Вышла PAM-система Fudo Five с автообнаружением привилегий

Вышла PAM-система Fudo Five с автообнаружением привилегий

Вышла PAM-система Fudo Five с автообнаружением привилегий

Fudo Security выпустила пятую версию продукта Fudo PAM, предназначенного для контроля сессий привилегированных пользователей (Privileged Access Management). Помимо этого, компания усилила работу в России и странах СНГ с помощью нового менеджера, базирующегося в Москве.

Fudo Five поможет компаниям обеспечить автоматическое обнаружение привилегий, резервное копирование записей сессий и автоматическую проверку работоспособности. При этом разработчики отмечают простоту использования и развёртывания.

Гибкое ценообразование позволяет использовать Fudo Five PAM не только в крупных финансовых, телекоммуникационных и государственных компаниях, но и в организациях из других отраслей: промышленность, ритейл, страхование и здравоохранение.

«Недавние атаки на критически важную инфраструктуру и предприятия по всему миру подчёркивают острую необходимость для компаний придерживаться подхода "нулевого доверия" к сетевой безопасности», — отметил Патрик Брожек, генеральный директор Fudo Security.

«В ходе нашего общения с директорами по информационной безопасности и ИТ-руководителями мы продолжаем получать подтверждения того, что неправомерное использование привилегий и скомпрометированные идентификационные данные являются одной из наиболее серьезных проблем безопасности — как в 2021 году, так и в обозримом будущем. Fudo Five предоставляет самый безопасный и простой в отрасли способ доступа удалённых пользователей к серверам, приложениям и системам предприятия, позволяя командам безопасности за считаные часы внедрить подход, основанный на "нулевом доверии" к привилегированному доступу».

Среди основных функциональных возможностей Fudo PAM Five можно выделить:

  • Временный доступ - предоставление определенным пользователям временного доступа к ресурсам, в том числе с возможностью периодического повторения (по расписанию). 
  • Автоматическое обнаружение - сканирование контроллеров домена для выявления новых привилегированных и непривилегированных учетных записей. Благодаря этой возможности процесс принятия нового сотрудника можно автоматизировать и сразу же добавить его запись в «сейфы» или поместить в карантин для назначения вручную.
  • Резервное копирование сеансов - позволяет выполнять резервное копирование записей сеансов на внешние хранилища, такие как S3, Backblaze или FTP-сервер для целей архивирования.
  • Проверка работоспособности - автоматический контроль компонентов Fudo в режиме 24/7 с помощью API или протокола SNMP. Позволяет исключить необходимость ручных проверок.
  • HOTFIX – быстрое получение исправлений и новой функциональности, без необходимости ожидания крупных обновлений.
  • Группы серверов - позволяет добавить несколько адресов к статическим серверам и определить диапазон IP-адресов. Динамические серверы помимо сетевых адресов могут содержать несколько статических IP-адресов.
  • Улучшенное управление уведомлениями - позволяет администратору Fudo PAM настраивать различные политики уведомлений для пользователей в каждой зоне (сейфе Fudo).

Мошенники пугают россиян блокировкой СБП и требуют коды из СМС

Телефонные мошенники снова нашли тему, которая звучит достаточно сложно, чтобы человек растерялся. Теперь россиян запугивают якобы подозрительной активностью в цепочке переводов и грозят блокировкой доступа к Системе быстрых платежей.

О новой схеме РИА Новости рассказали в пресс-службе платформы «Мошеловка» Народного фронта.

Потенциальной жертве звонят или пишут лжесотрудники банка, контролирующего органа или другой важной структуры. Дальше начинается спектакль про подозрительные переводы, технический сбой или проблемы с идентификацией. Жертве сообщают, что из-за этого доступ к СБП могут заблокировать.

Чтобы срочно всё исправить, мошенники предлагают пройти верификацию через специальный сервис. На деле под этим предлогом они пытаются выманить код из СМС, заставить установить вредоносное приложение под видом официального инструмента или убедить перевести деньги на безопасный счёт.

В «Мошеловке» отмечают, что схема особенно актуальна в июле: злоумышленники используют тему интеграции налоговых идентификаторов в банковские системы и рассчитывают на то, что большинство клиентов не знает технических деталей работы СБП.

Главное правило здесь простое: никаких дополнительных подтверждений для работы Системы быстрых платежей пользователю проходить не нужно. Обмен данными между ведомствами и банками происходит автоматически, без звонков с просьбами назвать код или установить приложение.

Если собеседник говорит о блокировке переводов, просит код из СМС, требует поставить программу или перевести деньги на резервный счёт, разговор лучше сразу закончить. А потом самостоятельно позвонить в банк по номеру с официального сайта или из приложения.

RSS: Новости на портале Anti-Malware.ru