Cardinal PAM: Innostage обновила PAM-систему и расширила работу с БД

Cardinal PAM: Innostage обновила PAM-систему и расширила работу с БД

Cardinal PAM: Innostage обновила PAM-систему и расширила работу с БД

Компания Innostage представила обновлённую версию своей системы управления привилегированным доступом — теперь она называется Innostage Cardinal PAM. Ранее продукт носил название Innostage PAM, но после доработок и расширения функциональности разработчики решили обновить и название, чтобы подчеркнуть переход на новый уровень зрелости.

Innostage Cardinal PAM используется для контроля доступа администраторов и других привилегированных пользователей к информационным системам.

В новой версии появилось несколько важных изменений, направленных на повышение удобства, гибкости настройки и общей безопасности.

Одно из заметных нововведений — возможность подключения к базам данных PostgreSQL и MySQL через нативные клиенты. Это реализовано с помощью веб-терминала DB Guide, где отображаются параметры подключения. Администраторы теперь могут работать с привычными инструментами, не жертвуя безопасностью.

Также переработаны параметры, связанные с управлением доступом. В частности:

  • можно точнее настраивать длину пароля, его срок действия и тайм-аут неактивной сессии;
  • количество допустимых неудачных попыток входа теперь регулируется от 3 до 10, с учётом в течение 5–60 минут;
  • минимальный срок хранения журналов теперь составляет 90 дней — это помогает оптимизировать хранение данных;
  • тайм-аут неактивности веб-сессии можно настроить от 1 минуты до 24 часов (по умолчанию — 15 минут).

Среди других обновлений — уведомление пользователя о предыдущем входе в систему (в том числе, если была неудачная попытка авторизации). Это повышает осведомлённость и может помочь вовремя заметить подозрительную активность.

Также часть Docker-образов Cardinal PAM перевели на платформу UBI Astra Linux Special Edition 1.8, что улучшает совместимость с отечественными программно-аппаратными решениями.

Наряду с новыми функциями в систему были внесены исправления, направленные на повышение стабильности работы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

PT Dephaze научилась строить цепочки атак и тестировать десятки тысяч узлов

Компания Positive Technologies выпустила обновлённую версию PT Dephaze — системы, которая автоматически проводит безопасные тесты на проникновение во внутреннюю инфраструктуру. Новый релиз делает процесс автопентеста более наглядным и приближённым к реальным сценариям атак, а также помогает ИБ-специалистам расставлять приоритеты при устранении уязвимостей.

Главное отличие PT Dephaze от классических сканеров уязвимостей — в подходе.

Вместо длинного списка потенциальных проблем система показывает реальные цепочки атак, по которым злоумышленник может пройти от точки входа до ключевых систем. Такой формат помогает быстро понять, какие из найденных слабых мест действительно опасны и требуют немедленного реагирования.

Новая версия PT Dephaze умеет тестировать десятки тысяч узлов и охватывает всю корпоративную сеть. В список векторов атак добавлены Linux-системы, сетевые принтеры, решения для резервного копирования и инфраструктура Active Directory. Кроме того, продукт теперь связывает найденные логины и пароли с конкретными атаками, упрощая поиск и устранение уязвимостей.

Все действия PT Dephaze имитируют работу реального хакера, но проходят в полностью безопасном режиме. Команды ИБ могут управлять интенсивностью атак, исключать из проверки критически важные сервисы, а любые потенциально опасные действия выполняются только после ручного подтверждения.

«Клиенты часто просили сделать процесс тестирования максимально прозрачным, — рассказал Ярослав Бабин, директор по продуктам для симуляции атак в Positive Technologies. — Теперь можно увидеть весь путь атаки шаг за шагом — какие действия выполняются, какие уязвимости использованы и какие доказательства компрометации получены».

По итогам проверки PT Dephaze предоставляет конкретные доказательства проникновения — скомпрометированные IP-адреса, учётные записи и параметры конфигурации. Эти данные помогают ИТ-командам быстрее согласовать и реализовать исправления, превращая разговор о рисках в чёткий план действий.

В начале года PT Dephaze внесли в единый реестр российского ПО.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru