем управления доступом Центр компетенций будет решать задачи повышения осведомленности участников рынка в данной сфере, а также проведения различных исследований. Центр будет заниматься сбором и систематизацией имеющихся на рынке знаний по теме управления доступом с целью предоставления практически полезной информации в этой области для всех участников рынка.

Клиентами Центра компетенций на сегодняшний день являются крупнейшие государственные и частные организации численностью от 500 до сотен тысяч сотрудников, работающие в финансовом секторе, военно-промышленном комплексе, нефтегазовой отрасли, энергетике и добывающей сфере, а также в ряде других отраслей.

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru