Microsoft Exchange Server 2016 и 2019 получили поддержку HSTS

Microsoft Exchange Server 2016 и 2019 получили поддержку HSTS

Microsoft Exchange Server 2016 и 2019 получили поддержку HSTS

Microsoft добавила поддержку механизма HTTP Strict Transport Security (HSTS) в Exchange Server 2016 и 2019. Напомним, задача HSTS — принудительно активировать безопасное соединение через протокол HTTPS.

Таким образом, данные и системы будут лучше защищены от таких типов атак, как «человек посередине» (man-in-the-middle, MitM) и перехват cookies.

Более того, поддержка HSTS позволит убедиться в том, что пользователи не игнорируют предупреждения о просроченных, недействительных и ненадёжных сертификатах.

При включении новой опции веб-браузеры будут идентифицировать нарушение правил HSTS и обрывать соединения при попытке злоумышленников провести кибератаку вида MitM.

«HSTS не только добавляет защиту от стандартных типов кибератак, но и помогает избавиться от использования небезопасных практик вроде перенаправления пользователей с URL вида HTTP на HTTPS», — пишет Microsoft.

«Кроме того, HSTS может использоваться для защиты от активных и пассивных сетевых атак, однако этот механизм бессилен перед вредоносными программами, фишингом и уязвимостями в браузерах».

О том, как настроить HSTS на Exchange Server 2016 и 2019 можно почитать на сайте корпорации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Роскомнадзор обсуждает с маркетплейсами проверку сим-карт

Роскомнадзор совместно с маркетплейсами обсуждает возможность внедрения механизмов проверки сим-карт на предмет их использования мигрантами. По мнению ведомства, это может затруднить использование чужих номеров в мошеннических схемах.

Как сообщил источник ТАСС, соответствующая инициатива обсуждалась на совещании в Роскомнадзоре с участием представителей крупных маркетплейсов. Одной из ключевых тем стала проверка сим-карт, которые используются иностранными гражданами.

«Как показывает практика, иностранные граждане при устройстве на работу нередко используют сим-карты, зарегистрированные на других лиц. Нововведение поможет решить, в том числе, проблему мошенничества с использованием чужих номеров», — отметил источник агентства.

На совещании рассматривались возможные варианты реализации такого контроля. В частности, работодателей, нанимающих мигрантов, могут обязать проверять, кому принадлежат номера, указанные в анкетных данных при приёме на работу. В случае нарушений ответственность будет нести работодатель.

Представители маркетплейсов предложили создать единую систему, с помощью которой можно было бы проверять принадлежность телефонных номеров. По их мнению, только такой централизованный подход может обеспечить эффективность механизма.

В свою очередь, представители Роскомнадзора рекомендовали тем отраслям, где доля мигрантов особенно высока, разработать меры контроля в рамках саморегулирования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru