Контур.PAM начал записывать SSH-сессии и работать с Linux

Контур.PAM начал записывать SSH-сессии и работать с Linux

Контур.PAM начал записывать SSH-сессии и работать с Linux

Раньше Контур.PAM работал только с Windows и защищал RDP-сессии. Теперь он умеет контролировать терминальный доступ и к Linux-серверам. Это значит, что админы, DevOps и другие специалисты могут подключаться к важным системам через SSH, а сервис обеспечит безопасность соединения.

Все подключения проходят через специальный шлюз, который проверяет пользователя и записывает его действия.

Добавили и возможность логирования SSH-сессий — команды, которые вводит пользователь с повышенными правами, сохраняются, чтобы при необходимости можно было посмотреть, что именно происходило. Данные шифруются, так что SSH можно использовать даже в незащищённых сетях. Есть экспорт логов в CSV, плюс интеграция с SIEM-системами для анализа и расследований.

По словам Ивана Хаустова, руководителя направления, поддержка SSH — важный шаг вперёд. Функциональность пригодится там, где нужно чётко разграничивать доступ и следить за действиями внутри чувствительной инфраструктуры. Это обновление — часть развития всей линейки решений Контура для Linux.

Контур.PAM можно использовать в облаке, лицензирование гибкое. Он входит в состав платформы Контур.ID, зарегистрированной как отечественное ПО — это упрощает внедрение в компаниях с жёсткими требованиями по ИБ.

Контур.PAM — это инструмент, который помогает контролировать доступ пользователей с особыми правами к важным системам и данным, снижая риски утечек и атак. Помимо него в экосистему входят другие сервисы по безопасности: Staffcop, Контур.Доступ, Контур.ID и Контур.Безопасность.

UDV NTA 2.0 подключила генеративный ИИ к анализу сетевых атак

UDV Group выпустила UDV NTA 2.0 — новую версию системы анализа сетевого трафика с ИИ-ассистентом. Он должен помочь аналитикам SOC быстрее понимать, что именно происходит в сети и насколько обнаруженная активность опасна для конкретной компании.

Обычная NTA видит подозрительные соединения, отклонения и признаки атак, но не всегда понимает, что перед ней: вторжение или очередной хитрый бизнес-процесс, о котором забыли предупредить безопасников.

Новый ассистент учитывает внутренние регламенты, критичность активов, особенности инфраструктуры и работы организации, после чего помогает расставить приоритеты и предлагает варианты реагирования.

UDV Group называет разработку первым российским NTA-решением с генеративным ИИ. По замыслу компании, ассистент должен сократить поток нерелевантных срабатываний и избавить специалистов от части ручной рутины.

Одним ИИ обновление не ограничилось. UDV NTA 2.0 научилась проверять IP-адреса, домены, URL и хеши по встроенным или пользовательским репутационным спискам.

Сигнатурный анализ теперь учитывает положение узла относительно периметра, а переработанная логика обнаружения DNS-туннелей должна выдавать меньше ложных тревог.

Разработчики также ускорили проактивный поиск угроз. На нагруженных инсталляциях список сетевых сессий загружается в десятки раз быстрее, подсчёт по фильтрам ускорился на 20%, а потребление оперативной памяти сократилось вдвое.

Кроме того, система получила поиск по частичному совпадению доменов и поддержку новых корпоративных и промышленных протоколов, включая Modbus RTU over TCP, Regul, SSDP, mDNS, LLMNR, RTSP, PTP и протоколы Zabbix.

RSS: Новости на портале Anti-Malware.ru