На рынок вышло российское решение Luntry для облачной безопасности

На рынок вышло российское решение Luntry для облачной безопасности

На рынок вышло российское решение Luntry для облачной безопасности

«Лантри» (`Luntry`) –– российское решение для безопасности и наблюдения за происходящим в Kubernetes (включая OpenShift и Managed Kubernetes) на уровне контейнеров, образов, K8s-ресурсов, сервисов, их взаимосвязи и эволюции.

За последнее время было обнаружено большое количество серьезных уязвимостей в облачных решениях и тех, которые обеспечивают их работу: CVE-2022-0811, CVE-2022-21701, CVE-2022-24348, CVE-2022-0492, CVE-2022-0847, CVE-2022-0185.

Компании активно переходят в Kubernetes, что требует непрерывного контроля происходящего в облаках и выстраивания процессов DevSecOps.

Luntry позволяет:

  • сделать Kubernetes понятным на всех уровнях: от контейнеров до микросервисов;
  • поддерживать высокий уровень безопасности в быстроменяющейся среде;
  • планировать меры безопасности при помощи визуализации компонентов и их взаимосвязей;
  • быстро реагировать на сбои и инциденты в системе;
  • использовать API для создания ресурсов и политик безопасности.

Что предоставляет Luntry для обеспечения надежной и безопасной работы Kubernetes?

  • Управление уязвимостями образов (на базе Kubernetes operators) 
  • Policy Engine (Kyverno или OPA Gatekeeper) 
  • Runtime Security (обнаружение на базе eBPF сенсора)
  • Предотвращение (AppArmor политики)
  • Контроль взаимоотношений между K8s-ресурсами
  • Ведение истории изменений для troubleshooting и root cause analysis
  • Визуализация и защита сети (на базе NetworkPolicy или авторизационных политик ServiceMesh)
  • Анализ RBAC (по субъектам, правам и ролям) 
  • Интеграция с SIEM (выгрузка в syslog в CEF формате)

Luntry – это решение для всех участников непрерывного процесса разработки и жизненного цикла приложений (DevSecOps) и их эффективного взаимодействия.

Бесплатный пилот и развертывание за 10 мин. Напишите разработчикам.

Хакеры потребовали у Revolut $3 млн за данные клиентов

Киберпреступники потребовали от Revolut $3 млн, пригрозив распродать данные клиентов другим преступникам. Группировка iamnotavillain запустила на своём сайте цифровой таймер и дала финтех-компании сутки на размышления. Злоумышленники хотят получить 6 тыс. монет Monero — анонимной криптовалюты, особенно любимой вымогателями.

Если деньги не поступят вовремя, похищенную информацию обещают выставить на продажу в киберкриминальной среде.

По данным Financial Times, утечка затронула как минимум 680 клиентских счетов. В руках хакеров могли оказаться истории транзакций, копии паспортов и водительских удостоверений, а также фотографии, которые пользователи загружали для подтверждения личности.

Набор неприятный: такими данными можно не только шантажировать, но и пользоваться в других мошеннических схемах.

Самое интересное — предполагаемый способ проникновения. Утверждается, что злоумышленники взломали электронную почту итальянского государственного ведомства, после чего несколько месяцев отправляли Revolut запросы от имени правоохранительных органов.

Если эта версия подтвердится, никакую инфраструктуру банка ломать напрямую не потребовалось: достаточно было надеть цифровую форму полицейского и убедительно попросить выдать данные.

В Revolut заявили, что не получали от группировки прямых требований о выкупе. Компания оказывает поддержку пострадавшим клиентам и сотрудничает с правоохранительными органами.

RSS: Новости на портале Anti-Malware.ru