Makves импортозаместила DCAP-систему в страховой компании «Согласие»

Makves импортозаместила DCAP-систему в страховой компании «Согласие»

Makves импортозаместила DCAP-систему в страховой компании «Согласие»

Российский разработчик Makves (входит в «Гарда Технологии») и страховая компания «Согласие» сообщили об успешном внедрении системы аудита и мониторинга информационных ресурсов предприятия Makves DCAP. Благодаря гибкой политике импортозамещения Makves страховая компания «Согласие» получила комплексное решение для защиты корпоративных данных.

Чтобы перейти на отечественную DCAP-систему компании-заказчику требовалось выбрать решение, которое реализует комплексный аудит доменных служб, файловых хранилищ и корпоративной почты. В результате эксперты департамента по вопросам информационной безопасности СК «Согласие» выбрали систему Makves DCAP, как наиболее эффективный инструмент среди продуктов категории DAG/DCAP, представленных на российском рынке.

“Ранее в Компании использовали зарубежный продукт вендора Netwrix, — заместитель директора департамента по вопросам информационной безопасности Департамента безопасности ООО "СК "Согласие". — В связи с необходимостью перехода на отечественный софт, выбирали российского разработчика, готового предоставить комплексное решение с технической поддержкой, соответствующей нашим требованиям. В результате, из трех наиболее популярных вендоров, представленных на российском рынке, остановили свой выбор на Makves”.

Использование Makves DCAP позволит оперативно выявлять и устранять риски, связанные с хранением и доступом к информационным ресурсам страховой компании, содержащих большие объемы коммерческой тайны и персональных данных.  Система поможет обеспечить высокий уровень защиты информации и избежать негативных последствий внешних угроз, инсайда, ошибок в бизнес-процессах или в настройках инфраструктуры.

LdtCKGK2u

WordPress начнёт тормозить опасные обновления плагинов ещё на старте

WordPress запускает автоматическую проверку безопасности каждого нового релиза плагина перед его распространением через API WordPress.org. Обновления с высоким уровнем риска будут блокироваться автоматически, до того, как миллионы сайтов нажмут «Обновить» и впустят проблему внутрь.

Раньше команда WordPress проверяла новые плагины перед добавлением в каталог, но последующие версии выпускались без единого обязательного этапа контроля.

В результате безопасное расширение могло однажды получить уязвимость, бэкдор или нового владельца с очень интересными планами. Перед распространением каждый релиз уже проходит шестичасовую задержку в рамках инициативы Protect The Shire. За это время изменения анализируют несколько ИИ-моделей и Jetpack Scan.

Их выводы сверяются и объединяются в итоговый рейтинг риска. Если оценка оказывается высокой, обновление не попадёт в систему автоматической установки, а разработчики получат письмо с найденными проблемами.

Механизм успел показать зубы ещё до полноценного запуска. 28 июля он обнаружил бэкдор в новой версии неназванного плагина с примерно 20 тысячами активных установок. Релиз находился в периоде ожидания и не успел разлететься по сайтам. Через 26 минут после уведомления от Wordfence плагин закрыли для скачивания.

Высокий рейтинг при этом не доказывает злой умысел. Система одинаково серьёзно отнесётся и к намеренно встроенному вредоносу, и к случайной опасной ошибке. Разработчику предложат изучить замечания, исправить код и выпустить новую версию. Если та пройдёт порог, обновление отправится дальше.

Оспорить результат тоже можно, но WordPress честно предупреждает: исправить релиз обычно быстрее, чем ждать ручного рассмотрения.

RSS: Новости на портале Anti-Malware.ru