RuSIEM и Security Vision заключили соглашение о партнерстве

RuSIEM и Security Vision заключили соглашение о партнерстве

RuSIEM и Security Vision заключили соглашение о партнерстве

Компания RuSIEM, российский разработчик программного обеспечения в области мониторинга и управления событиями информационной безопасности, и компания «Интеллектуальная безопасность» (бренд Security Vision), разрабатывающая передовые российские решения в области управления и автоматизации процессов информационной безопасности, заключили соглашение о партнерстве.

Совместная работа будет направлена на развитие и повышение конкурентоспособности создаваемых ими решений, разработок и технологий, а также на расширение круга потребителей продукции.

В рамках соглашения компании будут внедрять комплексные решения в сегменте ИТ-систем класса Security Operation Center (SOC), Security Governance, Risk Management and Compliance (SGRC), Cyber Risk System (CRS), Incident Response System (IRP), Security Orchestration and Automated Response (SOAR), Threat Intelligence Platform, Security Intelligence. Интеграция платформы Security Vision с системой мониторинга и управления событиями информационной безопасности (Security information and event management - SIEM) компании RuSIEM позволит заказчикам:

  • оперативно обнаруживать инциденты и различные системные аномалии;
  • повышать управляемость процессов информационной безопасности;
  • обнаруживать в режиме реального времени нарушения критериев политик безопасности;
  • вести сбор, обработку и анализ событий и инцидентов безопасности, поступающих в систему из множества источников;
  • системно оценивать защищенность критически важных ресурсов;
  • обеспечивать комплексную работу по мониторингу и реагированию на инциденты кибербезопасности;
  • формировать отчетные документы, визуализировать представления, связанные с состоянием информационной безопасности и пр.

«Платформа Security Vision позволяет роботизировать работу оператора информационной безопасности. Это крайне важно для компаний, которым необходимо отслеживать и анализировать большое количество событий ИБ с большого числа источников. Интеграция с системой мониторинга и управления событиями RuSIEM позволит таким заказчикам еще более эффективно выявлять атаки и инциденты, оперативно их расследовать и принимать управленческие решения», - прокомментировал совладелец компании RuSIEMМаксим Степченков.

«Крупные государственные и коммерческие структуры сейчас подвергаются беспрецедентному числу кибератак. Помимо потребности отечественного рынка в эффективных средствах и методах защиты информации, не стоит забывать о вопросах качественной совместимости продуктов безопасности. Технологическое партнерство с RuSIEM– важный шаг в направлении развития импортонезависимой ИБ-экосистемы», - сказал генеральный директор SecurityVisionРуслан Рахметов.

Атака через видеопамять: Rowhammer на GPU Nvidia даёт root-доступ на хосте

Исследователи показали новый вектор атаки на мощные GPU от Nvidia: бреши класса Rowhammer теперь могут использоваться не только против обычной оперативной памяти, но и против видеопамяти GDDR6. В некоторых сценариях атакующий может добраться до памяти хост-машины и получить root-доступ к системе.

Напомним, Rowhammer — это класс атак, при котором многократные обращения к определённым участкам памяти вызывают битовые сбои в соседних ячейках.

Долгое время такие атаки в основном ассоциировались с CPU и DRAM, но теперь две независимые исследовательские группы показали (PDF), что похожая логика работает и с GPU-памятью Nvidia поколения Ampere. В центре внимания оказались две техники — GDDRHammer и GeForge.

Первая атака, GDDRHammer, была продемонстрирована против Nvidia RTX 6000 на архитектуре Ampere. Исследователи утверждают, что смогли многократно повысить число битовых сбоев по сравнению с более ранней работой GPUHammer 2025 года и добиться возможности читать и изменять GPU-память, а затем использовать это для доступа к памяти CPU.

Вторая техника, GeForge сработала против RTX 3060 и RTX 6000 и завершалась получением root на Linux-хосте.

 

Ключевой момент здесь в том, что атака становится особенно опасной, если IOMMU отключён, а это, как отмечают исследователи, во многих системах остаётся настройкой по умолчанию ради совместимости и производительности.

При включённом IOMMU такой сценарий существенно осложняется, потому что он ограничивает доступ GPU к чувствительным областям памяти хоста. В качестве ещё одной меры снижения риска исследователи и Nvidia указывают ECC, хотя и он не считается универсальной защитой от всех вариантов Rowhammer.

На сегодня  подтверждённая уязвимость касается прежде всего Ampere-карт RTX 3060 и RTX 6000 с GDDR6, а более ранняя работа GPUHammer фокусировалась на NVIDIA A6000.

 

Для более новых поколений, вроде Ada, в этом материале рабочая эксплуатация не показана. Кроме того, исследователи прямо отмечают, что случаев реального использования это вектора в реальных кибератаках пока не известно.

RSS: Новости на портале Anti-Malware.ru