Security Capsule SIEM получила сертификат соответствия ФСТЭК России

Security Capsule SIEM получила сертификат соответствия ФСТЭК России

Security Capsule SIEM получила сертификат соответствия ФСТЭК России

Система Security Capsule SIEM производства компании «Инновационные Технологии в Бизнесе» включена в Государственный реестр сертифицированных средств защиты информации ФСТЭК России (сертификат соответствия № 4735 от 01 ноября 2023 года).

Данное решение по мониторингу и анализу событий ИБ сертифицировано по 5-му уровню доверия. Это означает, что Security Capsule SIEM можно применять при создании систем защиты в следующих случаях:

  • на значимых объектах КИИ 2 категории;
  • в ГИС 2 класса защищенности;
  • в АСУТП 2 класса;
  • в ИСПДн 2 уровня защищенности.

Импортозамещающая SIEM-система уже более семи лет числится в Едином реестре российских программ для электронных вычислительных машин и баз данных (регистрационный № 1139 от 14 июня 2016 года).

Особенности Security Capsule SIEM, которые, по мнению вендора, должен оценить отечественный потребитель:

  • совместимость с отечественными ОС, СЗИ, базами данных;
  • возможность интеграции с ГосСОПКА;
  • бессрочные лицензии;
  • возможность применения в малых ИТ-инфраструктурах;
  • высокая производительность, горизонтальная масштабируемость, управление из единой консоли, поддержка географически распределённой инсталляции, режим высокой доступности (high availability);
  • жесткий контроль Active Directory;
  • гибкий мастер правил корреляции.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Московском регионе задержаны предполагаемые авторы вредоноса Медуза

Полиция Москвы и Подмосковья задержала троих айтишников. Молодые люди подозреваются в причастности к созданию и распространению вредоносной программы «Медуза», а также к использованию ее в атаках на территории России.

В ходе расследования выяснилось, что ворующий данные зловред был создан около двух лет назад и продвигался через хакерские форумы. В мае этого года он засветился в атаке на одно из учреждений Астраханской области.

Те же вирусописатели создали еще один вредоносный продукт — бот, умеющий обходить средства защиты данных.

Следственным управлением УМВД по Астраханской области возбуждено уголовное дело по признакам преступления, предусмотренного ч. 2 ст. 273 УК РФ (создание / распространение / использование вредоносных программ в составе ОПГ, до пяти лет лишения свободы).

В ходе обысков у фигурантов были изъяты компьютерная техника, средства связи, банковские карты и другие предметы, имеющие доказательственное значение. Задержанным избраны различные меры пресечения, полиция пытается выявить других соучастников и дополнительные свидетельства противоправной деятельности.

О какой «Медузе» идет речь, можно только гадать. В пресс-релизе МВД РФ сказано, что зловред предназначен «для хищения учетных данных, сведений о криптокошельках и другой компьютерной информации».

По всей видимости, речь идет о Meduza Stealer, а не о банковском трояне Medusa, заточенном под Android, и уж явно не о шифровальщике с тем же именем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru