InfoWatch Industrial Firewall расширил настройки защиты промышленных сетей

InfoWatch Industrial Firewall расширил настройки защиты промышленных сетей

InfoWatch Industrial Firewall расширил настройки защиты промышленных сетей

ГК InfoWatch выпустила обновленную версию межсетевого экрана InfoWatch ARMA Industrial Firewall, предназначенного для комплексной защиты промышленных предприятий от актуальных киберугроз.

По словам разработчиков, данное решение позволяет своевременно обнаруживать и предотвращать хакерские атаки, а также блокировать несанкционированный доступ к инфраструктуре.

Среди основных преимуществ новой версии межсетевого экрана – расширенные возможности настройки системы, от параметров которой напрямую зависит уровень защищенности промышленной сети.

«В InfoWatch Industrial Firewall 3.10 мы добавили шаблон, необходимый для создания правил работы промышленного протокола ADS Beckhoff. В нем пользователь может указать ключевые команды, необходимые для детектирования. Впоследствии фильтрация по протоколу ADS Beckhoff позволяет одобрять либо запрещать поступающие по нему команды – в том числе, управляющие промышленным оборудованием», - отметил менеджер по продукту InfoWatch ARMA Олег Вдовичев.

По словам эксперта, в новом шаблоне имеется возможность настройки получения уведомлений, что позволяет специалистам ИБ вовремя реагировать на попытки проникновения в сеть.

Также эффективность InfoWatch Industrial Firewall была увеличена за счет поддержки модуля IPMITool. Он позволяет подключаться, управлять и отслеживать работу аппаратной части межсетевого экрана.

В числе прочих улучшений:

  • Добавлена опция проверки сессии в середине ТСР-потока, которую можно выбрать в настройках;
  • Появилась возможность инвертирования правил фильтрации по протоколу RDP.

Таким образом, у пользователей новой версии InfoWatch Industrial Firewall появились расширенные возможности проверки промышленного трафика и настройки МСЭ под потребности своих компаний.

В дальнейшем это позволит повысить уровень защищенности российской промышленной инфраструктуры.

Архитектура InfoWatch АРМА была запатентована компанией в конце 2023 года, что говорит об уникальности данного российского решения, которое активно используется для импортозамещения.

Вслед за банками перестала работать бесконтактная оплата в Vendista

В России в субботу начался массовый сбой в работе системы приёма безналичных платежей Vendista. О причинах инцидента и сроках его устранения оператор системы пока не сообщает. POS-терминалы Vendista широко используются компаниями малого и среднего бизнеса — для оплаты в магазинах, гостиницах, заведениях общественного питания, сфере услуг, при доставке еды навынос, а также в вендинговых автоматах.

Оператор системы, компания «ВендГрупп», работает с 2019 года и присутствует в России, Беларуси, Армении и Казахстане.

Как сообщает РБК, сбой начался 4 апреля. Он затронул только российский сегмент. Не проходили платежи через ряд банков-партнёров, включая ВТБ, «Т-Банк» и «Альфа-Банк». При этом через Сбербанк платежи у части пользователей проходили.

«Сроки восстановления неизвестны», — прокомментировали ситуацию РБК в «ВендГрупп».

Причину сбоя в компании также назвать не смогли. При этом в других странах присутствия никаких проблем не наблюдалось.

По оценке ИТ-эксперта Михаила Капустина, которую он дал в комментарии для «Российской газеты», причиной сбоя могла стать потеря соединения с одним из зарубежных серверов.

Это могло произойти как из-за ограничительных действий регулятора, так и на фоне военных действий: значительная часть таких серверов физически расположена в ОАЭ и других странах Персидского залива, которые нередко становятся целями ударов ракетами и дронами. Ещё одной возможной причиной, по мнению экспертов, опрошенных изданием, могла стать DDoS-атака.

«Сообщалось, что сбой затронул операции через ВТБ, Т-Банк и Альфа-Банк, тогда как Сбер у части пользователей продолжал работать. Это важная деталь, потому что она делает менее вероятной версию о неисправности самих терминалов как „железа“ и скорее указывает на проблему в платёжной обработке, маршрутизации или интеграции с частью банковских контуров», — отметил в комментарии для «Российской газеты» доцент Финансового университета при Правительстве РФ Кырлан Марчел.

По его оценке, наиболее вероятны три сценария: сбой в процессинге или платёжном шлюзе, ошибка при обмене данными с банками, а также неудачное обновление ПО или изменение конфигурации на серверах, из-за которых была нарушена отправка запросов.

Накануне, 3 апреля, произошёл массовый сбой в работе сразу нескольких крупнейших финансовых платформ. Он продолжался несколько часов.

RSS: Новости на портале Anti-Malware.ru