В САКУРА 2.33 реализована интеграция с VPN-решением ФПСУ-IP

В САКУРА 2.33 реализована интеграция с VPN-решением ФПСУ-IP

В САКУРА 2.33 реализована интеграция с VPN-решением ФПСУ-IP

Компания «ИТ-Экспертиза» выпустила новую версию комплекса информационной безопасности САКУРА, получившую номер 2.33. Появился механизм фиксирования состояния защищенности АРМ с возможностью реагирования на изменения этих состояний.

В этой версии также реализована интеграция с VPN-решением компании ООО «АМИКОН» – ФПСУ-IP. Также для операционной системы Linux реализована поддержка VPN-агента strongSwan.

С целью информирования пользователей о состоянии защиты их рабочего места, для всех поддерживаемых операционных систем (Windows, Linux, macOS) реализовано общее представление Агента САКУРА.

Появился механизм фиксирования состояния защищенности АРМ с возможностью реагирования на изменения этих состояний. Добавлена проверка блокировщиков в браузере.

Повышено удобство работы с программой – оптимизирована работа отчетов, добавлены дополнительные возможности фильтрации. Появился интерфейс для просмотра логов исполнения скриптов на сервере САКУРА. Оптимизирована работа с Active Directory.

Новое в версии

  • Реализована интеграция с VPN-решением ФПСУ-IP компании ООО «АМИКОН»
  • Разработано общее представление Агента САКУРА для информирования пользователей о состоянии защиты рабочего места для всех поддерживаемых типов операционных систем (Windows, Linux, macOS)
  • Для отчета «Активность процессов» повышено удобство представления данных
  • Добавлены новые алгоритмы контроля состояния АРМ (как уровня защищенности, так и нахождения онлайн), которые позволяют более гибко реагировать на изменение состояний
  • Добавлен интерфейс для просмотра логов исполнения скриптов сервером САКУРА
  • Добавлен контроль и очистка долго неиспользуемых соединений к БД
  • Реализована поддержка VPN-агента strongSwan для Агента САКУРА для ОС Linux
  • Реализована поддержка доменных пользователей на Агенте САКУРА для ОС macOS
  • Добавлена проверка блокировщиков в браузере

Оптимизация

  • С целью сбора информации о подчиненных подразделениях, улучшен механизм интеграции с Active Directory (AD)
  • Реализован механизм инкрементальной синхронизации пользователей с AD
  • Добавлена возможность фильтровать данные в отчетах по ФИО сотрудника
  • Для оптимизации построения отчетов о работе пользователя, добавлен признак группы ПО «Не учитывать в отчетах»
  • Реализован механизм подсчета времени, затраченного пользователем по группе ПО

Прочие изменения

  • В отчете «Карта местоположения» добавлена информация о логине и имени пользователя
  • В раздел информации об АРМ «Общее обеспечение» добавлена расширенная информация об используемом оборудовании и операционной системе
  • Руководство пользователя дополнено информацией о сборе данных по мониторингу САКУРА
  • Модернизирован механизм переноса организаций и дочерних организаций в архив

Windows 11 получит разрешения для приложений как в Android

Microsoft планирует серьёзно пересмотреть модель безопасности в Windows 11. Компания хочет сделать систему «безопасной по умолчанию», для чего готовит два больших изменения: режим Baseline Security Mode и новую модель разрешений для приложений, напоминающую Android и iOS.

Если коротко, Windows станет строже к тому, что именно может запускаться на компьютере и к каким данным получают доступ программы.

Но при этом полностью закрывать платформу Microsoft не собирается, возможность установить «что угодно» останется, просто теперь это будет более осознанный выбор.

Самое заметное изменение — Baseline Security Mode. В этом режиме Windows 11 будет по умолчанию запускать только корректно подписанные приложения, сервисы и драйверы. Система станет проверять цифровую подпись и целостность ПО во время выполнения. Если программа не соответствует требованиям, она просто не запустится, если только пользователь явно не разрешит это.

Новый режим объединяет в себе идеи Smart App Control, WDAC, HVCI и других механизмов, которые раньше либо были отключены по умолчанию, либо работали только на отдельных устройствах. Теперь это хотят сделать частью базового поведения системы.

При этом Microsoft подчёркивает: исключения будут возможны. Если вы используете старые программы, собственные утилиты или неподписанные драйверы, их можно будет разрешить вручную. Для ИТ-администраторов предусмотрены механизмы настройки исключений.

Второе важное изменение — новая система прозрачности и согласия (User Transparency and Consent). Windows постепенно переходит к модели, где приложения будут запрашивать доступ к конфиденциальным компонентам — файлам, камере, микрофону, установке компонентов — через понятные системные запросы. Почти как на Android или iOS.

Сейчас система разрешений в Windows разбросана между настройками, старой Панелью управления, реестром и внутренними опциями самих программ. Большинство пользователей толком не понимают, к чему именно дали доступ. В новой модели все разрешения можно будет централизованно просматривать, менять и отзывать.

Microsoft отдельно отмечает, что такие запросы будут обратимыми — если вы передумали, доступ можно будет отключить позже.

RSS: Новости на портале Anti-Malware.ru