Патрушев: В органах публичной власти выявлено почти 670 уязвимостей

Патрушев: В органах публичной власти выявлено почти 670 уязвимостей

Патрушев: В органах публичной власти выявлено почти 670 уязвимостей

Николай Патрушев, секретарь Совета безопасности России, рассказал о причинах роста кибератак на государственные ресурсы. Лишь 8% региональных госресурсов подключены к системам мониторинга, обнаружения и устранения киберугроз.

Другими словами, объяснить рост кибератак на информационные ресурсы органов власти можно их недостаточной защищённостью, считает Патрушев. При этом на совещании по вопросам обеспечения национальной безопасности ДФО секретарь Совбеза РФ отметил, что «превентивные меры принимаются».

Тем не менее система обнаружения, предупреждения и ликвидации последствий кибератак фиксирует существенный рост активности злоумышленников, нацеленных на информационные ресурсы органов государственной власти.

В том же Дальневосточном федеральном округе, по словам Патрушева, выявили более 1,5 тыс. киберинцидентов, в числе которых и попытки получить доступ к защищённым ресурсам, и установка вредоносных программ.

Кстати, в ходе проверок защиты информации специалисты выявили около 670 уязвимостей в органах публичной власти. При этом лишь 8% региональных госресурсов подключены к системам обнаружения киберугроз.

Руководитель группы защиты инфраструктурных ИТ компании «Газинформсервис» Сергей Полунин о защите информационных ресурсов:

«Количество кибератак неуклонно растет, но с защитой от них дела обстоят неплохо – на рынке уже имеются качественные отечественные решения по информационной безопасности. Сегодня нам, безусловно, есть чем защищать свои информационные системы. Главное на данный момент – сохранить динамику развития отечественных решений в условиях реального ослабления конкуренции».

Вышла PT Container Security 0.8 с публичным API

Positive Technologies представила новую версию PT Container Security — 0.8. В этом релизе продукт получил несколько заметных изменений, которые должны упростить работу SOC-команд и повысить устойчивость защиты контейнерных сред. Главное новшество — появление публичного API.

Теперь продуктом можно управлять не только через веб-интерфейс, но и автоматически: отправлять HTTPS-запросы из скриптов, интегрировать с SIEM или другими инструментами.

Это позволяет оператору SOC обрабатывать события рантайма в привычных системах и автоматизировать создание правил по всей инфраструктуре.

В компании подчёркивают, что для токенов добавили расширенные настройки: срок действия, набор привилегий и возможность максимально ограничивать доступ — например, оставить только просмотр истории событий. Администратор при необходимости может разом отозвать все токены.

В PT Container Security 0.8 появилось больше параметров для настройки правил в admission controller и мониторинга рантайма: теперь можно указывать конкретные поды, контейнеры, ноды, образы и репозитории. Это помогает точнее реагировать на инциденты и снижает нагрузку на систему, исключая лишние проверки.

Ещё одно важное улучшение — цепочка детекторов не останавливается, если один из них отработал с ошибкой. Анализ продолжается, а SOC-специалист видит, какие детекторы не справились, и может изучить детали. Проблемные события выделяются красным — чтобы сразу бросались в глаза.

Работа с сертификатами для TLS-соединений между компонентами теперь реализована средствами Helm. Сертификаты создаются автоматически и прописываются в values.yaml, но при желании можно хранить их в отдельном файле — это упрощает администрирование.

Новые возможности станут доступны пользователям после обновления PT Container Security до версии 0.8.

RSS: Новости на портале Anti-Malware.ru