В САКУРА 2.33 реализована интеграция с VPN-решением ФПСУ-IP

В САКУРА 2.33 реализована интеграция с VPN-решением ФПСУ-IP

В САКУРА 2.33 реализована интеграция с VPN-решением ФПСУ-IP

Компания «ИТ-Экспертиза» выпустила новую версию комплекса информационной безопасности САКУРА, получившую номер 2.33. Появился механизм фиксирования состояния защищенности АРМ с возможностью реагирования на изменения этих состояний.

В этой версии также реализована интеграция с VPN-решением компании ООО «АМИКОН» – ФПСУ-IP. Также для операционной системы Linux реализована поддержка VPN-агента strongSwan.

С целью информирования пользователей о состоянии защиты их рабочего места, для всех поддерживаемых операционных систем (Windows, Linux, macOS) реализовано общее представление Агента САКУРА.

Появился механизм фиксирования состояния защищенности АРМ с возможностью реагирования на изменения этих состояний. Добавлена проверка блокировщиков в браузере.

Повышено удобство работы с программой – оптимизирована работа отчетов, добавлены дополнительные возможности фильтрации. Появился интерфейс для просмотра логов исполнения скриптов на сервере САКУРА. Оптимизирована работа с Active Directory.

Новое в версии

  • Реализована интеграция с VPN-решением ФПСУ-IP компании ООО «АМИКОН»
  • Разработано общее представление Агента САКУРА для информирования пользователей о состоянии защиты рабочего места для всех поддерживаемых типов операционных систем (Windows, Linux, macOS)
  • Для отчета «Активность процессов» повышено удобство представления данных
  • Добавлены новые алгоритмы контроля состояния АРМ (как уровня защищенности, так и нахождения онлайн), которые позволяют более гибко реагировать на изменение состояний
  • Добавлен интерфейс для просмотра логов исполнения скриптов сервером САКУРА
  • Добавлен контроль и очистка долго неиспользуемых соединений к БД
  • Реализована поддержка VPN-агента strongSwan для Агента САКУРА для ОС Linux
  • Реализована поддержка доменных пользователей на Агенте САКУРА для ОС macOS
  • Добавлена проверка блокировщиков в браузере

Оптимизация

  • С целью сбора информации о подчиненных подразделениях, улучшен механизм интеграции с Active Directory (AD)
  • Реализован механизм инкрементальной синхронизации пользователей с AD
  • Добавлена возможность фильтровать данные в отчетах по ФИО сотрудника
  • Для оптимизации построения отчетов о работе пользователя, добавлен признак группы ПО «Не учитывать в отчетах»
  • Реализован механизм подсчета времени, затраченного пользователем по группе ПО

Прочие изменения

  • В отчете «Карта местоположения» добавлена информация о логине и имени пользователя
  • В раздел информации об АРМ «Общее обеспечение» добавлена расширенная информация об используемом оборудовании и операционной системе
  • Руководство пользователя дополнено информацией о сборе данных по мониторингу САКУРА
  • Модернизирован механизм переноса организаций и дочерних организаций в архив

Amazon вычислила северокорейского засланца по задержке клавиатуры

Amazon рассказала о необычном случае: корпорации удалось выявить северокорейского «лжесотрудника», который работал в компании под видом удалённого системного администратора из США. Подозрения у службы безопасности вызвала задержка нажатий клавиш. Как выяснили специалисты Amazon, обычный удалённый сотрудник из США передаёт данные о нажатиях клавиш с задержкой в десятки миллисекунд.

В этом же случае лаг превышал 110 миллисекунд — слишком много для локальной работы. Проверка показала, что ноутбук, выданный «сотруднику», фактически управлялся удалённо, а доступ к нему имели операторы из КНДР.

Об этом рассказал Bloomberg со ссылкой на директора по безопасности Amazon Стивена Шмидта. По его словам, компания активно отслеживает попытки проникновения северокорейских ИТ-специалистов в американские корпорации — и именно благодаря такому проактивному подходу инцидент удалось быстро выявить.

«Если бы мы не искали таких работников целенаправленно, мы бы их не нашли», — отметил Шмидт.

По данным Amazon, с апреля 2024 года компания предотвратила более 1 800 попыток трудоустройства выходцев из КНДР под чужими личностями. Более того, число таких попыток продолжает расти — примерно на 27% квартал к кварталу. Цель подобных схем — зарабатывать валюту для Северной Кореи, а иногда и заниматься шпионажем или саботажем.

В этом конкретном случае выяснилось, что ноутбук физически находился в Аризоне, а помогала схеме гражданка США. Ранее в этом году она была приговорена к нескольким годам тюрьмы за содействие северокорейским «лжесотрудникам».

Помимо технических аномалий, злоумышленников часто выдают и мелочи в общении — неестественное использование американских идиом, ошибки с артиклями и странные формулировки на английском.

В Amazon подчёркивают, что подобные случаи — лишь верхушка айсберга. Помимо КНДР, попытки скрытого проникновения в западные компании приписывают и другим государствам. И если организации не ищут такие угрозы сознательно, есть риск, что они просто останутся незамеченными.

RSS: Новости на портале Anti-Malware.ru