Вышла R-Vision Endpoint 1.8 с доработанным разделом технического аудита

Вышла R-Vision Endpoint 1.8 с доработанным разделом технического аудита

Вышла R-Vision Endpoint 1.8 с доработанным разделом технического аудита

Компания R-Vision выпустила новую версию R-Vision Endpoint, получившую номер 1.8. Новые функции призваны улучшить защиту корпоративных сетей от актуальных киберугроз и сделать процесс мониторинга ИТ-инфраструктуры более эффективным.

В обновлении разработчик значительно доработал раздел технического аудита. Теперь пользователи могут просматривать результаты экспертизы в более комплексном виде, что упрощает анализ уязвимостей и позволит быстрее принимать меры по их устранению. Кроме того, появилась возможность добавлять собственные политики и модифицировать установленные проверки, адаптируя систему аудита под конкретные требования и задачи компании.

В обновлении разработчик добавил возможность интеграции с продуктом R-Vision TDP, который позволяет в один клик размещать приманки, имитирующие уязвимости в корпоративной системе, делая ее привлекательной для злоумышленников. Например, технология R-Vision Endpoint помогает размещать приманки — ложные учетные записи, сохраненные сессии и ключи SSH. Этот подход позволяет снизить затраты на разворачивание и актуализацию ложной инфраструктуры.

Команда R-Vision также интегрировала в свой продукт возможность установки и управления модулем Sysmon для ОС Windows. Sysmon — это мощный инструмент для мониторинга системных событий, который позволяет обнаруживать подозрительную активность на компьютерах и предотвращать потенциальные угрозы. Обновление продукта включает в себя возможность не только генерировать события в Linux с помощью собственных модулей, но и предлагает ИБ-специалистам понятный инструмент на Windows.

«В R-Vision мы стремимся создавать технологии, которые будут максимально удовлетворять потребности наших заказчиков. Для этого мы регулярно совершенствуем наши продукты, добавляем новые функции и улучшаем пользовательский опыт прокомментировал Петр Куценко, ведущий продукт-менеджер компании R-VisionМы также внимательно следим
за новыми угрозами и уязвимостями, чтобы своевременно разрабатывать меры противодействия и внедрять их в наши решения
».

R-Vision Endpoint — ключевой компонент экосистемы R-Vision EVO, который расширяет функциональные возможности других технологий, открывая дополнительные преимущества продуктов. При помощи технологии Endpoint пользователи могут проводить детализированную инвентаризацию активов, выявлять угрозы и осуществлять реагирование на инциденты непосредственно на конечных устройствах, а также автоматически проводить технический аудит всех популярных типов операционных систем на соответствие стандартам информационной безопасности.

Верховный суд запретил в России группировки Silent Crow и Киберпартизаны BY

Верховный суд РФ признал экстремистскими организациями и запретил деятельность киберпреступных группировок Silent Crow («Молчаливый ворон») и «Киберпартизаны BY». Решение подлежит немедленному исполнению. Заседание прошло в закрытом режиме.

Суд удовлетворил административный иск Генпрокуратуры, которая обвинила обе группировки в совместных атаках на информационную инфраструктуру России и Белоруссии.

Их целью власти считают дестабилизацию обстановки и неконституционную смену государственной власти.

По данным суда, «Киберпартизаны BY» входят в белорусское объединение «Супраціў» («Сопротивление»), выступающее за насильственное изменение конституционного строя республики. Группировку также связали с запрещённым в России «Полком имени Кастуся Калиновского» и подразделением информационно-психологических операций ВСУ.

Silent Crow, ранее известная как CyberWar и Cyber LegionsUA, описывается в решении как проукраинское объединение политически мотивированных хактивистов. Его основной целью суд назвал нанесение ущерба российским госорганам, компаниям и критической информационной инфраструктуре.

Обеим группировкам приписывают атаки на ИТ-системы «Аэрофлота», базы «Ростелекома» и Росреестра, а также серверы Белорусской железной дороги.

Теперь у Silent Crow и «Киберпартизан» в России не только цифровой, но и вполне официальный статус: их деятельность запрещена, а участие в ней и поддержка организации могут повлечь ответственность.

RSS: Новости на портале Anti-Malware.ru