Сбер и Security Vision интегрируют решения для борьбы с киберугрозами

Сбер и Security Vision интегрируют решения для борьбы с киберугрозами

Сбер и Security Vision интегрируют решения для борьбы с киберугрозами

Сбер и компания Security Vision объявили о расширении партнёрства — теперь их решения в области кибербезопасности работают совместно. Цель — помочь российским компаниям эффективнее выявлять и устранять уязвимости в своей ИТ-инфраструктуре.

Система управления активами Security Vision AM теперь напрямую интегрируется с платформой Сбера по управлению киберугрозами X Threat Intelligence.

Это означает, что данные о потенциальных угрозах дополняются контекстом используемых в компании систем и сервисов. Такой подход упрощает приоритизацию уязвимостей и ускоряет реакцию на инциденты.

X Threat Intelligence — это платформа, которая агрегирует информацию о киберугрозах. Её могут использовать специалисты по ИБ, администраторы и разработчики — как через интерфейс, так и через API.

Сейчас в базе платформы содержится информация более чем о 470 тысячах уязвимостей, а также о вредоносных инструментах, тактиках атакующих и других элементах угроз.

Интеграция позволяет обогащать данные — как в обезличенном виде, так и с деталями об инфраструктуре, если это необходимо. В результате компании получают более полную картину происходящего и могут быстрее реагировать на угрозы.

Среди функций платформы: аналитика по уязвимостям, мониторинг внешней атакующей поверхности, анализ зловредов, данные о киберпреступных группировках и их тактиках, а также новости и аналитические отчёты по ИБ.

Сотрудничество двух вендоров направлено на то, чтобы российским компаниям было проще строить устойчивую систему защиты.

Новый WEB-прокси Telegram усложнит блокировку трафика мессенджера

В Telegram Desktop появилась начальная реализация нового WEB-прокси, который прячет соединения мессенджера внутри обычного HTTPS- и WebSocket-трафика. Для провайдера пользователь будет выглядеть так, будто просто открыл сайт, хотя под капотом вовсю работает MTProxy.

Изменения обнаружили в коде клиента. Разработчики добавили более 3 тыс. строк, отдельный транспорт WEB-прокси, настройки домена и элементы интерфейса вроде «Открыть браузер» и «Ожидание браузера».

Схема работает так: Telegram Desktop открывает встроенную веб-страницу и устанавливает защищённое WebSocket-соединение с доменом, внешне похожим на обычный сайт. Несколько подключений MTProxy объединяются в один поток и отправляются через этот канал.

На серверной стороне промежуточный узел разделяет поток обратно на отдельные соединения и передаёт их обычному MTProxy. При этом релею не требуется расшифровывать содержимое переписки, он работает транспортным сортировщиком.

Источник: @telelakel

 

Сам домен может одновременно показывать посетителям полноценный сайт. Специальная мостовая страница открывается только клиенту Telegram после проверки, поэтому заблокировать такой канал отдельно от обычного веб-ресурса становится сложнее.

Новая технология не делает трафик абсолютно невидимым: системы глубокого анализа пакетов могут искать характерные признаки и поведенческие аномалии. Но фильтрации придётся аккуратнее отличать мессенджер от легитимного HTTPS, иначе под раздачу попадут обычные сайты.

RSS: Новости на портале Anti-Malware.ru