Портфель Fortis пополнился PT Anti-APT и PT ISIM

Портфель Fortis пополнился PT Anti-APT и PT ISIM

Портфель Fortis пополнился PT Anti-APT и PT ISIM

Fortis — российский специализированный дистрибьютор решений и услуг в сфере информационной безопасности, и компания Positive Technologies объявляют о расширении сотрудничества в сфере защиты от целевых атак и киберугроз в сегменте АСУ ТП.

Портфель компании Fortis пополнился новыми решениями от вендора Positive Technologies: комплексом для защиты от целевых атак PT Anti-APT, а также системой глубокого анализа технологического трафика PT Industrial Security Incident Manager (PT ISIM).

PT Anti-APT — комплексное решение для раннего выявления и предотвращения целевых атак. Оно видит атаки не только на периметре, но и внутри сети, и позволяет сократить до минимума длительность пребывания злоумышленника в инфраструктуре. PT Anti-APT дает глубокое понимание контекста атаки, обеспечивая эффективное реагирование и расследование инцидентов, позволяет выявлять релевантные для России угрозы. В состав решения входят продукты PT Network Attack Discovery и PT Sandbox.

PT Network Attack Discovery (PT NAD) — система глубокого анализа сетевого трафика. PT NAD знает, что происходит в корпоративной сети, обнаруживает активность злоумышленников даже в зашифрованном трафике и помогает в расследованиях.

PT Sandbox — песочница с возможностью кастомизации виртуальных сред. Выявляет целевые и массовые атаки с применением неизвестного вредоносного ПО и угрозы нулевого дня. Позволяет настроить защиту в соответствии с ключевыми рисками компании.

PT Industrial Security Incident Manager (PT ISIM) — программно-аппаратный комплекс глубокого анализа технологического трафика. Обеспечивает поиск следов нарушений информационной безопасности в сетях АСУ ТП, помогает на ранней стадии выявлять кибератаки, активность вредоносного ПО, неавторизованные действия персонала (в том числе злоумышленные) и обеспечивает соответствие требованиям законодательства (Федеральный закон № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации», приказы ФСТЭК № 31, 239, ГосСОПКА).

«Наша задача — продвижение экспертных технологий Positive Technologies и создание новых возможностей развития бизнеса для нашей партнерской сети, развитие новых технологий в сфере информационной безопасности, формировании комплексных решений, отвечающих современным вызовам. Партнерство с компанией Positive Technologies дает нам возможность постоянно пополнять портфель компании актуальными решениями и динамично развиваться.

Партнеры Fortis могут рассчитывать на профессиональную помощь и сопровождение проектов техническими специалистами, парк демо-оборудования и маркетинговую поддержку с нашей стороны», — отмечает генеральный директор Fortis Константин Монахов.

«Сотрудничество с Fortis началось в 2020 году с дистрибуции сканера уязвимостей XSpider. За это время компания зарекомендовала себя как надежный партнер. Специалисты, работающие в Fortis, обладают большим опытом работы на рынке ИБ и высокой технической экспертизой, занимают проактивную позицию в развитии партнерского канала. Мы всегда стремимся предоставлять лучшие технологии и высококлассный сервис нашим партнерам и заказчикам, поэтому к выбору дистрибьюторов подходим с особой тщательностью. Расширение продуктового портфеля Fortis позволит партнерам получить высокий уровень сервиса и оперативный доступ к передовым технологиям», — говорит Оксана Полякова, директор по работе с партнерами Positive Technologies.

BitLocker в Windows 11 ускорили на уровне железа и CPU

Microsoft начала внедрять аппаратное ускорение BitLocker в Windows 11 — решение, которое должно одновременно подтянуть производительность и повысить уровень защиты данных. Напомним, BitLocker — это встроенный в Windows механизм полного шифрования диска.

Обычно он работает так: ключи хранятся в TPM, а все криптографические операции выполняются на уровне процессора.

Раньше этого было достаточно, но с ростом производительности NVMe-накопителей шифрование всё чаще стало заметно «отъедать» ресурсы — особенно в играх, при монтаже видео и в других тяжёлых сценариях.

Теперь Microsoft решила переложить основную нагрузку с CPU на железо. В новой версии BitLocker массовые криптографические операции могут выполняться напрямую на компонентах SoC (System-on-a-Chip) — через аппаратные модули безопасности (HSM) и доверенные среды выполнения (TEE). В результате снижается нагрузка на процессор и ускоряется работа системы в целом.

По данным Microsoft, при аппаратном ускорении BitLocker потребляет примерно на 70% меньше CPU-циклов на операцию ввода-вывода по сравнению с программным вариантом. Конкретные цифры, конечно, зависят от железа, но разница заметная.

 

Есть и бонус по безопасности. Ключи шифрования теперь лучше изолированы от процессора и оперативной памяти, что снижает риски атак на CPU и память. В Microsoft прямо говорят, что в перспективе это позволит полностью убрать BitLocker-ключи из зоны доступа CPU и RAM, оставив их под защитой специализированного «железа» и TPM.

Аппаратно ускоренный BitLocker включается автоматически — при условии, что система его поддерживает. Речь идёт о Windows 11 версии 24H2 (с установленными сентябрьскими обновлениями) и Windows 11 25H2, NVMe-накопителе и процессоре с поддержкой криптографического оффлоада. По умолчанию используется алгоритм XTS-AES-256.

Первыми поддержку получат корпоративные системы Intel vPro на процессорах Intel Core Ultra Series 3 (Panther Lake). В дальнейшем Microsoft обещает добавить и другие SoC-платформы.

Проверить, какой режим BitLocker используется на конкретном устройстве, можно командой manage-bde -status — в параметре Encryption Method будет указано, используется ли аппаратное ускорение.

При этом BitLocker всё ещё может откатиться к программному режиму. Это происходит, если вручную заданы неподдерживаемые алгоритмы или размеры ключей, если так требуют корпоративные политики, либо если включён FIPS-режим, а платформа не поддерживает сертифицированный криптооффлоад.

RSS: Новости на портале Anti-Malware.ru