На Kazan Digital Week показали ПАК для импортозамещенных рабочих мест

На Kazan Digital Week показали ПАК для импортозамещенных рабочих мест

На Kazan Digital Week показали ПАК для импортозамещенных рабочих мест

В рамках форума Kazan Digital Week 2023 на стенде компании «Базис» были представлены ПАК для стационарного рабочего места и обеспечения работы серверного центра. Решения призваны облегчить и ускорить переход с зарубежной инфраструктуры на отечественную.

Оба вида ПАК полностью импортонезависимы, отвечают всем стандартам безопасности и позволяют осуществить миграцию бесшовно. Интегрированные средства виртуализации и доставки приложений дают возможность использовать сразу две ОС: иностранную (Windows) и российскую на базе Linux.

Состав стационарного ПАК:

  • ОС Alt Linux;
  • почтовый клиент Malion;
  • редакторы документов от МойОфис;
  • средства корпоративной коммуникации от DION.

За безопасность данных и самого стационарного комплекса отвечает решение Kaspersky Endpoint Security. Построить ПАК можно на базе док-станций GM-Box от Getmobit, обеспечивающих подключение к виртуализированной инфраструктуре, созданной в Базис.Workplace. Управление рабочими местами осуществляется централизованно с помощью GM Smart System.

Состав серверного ПАК:

  • оборудование Fplus (сервер и система хранения данных),
  • Альт Сервер,
  • Альт Домен,
  • Базис.Dynamix и Базис.Virtual Security,
  • почтовая система нового поколения Malion,
  • «МойОфис Частное облако».

Защиту инфраструктуры ПАК в этом случае обеспечивает SIEM-система Kaspersky Unified Monitoring and Analysis Platform (KUMA).

«Как показывает практика десятков предприятий, при установке ПАК значительно упрощается весь процесс миграции компаний на импортозамещённые рабочие места, — отметил гендиректор «Базиса» Давид Мартиросов. — При помощи инструментов виртуализации Базис в серверном ПАК вы можете с различных иностранных решений, например, VMware или Hyper-V, мигрировать всю виртуальную инфраструктуру на отечественную практически без простоев (может составить до 10 минут). Что важно, миграция происходит без потери данных».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Cloud Atlas маскирует атаки под программу форума «Зерно и масличные 2025»

Компания F6 сообщила о новой волне атак кибергруппы Cloud Atlas, нацеленной на российские и белорусские организации. На этот раз злоумышленники маскируют фишинговые письма под рассылку с программой отраслевого форума «Зерно и масличные 2025», который пройдет 30 октября в Москве.

Как уточняют специалисты F6, вредоносное письмо было отправлено на адрес одного из агропромышленных предприятий.

Во вложении находился документ формата .doc, оформленный как приглашение на форум. При открытии файла происходила загрузка вредоносного кода, обеспечивающего атакующим доступ к внутренней сети компании.

В октябре Cloud Atlas также атаковали предприятия оборонно-промышленного комплекса, используя аналогичный приём — рассылку писем под видом официальных запросов демографических данных.

Cloud Atlas действует с 2014 года и известна своими шпионскими кампаниями. Это прогосударственная APT-группировка, специализирующаяся на кибершпионаже и краже конфиденциальной информации. Она применяет многоэтапные атаки, собственные загрузчики и зашифрованные каналы связи, что затрудняет обнаружение.

В конце 2023 года участники Cloud Atlas предлагали россиянам поддержать участников СВО. Год спустя группировка опять атаковала госсектор России и Белоруссии. А в апреле этого года Positive Technologies выявила и пресекла новую кампанию APT-группировки Cloud Atlas, нацеленную на предприятия российского оборонного комплекса.

По данным F6, в 2025 году активность Cloud Atlas заметно выросла. Группа регулярно меняет доменные зоны и тип вредоносных вложений, но сохраняет общую схему заражения.

«Мы наблюдаем системную активность Cloud Atlas, которая активно подбирает тематические приманки под конкретные отрасли — от сельского хозяйства до оборонки. Это указывает на разведывательный характер атак и высокий уровень подготовки группы», — отметили в F6.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru