UserGate подтвердил соответствие профилю защиты ИТ.МЭ.Г4.ПЗ

UserGate подтвердил соответствие профилю защиты ИТ.МЭ.Г4.ПЗ

UserGate подтвердил соответствие профилю защиты ИТ.МЭ.Г4.ПЗ

Российский разработчик решений в сфере информационной безопасности UserGate прошёл процедуру подтверждения соответствия профилю защиты межсетевых экранов типа «Г» четвертого класса защиты ФСТЭК России (ИТ.МЭ.Г4.ПЗ).

Таким образом, компания первой на отечественном рынке получила четыре из пяти профилей защиты в рамках одного сертификата. Модуль WAF в составе межсетевого экрана следующего поколения (UserGate NGFW) будет доступен для заказчиков в последующих релизах.

«UserGate продолжает дорабатывать и улучшать продукты, входящие в единую экосистему UserGate SUMMA, регулярно проводя процедуры инспекционного контроля и расширяя функционал ее компонентов для соответствия мировым стандартам информационной безопасности. Сертификация линейки решений UserGate идет параллельно развитию экосистемы, которая охватывает не только стандартные корпоративные сети, например – АСУ ТП, для работы с которыми мы уже получили профиль защиты типа «Д», но и большое количество конечных устройств. Мы защищаем сети с десятками тысяч компьютеров и устройств, предназначенные для удаленной работы, поэтому получение профиля «Г» стало логическим продолжением наших усилий», – комментирует директор и сооснователь UserGate Дмитрий Курашев.

Межсетевые экраны типа «Г» применяются на серверах, обслуживающих сайты и веб-приложения, в том числе на физической границе сегментов серверов. UserGate находится в процессе получения пятого, последнего профиля защиты сертификата ФСТЭК России – тип «В».

UserGate является российским разработчиком программного обеспечения и микроэлектроники и обеспечивает своими решениями информационную безопасность корпоративных сетей от малого и среднего бизнеса до крупных корпораций с распределенной инфраструктурой.

Основным подходом UserGate является разработка собственных технологий, способных успешно конкурировать с лучшими зарубежными аналогами. Все продукты создаются внутри компании с использованием эффективных инструментов и методик разработки. Компания проектирует и производит собственные микросхемы, что позволяет выпускать решения с высокой производительностью, надежностью и уровнем доверия.

UserGate предоставляет своим клиентам системы защиты компьютерных сетей, центров обработки данных и другой инфраструктуры от всевозможных интернет-угроз, незаконного проникновения, таргетированных атак, нарушений корпоративных политик.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Письма с QR-кодом от «отдела кадров» крадут корпоративные пароли

Фишеры начали рассылать сотрудникам компаний письма, замаскированные под документы от отдела кадров. Цель — выманить логины и пароли от корпоративной почты. Эксперты «Лаборатории Касперского» зафиксировали новую волну атак, в которых злоумышленники не просто имитируют деловую переписку, а персонализируют и письмо, и вложение под каждого адресата.

В письме человека приветствуют по имени, а во вложенном файле — «Руководстве для сотрудников» — обещают полезную информацию: якобы там описаны правила удалённой работы, меры безопасности и перечень льгот.

Но всё это — лишь прикрытие. Внутри — титульный лист, оглавление и раздел с QR-кодом. Сканируешь — попадаешь на поддельную страницу входа Microsoft, где просят ввести логин и пароль. Так и происходит кража данных.

Чтобы обойти почтовые фильтры, всё содержимое письма фишеры встраивают в изображение — оно выглядит как обычный текст, но фильтры его не распознают. А для убедительности рядом размещают метку «проверенный отправитель».

По словам экспертов, атака выглядит довольно продуманной и автоматизированной: скорее всего, злоумышленники используют новый инструмент, который для каждого получателя генерирует свой вариант письма и вложения. Это позволяет масштабировать атаки без потери персонализации.

Что делать? Следить за цифровой гигиеной, не доверять подозрительным письмам, даже если они кажутся «официальными», и внедрять решения, которые помогут отследить и заблокировать подобные угрозы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru