SafenSoft представила новый продукт SoftControl Change Monitoring

SafenSoft представила новый продукт SoftControl Change Monitoring

SafenSoft представила новый продукт SoftControl Change Monitoring

Компания SafenSoft объявляет о выходе продукта SoftControl Change Monitoring, позволяющего в режиме реального времени отслеживать изменения конфигурационных файлов и ключей, изменение политик операционной системы, конфигурацию приложений и средств защиты информации.

SoftControl Change Monitoring включает функциональность трех классов продуктов:

FIM (file integrity monitoring) – методами динамического мониторинга детектирует в режиме реального времени изменения в наблюдаемых файлах, ключах и политиках, снимает теневые копии контента, считает контрольную сумму и регистрирует значения атрибутов состояний объектов, передает данные и информацию на сервер управления. Регистрируется, какой именно пользователь, в какое время, каким способом, какие именно изменения с объектом произвел. Также реализован статический мониторинг объектов по расписанию и по настраиваемым событиям.

IMP (incident management process) – ведет легенду изменений объектов, позволяет офицеру безопасности в одном окне консоли провести сравнение атрибутов и контента объектов на разные точки таймлайн и оперативно принять решение о классификации события как инцидент, основываясь на точных данных.

SCM (security configuration management) – выявляет отклонение конфигурации файлов, ключей и политик от эталонного состояния, ведет журнал операций по изменению конфигурации систем и средств защиты. Позволяет предоставить аудиторам полную информацию о соответствии конфигурации систем и средств защиты требованиям регуляторов.

Использование нового продукта позволит в режиме реального времени выявлять ошибки конфигурирования систем и приложений и оперативно устранять причины инцидентов, на основе точных данных выявлять инциденты и снизить временные ресурсы на прохождение проверок и аудитов по требованиям регуляторов.

Понятный и простой интерфейс позволяет использовать мониторинг офицерам ИБ, отделу ИТ и аналитикам SOC. Решение может быть интегрировано с SIEM, SOC и Service Desk для создания единого рабочего процесса и снижения нагрузки на сотрудников.

Гибкая настройка правил и исключений с возможностью импорта политик по требованиям отраслевых регуляторов поставляется «из коробки» и позволяет адаптировать продукт к решению задач заказчика наилучшим образом.

«Идея продукта была предложена нашими Партнерами и Заказчиками: «Надо получать точные данные о состоянии и изменениях конфигурации на большой инфраструктуре без влияния на производительность приложений». Мы изучили мировые аналоги решений такого класса, выявили ключевую функциональность, определяющую полезность решения. По результатам нескольких месяцев пилотных проектов и улучшений создан продукт, превосходящий по характеристикам решения класса Enterprise от западных производителей. Основным препятствием в приобретении таких продуктов в России была чрезвычайно высокая стоимость зарубежных продуктов, потому позволить себе такое решение могли только очень крупные Заказчики. Проведя с Партнерами исследование рынка, мы подтвердили востребованность функциональности продукта и готовность к внедрению в различных отраслях: банки и финтех, промышленные предприятия и ритейл, энергетика. Совместно с Партнерами мы реализуем планы по развитию функциональности и продвижению решения как на отечественном рынке, в странах СНГ, так и на территории Африки», - сказал Светозар Яхонтов, генеральный директор SafenSoft.

SoftControl Change Monitoring входит в РРПО, имеет возможность установки на устройства под управлением операционных систем Windows и Linux.

На рейсе Delta обнаружили поддельную сеть Wi-Fi после DEF CON

Delta Air Lines начала расследование после появления подозрительной точки доступа на рейсе DL591 из Лас-Вегаса в Атланту. Один из пассажиров создал сеть Delta WiFi Fast, название которой было похоже на имя штатного бортового Wi-Fi.

Инцидент произошёл 10 августа на борту Boeing 757, где находились 199 пассажиров и шесть членов экипажа. После обнаружения сети персонал примерно на полчаса полностью отключил официальный Wi-Fi самолёта.

О случившемся стало известно из переговоров экипажа со службой безопасности Delta, опубликованных на портале Airframes. Пилоты предположили, что неизвестный мог попытаться атаковать устройства пассажиров.

Однако подтверждений кражи данных или других зловредных действий пока нет. Неизвестно и то, подключался ли кто-нибудь к подозрительной точке.

По описанию схема напоминает атаку Evil Twin — «злой двойник». Атакующий создаёт сеть Wi-Fi с названием, похожим на легитимное, чтобы пользователи выбрали её по ошибке. После подключения их можно перенаправить на фишинговую страницу, попытаться выманить учётные данные или перехватить незащищённый трафик.

Дополнительной интриги добавил маршрут. С 6 по 9 августа в Лас-Вегасе проходила хакерская конференция DEF CON 34, и Delta подтвердила, что на борту были возвращавшиеся с мероприятия пассажиры. Но личность владельца точки доступа не установлена, поэтому автоматически назначать виновным человека с ноутбуком, чёрной футболкой и конференционным бейджем пока рано.

Авиакомпания продолжает расследование.

RSS: Новости на портале Anti-Malware.ru