Nubes запустил облако со встроенной защитой от киберугроз

Nubes запустил облако со встроенной защитой от киберугроз

Nubes запустил облако со встроенной защитой от киберугроз

ИТ-компания «НУБЕС» развернула публичное облако Next Generation Cloud с набором встроенных функций информационной безопасности. Это универсальное решение для высоконагруженных интернет-проектов, зон разработки, размещения платежных систем, хранения и обработки ПДн.

Облако Next Generation Cloud (NG Cloud) предоставляется по модели Infrastructure as a Service. В решение интегрирован набор сервисов для предикативной и активной защиты: сканер уязвимости IP, система защиты от DDoS-атак уровня L3-L4, сбор событий ИБ и форензика. По мере расширения ИТ-инфраструктуры, встроенные сервисы могут дополняться опциональными системами защиты от DDoS-атак уровня L7, антиботом, межсетевым экраном и другими инструментами кибербезопасности.

«Бизнес, который переходит на облачные решения, сталкивается с отсутствием целостной стратегии облачной безопасности. Он вынужден самостоятельно мониторить события ИБ, отслеживать уязвимости и заботиться о защите от DDoS. Проектируя NG Cloud, мы исходили из интересов заказчиков, поэтому основные инструменты кибербезопасности встроили непосредственно в IaaS. Теперь пользователям нашего облака обеспечена защита «из коробки», – прокомментировал возможности NG Cloud генеральный директор «НУБЕС», Василий Степаненко.

Облако аттестовано на соответствие 152-ФЗ и позволяет размещать ИСПДн с УЗ-1. SLA сервиса гарантирует доступность 99,99%. Такая комбинация дает возможность одновременно хранить и обрабатывать в NG Cloud персональные данные, и разворачивать бизнес-приложения, критичные к простою.

Сервис построен на высокопроизводительном оборудовании Lenovo и Huawei в дата-центре Nubes Alto. Это собственный дата-центр провайдера в Москве, сертифицированный по стандарту TIER III. ЦОД построен специально под ресурсоемкие ИТ-системы и решает главный вопрос безопасности облачного провайдера — поддерживать виртуальные ресурсы на собственных мощностях и не зависеть от стороннего поставщика.

NG Cloud уже доступно для тестирования и готово к миграции информационных систем заказчиков.

DDX начал проверку после сообщений об утечке данных посетителей

Сеть фитнес-клубов DDX проводит внутреннюю проверку после сообщений о появлении в интернете персональных данных клиентов. Компания также усилила меры информационной безопасности и запустила внеплановые мероприятия по защите своих систем и баз данных.

Ранее телеграм-канал Baza и другие СМИ сообщили, что в Сеть якобы попали персональные сведения и фотографии посетителей DDX.

В опубликованной базе также могут находиться даты и время посещения залов, количество визитов, информация о покупках и адреса выбранных клубов.

По данным канала «Осторожно, новости», фотографии клиентов делали при заключении договоров или оформлении гостевых посещений. Таким образом, потенциальная утечка может рассказать о человеке не только то, как его зовут и как он выглядит, но и где, когда и насколько регулярно он тренируется.

В DDX пока не подтвердили сам факт компрометации данных, её масштаб и подлинность опубликованных материалов. Компания заявила лишь о проверке, которая проводится в соответствии с требованиями законодательства. Информации о причинах возможного инцидента и числе затронутых клиентов также нет.

Если утечка подтвердится, собранные сведения могут использоваться для адресного фишинга и других мошеннических схем. Зная клуб, историю посещений и покупки клиента, злоумышленникам проще представиться сотрудниками сети и убедительно сообщить о проблеме с абонементом или возврате платежа.

Клиентам DDX стоит настороженно относиться к звонкам и сообщениям от имени клуба, не переходить по сомнительным ссылкам и не сообщать коды из СМС.

RSS: Новости на портале Anti-Malware.ru