MaxPatrol VM внесли в единый реестр российского ПО

MaxPatrol VM внесли в единый реестр российского ПО

MaxPatrol VM внесли в единый реестр российского ПО

Система нового поколения для управления уязвимостями, разработанная Positive Technologies, вошла в список продуктов, внесенных в единый реестр российского ПО. В соответствии с приказом Минкомсвязи РФ, с 27 мая 2021 года продукт включен в класс ПО, к которому относятся средства обеспечения информационной безопасности предприятия.

Система MaxPatrol VM позволяет выстроить полный цикл управления уязвимостями: от сбора информации об IT-активах, выявления и приоритизации уязвимостей по уровню их опасности до контроля их устранения. Выстраивание непрерывно действующего процесса управления уязвимостями позволит обеспечить реальную защищенность инфраструктуры компании.

«По нашим данным, доля хакинга среди методов атак на организацию растет по сравнению с прошлым годом. Отмечен рост рынков по продаже доступов в компании. При этом госучреждения остаются наиболее популярной целью атакующих, — комментирует Анастасия Зуева, менеджер по продуктовому маркетингу Positive Technologies. — В MaxPatrol VM добавлен специальный обновляемый набор трендовых уязвимостей. Так специалисты по ИБ будут в курсе новых опасных уязвимостей, которые наиболее активно используются злоумышленниками, и смогут оперативно их закрыть».

Продукты, внесенные в реестр, рекомендованы к закупке госструктурами и компаниями с существенной долей государственного участия. В настоящее время в реестр отечественного ПО внесены также:

  • система мониторинга событий информационной безопасности MaxPatrol SIEM,
  • межсетевой экран уровня приложений PT Application Firewall,
  • система защиты от вредоносных программ PT MultiScanner,
  • сканер уязвимостей XSpider,
  • система контроля уязвимостей и соответствия стандартам MaxPatrol 8,
  • система класса NTA для глубокого анализа сетевого трафика PT Network Attack Discovery,
  • анализатор исходного кода PT Application Inspector,
  • песочница PT Sandbox,
  • программно-аппаратный комплекс глубокого анализа технологического трафика PT Industrial Security Incident Manager,
  • система управления инцидентами и взаимодействия с ГосСОПКА «ПТ Ведомственный центр».

Минцифры ужесточит правила отзыва российских сертификатов безопасности

Минцифры предложило расширить список причин для прекращения действия российских сертификатов безопасности сайтов. Проект должен укрепить доверие к Национальному удостоверяющему центру (НУЦ), особенно сейчас, когда зарубежные центры сертификации начали отзывать документы у российских компаний.

Согласно предложению, сертификат аннулируют, если суд установит, что он содержит недостоверные сведения.

Ещё два основания связаны с ключами: у владельца нет корректного ключа идентификации либо его ключ аутентификации совпадает с ключом из другого сертификата. Последний случай выглядит особенно подозрительно — цифровые ключи всё-таки не должны ходить парами, как носки из одной упаковки.

НУЦ выпускает и обслуживает отечественные TLS-сертификаты Минцифры. В ведомстве рассчитывают, что новые правила позволят быстрее реагировать на угрозы и поддерживать актуальность сведений о владельцах сертификатов. Если проект примут, он вступит в силу 1 марта 2027 года.

Инициатива появилась на фоне массового перехода российских ресурсов на отечественные сертификаты. Зарубежные удостоверяющие центры ограничивают работу с компаниями из России: Let’s Encrypt прекратил выдачу документов российским госучреждениям и организациям под санкциями США, а GlobalSign начал отзывать ранее выпущенные сертификаты у попавших под ограничения клиентов.

Из-за этого сайты некоторых банков перестали нормально открываться в Chrome, Safari и Edge. Эти браузеры по умолчанию не доверяют российскому НУЦ, поэтому пользователи видят предупреждения или вовсе не могут попасть на ресурс. В «Яндекс Браузер» нужный сертификат уже встроен, а для других систем его предлагают скачать на «Госуслугах».

Российские владельцы сайтов могут бесплатно получить сертификаты DV и OV через тот же портал, заявку обещают обработать за три рабочих дня.

RSS: Новости на портале Anti-Malware.ru