Apple обещает выпускать патчи для iPhone как минимум пять лет

Apple обещает выпускать патчи для iPhone как минимум пять лет

Apple обещает выпускать патчи для iPhone как минимум пять лет

Apple обещает обеспечить патчами смартфоны iPhone в течение как минимум пяти лет. Это поможет корпорации соответствовать требованиям регуляторов Великобритании.

Напомним, 29 апреля в Великобритании вступил в силу закон о безопасности продуктов и телекоммуникационной инфраструктуры (PSTI), а также требования безопасности для соответствующих подключаемых продуктов.

Документ гласит, что компании должны соблюдать определенные правила: устанавливать уникальные пароли (или давать возможность пользователям самим выбирать комбинации); предоставлять информацию о том, как можно сообщить о проблемах безопасности; указать точный срок выпуска патчей для продуктов.

Чтобы соответствовать новым требованиям регулятора, Apple опубликовала собственный документ (PDF), в котором утверждается на примере вышедших в 2023 году iPhone 15 и iOS 17, что разработчик обязуется выпускать патчи для этого девайса как минимум пять лет.

Интересно, что «яблочный» техногигант проигрывает в этом смысле Google и Samsung, которые пообещали обеспечивать пользователей патчами в течение семи лет.

Кстати, недавно стало известно, что Apple готовится на следующей неделе представить новое приложение «Passwords», которое переработает принцип менеджера паролей в iOS, iPadOS и macOS.

Selectel упростил хранение аудит-логов и их передачу в SIEM

Selectel добавил автоматическую выгрузку аудит-логов в объектное хранилище. Теперь история действий в ИТ-инфраструктуре может отправляться в S3 практически без задержки — без самописных скриптов, внешних сервисов и регулярного ритуала «а логи у нас вообще сохранились?».

Функция пригодится компаниям, которым необходимо хранить записи о событиях безопасности до пяти лет.

Журналы можно складывать в централизованный архив, использовать при расследовании инцидентов и предъявлять во время аудитов.

Для выгрузки доступны фильтры по проектам, сервисам и типам событий. Пользователь может создать несколько правил: например, один поток направить в SIEM для оперативного анализа, а второй — в долгосрочный архив. Файлы получают метаданные и сохраняются в иерархической структуре, чтобы аналитическим системам не приходилось разгребать цифровой чердак.

Аудит-логи охватывают основные продукты Selectel, включая выделенные серверы, системы управления доступом IAM, Managed Kubernetes и DBaaS. Благодаря этому команды информационной безопасности и DevOps смогут работать с общей историей событий, а не собирать её по отдельным сервисам.

Совместимость с S3 также упрощает передачу данных в SIEM-системы. Провайдер рассчитывает, что автоматизация снизит нагрузку на специалистов, которым раньше приходилось самостоятельно разрабатывать и поддерживать механизмы экспорта.

Нынешнее обновление — только первый этап. Selectel планирует построить ETL-платформу для работы с логируемыми событиями, добавить потоковую выгрузку и прямые интеграции с популярными SIEM.

В итоге аудит-логи больше не должны лежать по разным углам инфраструктуры и исчезать именно тогда, когда началось расследование. Система соберёт их сама, разложит по хранилищу и подготовит к встрече с аналитиком или аудитором.

RSS: Новости на портале Anti-Malware.ru