АйТи Бастион и MFASOFT подтвердили совместимость своих продуктов

АйТи Бастион и MFASOFT подтвердили совместимость своих продуктов

АйТи Бастион и MFASOFT подтвердили совместимость своих продуктов

Разработчики успешно протестировали техническую совместимость собственных решений: комплексная система контроля действий привилегированных пользователей «СКДПУ НТ» от компании «АйТи Бастион» и программный комплекс Secure Authentication Server (SAS) от компании «СИС Разработка» (MFASOFT) функционируют корректно и без ошибок.

Продукт Secure Authentication Server (SAS) расширит функциональность РАМ-комплекса «СКДПУ НТ». Он интегрирован как дополнительный модуль по двухфакторной аутентификации пользователей при входе на ИТ-инфраструктуру, где уже развернута и функционирует система «АйТи Бастион». Это даст бизнесу еще большую вариативность при работе с ИБ-решениями внутри корпоративных сетей, будет надежным методом защиты внутренней информации. А также станет основой комплекса мер по предотвращению утечек данных, несанкционированного доступа привилегированных пользователей в ИТ-систему компаний, выявлению потенциальных инцидентов, оперативному реагированию на кибератаки извне.

Secure Authentication Server (SAS) — программное обеспечение, которое используется для создания двухфакторной аутентификации (2FA) пользователей при доступе к любому корпоративному ресурсу (VPN, VDI, инфраструктуре Linux) по одноразовым паролям (OTP). Применяется в централизованных системах для защиты доступа к различным устройствам и приложениям (например, входа в операционные системы и веб-приложения, удаленного подключения к сети компании, администрирования). В связке с РАМ-комплексом «СКДПУ НТ» обеспечивает еще более надежную защиту доступа и управление учетными записями пользователей с привилегированными правами.

«СКДПУ НТ» — комплексный продукт, реализующий полную функциональность PAM-систем (Privileged Access Management). Позволяет обеспечивать контролируемый удаленный доступ к ИТ-инфраструктуре для привилегированных пользователей. Является основой продуктовой экосистемы компании «АйТи Бастион». Решение закрывает ключевые потребности бизнеса в предоставлении безопасного удаленного доступа. Внесено в Реестр отечественного ПО Минкомсвязи России, обеспечивает полное соответствие требованиям регуляторов к информационной безопасности.

«Мы постоянно работаем над расширением технологического функционала своей экосистемы, в основе которой лежит наше основное РАМ-решение «СКДПУ НТ». Учитывая потребности заказчиков и их пожелания, внедряем новые возможности — для того, чтобы им было проще, удобнее и, конечно же, безопаснее защищать свои корпоративные данные. Интеграция с программными продуктами по двухфакторной аутентификации — простая и одновременно очень нужная. Такая связка работает эффективно. Мы стараемся закрыть потребности своих заказчиков в защите информации сразу по нескольким направлениям», — прокомментировал технический директор «АйТи Бастион» Дмитрий Михеев.

«Применение решений «СКДПУ НТ» и Secure Authentication Server позволяют быстро и легко без внесения изменений в архитектуру системы повысить уровень защищенности инфраструктуры, при этом не усложняя работу сотрудников. Безагентский способ интеграции удаленного доступа в дополнение к бесконтактным аутентификаторам (генераторы одноразовых паролей) позволяет уйти от установки дополнительного программного обеспечения и драйверов на хосты. Выделенные решения обеспечивают централизованный контроль при аутентификации и доступе к защищаемым ресурсам, решая при этом как прикладные, так и регуляторные задачи», — отметил технический директор «СИС Разработка» (MFASOFT) Михаил Рожнов.

Старое сообщение выбило Telegram из App Store: Дуров обвинил вымогателя

Павел Дуров (внесён в перечень террористов и экстремистов Росфинмониторинга) объяснил временное исчезновение Telegram из App Store атакой вымогателя. По его версии, злоумышленник отредактировал старое сообщение в публичной группе и добавил туда незаконный контент, предварительно изменённый с помощью ИИ.

Трюк позволил спрятать публикацию от участников активного чата: пользователи её практически не видели и не могли пожаловаться модераторам.

Зато сам автор оперативно отправил жалобу Apple. Компания обнаружила материалы с сексуальным насилием над детьми (CSAM) и удалила Telegram из магазина приложений.

По словам Дурова, за атакой стоял вымогатель, который требует деньги у владельцев публичных групп, угрожая подбросить запрещённые материалы и пожаловаться Apple. Для этого используются автоматизированные аккаунты и технические уловки, способные обойти привычные фильтры модерации.

Telegram и экспериментальный Telegram X пропали из App Store утром 4 августа сразу в нескольких странах, включая Россию, Турцию и США. Примерно через полтора часа приложения вернулись. Всё это время у части пользователей не работали пуш-уведомления на iOS. Версии для macOS и Android инцидент не затронул.

Apple заявила, что восстановила приложения после того, как Telegram удалил запрещённый материал и заблокировал распространившего его пользователя. Дуров, однако, возмутился тем, что корпорация сначала нажала красную кнопку и только потом стала разбираться: перед удалением мессенджера с его администрацией якобы никто не связался.

Основатель Telegram предупредил, что такой механизм опасен для любых платформ с пользовательским контентом. Получается удобная схема: спрятать запрещённый материал, самому же пожаловаться и устроить приложению внезапный вылет из App Store.

Telegram призвал Apple одинаково строго проверять жалобы на все приложения.

RSS: Новости на портале Anti-Malware.ru