Начались продажи UserGate SIEM в Белоруссии

Начались продажи UserGate SIEM в Белоруссии

Начались продажи UserGate SIEM в Белоруссии

Система управления событиями информационной безопасности UserGate SIEM официально поступила в продажу на территории Республики Беларусь. Это стало возможно после получения сертификата соответствия требованиям технического регламента ТР 2013/027/BY.

Продукт не ограничивается функциональностью классической SIEM-системы — UserGate SIEM также включает компоненты IRP/SOAR, а значит, поддерживает автоматизацию реагирования на инциденты.

Решение может быть развернуто в гибридной ИТ-инфраструктуре, что делает его универсальным инструментом для компаний с разной архитектурой.

Прохождение сертификации открывает белорусским заказчикам возможность использовать продукт без дополнительных проверок, что существенно ускоряет процесс внедрения. Более того, UserGate SIEM соответствует требованиям стандарта СТБ 34.101.74-2017 (пункт 7.3), что позволяет применять его во всех аттестованных информационных системах — за исключением тех, которые обрабатывают данные, отнесённые к категории «Государственные секреты».

«С 2020 года мы создаём SIEM-решение, которое объединяет передовой мировой опыт и собственные инновационные наработки. Сертификация в Республике Беларусь — это важный шаг к тому, чтобы предоставить на рынке Союзного государства современное решение для анализа угроз, мониторинга событий и автоматизации реагирования. UserGate SIEM — не просто инструмент, а стратегический актив для обеспечения безопасности и устойчивого развития бизнеса в условиях постоянно меняющихся киберугроз», — отметил Дмитрий Чеботарев, менеджер по развитию UserGate SIEM.

Microsoft закрыла две 0-day в Defender, которые уже используют в атаках

Microsoft срочно выкатывает патчи для двух уязвимостей во встроенном антивирусе Defender, которые уже эксплуатируются в реальных кибератаках. Получается, тот самый защитник Windows сам оказался точкой входа для злоумышленников.

Первая уязвимость — CVE-2026-41091 — затрагивает движок Microsoft Malware Protection. Из-за ошибки при обработке ссылок перед доступом к файлам злоумышленник может повысить привилегии до SYSTEM.

Вторая проблема — CVE-2026-45498 — находится в Microsoft Defender Antimalware Platform. Её эксплуатация позволяет вызвать отказ в обслуживании на незащищённых Windows-устройствах. Проще говоря, систему можно уронить или привести в нерабочее состояние.

Microsoft выпустила патчи в версиях Malware Protection Engine 1.1.26040.8 и Antimalware Platform 4.18.26040.7. Компания утверждает, что большинству пользователей ничего делать не нужно: Defender обычно обновляет движок и платформу автоматически.

Но полностью полагаться на «оно само» — идея для смелых. Лучше открыть Безопасность Windows → Защита от вирусов и угроз → Обновления защиты и вручную проверить наличие апдейтов. Особенно если устройство рабочее, серверное или просто жаль его отдавать под эксперименты атакующих.

CISA уже добавила обе уязвимости в каталог Known Exploited Vulnerabilities и обязала федеральные ведомства США закрыть их до 3 июня.

RSS: Новости на портале Anti-Malware.ru