Решение по защите контейнеров Luntry добавлено в реестр Минцифры

Решение по защите контейнеров Luntry добавлено в реестр Минцифры

Решение по защите контейнеров Luntry добавлено в реестр Минцифры

Luntry, российское решение полного цикла для обеспечения безопасности микросервисных приложений, внесено в реестр Минцифры. Оно покрывает весь процесс разработки и эксплуатации в контейнерных средах, включая в себя такие функции, как сканирование безопасности образов и Kubernetes-ресурсов, runtimе-защита, защита сети и анализ RBAC.

Начиная со встраивания в CI/CD-систему, Luntry позволяет анализировать безопасность образов на основе открытых источников. Анализ безопасности также можно проводить и в полностью закрытом контуре. В скором времени разработчик планирует внедрить поддержку базы данных уязвимостей ФСТЭК.

Среди клиентов Luntry — компании из разных отраслей: ИТ, финтех, банковская сфера, страховые компании и ретейл.

Команда Luntry специализируется на безопасности контейнеров и Kubernetes и вносит свой вклад в развитие этого направления, представляя результаты своей работы и исследований в различных сообществах и на конференциях (ZeroNights, OFFZONE, PHDays, DevOpsConf, HighgLoad).

В основе развития Luntry – собственные исследования разработчиков, а также опыт проведения аудитов и пентестов Kubernetes.

Основатель Luntry Дмитрий Евдокимов отдельно отмечает важность обеспечения безопасности контейнеров на всем их жизненном цикле:

«Бесполезно просто сканировать образы контейнеров на уязвимости, ведь с обновлением баз данных уязвимостей сканирования показывают все новые результаты. А к этому моменту эти образы уже работают и могут подвергаться атакам внешних злоумышленников. Хотя несколько часов назад в них вообще могло не быть никаких уязвимостей. При этом не забываем, что помимо уязвимостей в стороннем коде есть еще уязвимости в собственном коде. Как раз тут и приходят механизмы безопасности, работающие в runtime».

Посвященную Luntry запись можно найти в реестре программного обеспечения Минцифры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Staffcop 5.7 появилось распознавание аудио и почтовый граббер

Компания «Атом Безопасность» (входит в ГК СКБ Контур) представила новую версию системы расследования инцидентов Staffcop Enterprise 5.7. Обновление получило целый ряд улучшений — от распознавания звука и перехвата сообщений в Яндекс.Мессенджере до нового почтового граббера и улучшенной утилиты удалённой установки агентов.

Главная новинка — сервер распознавания аудио. Он анализирует записи разговоров и помогает выявлять мошеннические схемы, конфликты и нарушения.

В речи пользователей система может искать триггерные слова, указывающие на рискованные действия. При этом компания может развернуть сервер у себя, не передавая внутренние данные сторонним сервисам и не покупая коммерческие лицензии.

Ещё одно важное обновление — новый почтовый граббер, который способен обрабатывать десятки тысяч писем в день. Он ускоряет анализ корпоративной переписки и помогает выявлять нарушения комплаенса, утечки и признаки инсайда. Благодаря асинхронной работе инструмент подходит и для крупных компаний с большим документооборотом.

Кроме того, в Staffcop теперь появился перехват сообщений в Яндекс.Мессенджере — это расширяет контроль над внутренними коммуникациями и помогает в расследовании инцидентов ИБ и экономической безопасности.

Также система научилась перехватывать команды в терминалах macOS, что позволит отслеживать потенциально опасные действия администраторов или злоумышленников. А новая версия утилиты удалённой установки упрощает внедрение агентов на сотни компьютеров, снижая нагрузку на администраторов и сеть.

Дополнительно разработчики добавили учёт времени участия сотрудников во встречах ВКС — теперь эта функция работает не только на Windows, но и на Linux.

«Новый релиз делает расследования быстрее, а защиту данных — надёжнее, сохраняя удобство для администраторов и прозрачность для бизнеса», — отметил Даниил Бориславский, директор по продукту Staffcop и эксперт по ИБ Контур.Эгиды.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru