Вышла САКУРА 3.1.1: улучшения в IR, интеграции и администрировании

Вышла САКУРА 3.1.1: улучшения в IR, интеграции и администрировании

Вышла САКУРА 3.1.1: улучшения в IR, интеграции и администрировании

Компания «ИТ-Экспертиза» выпустила обновление системы информационной безопасности САКУРА — версия 3.1.1. Новый релиз делает акцент на отказоустойчивости, безопасности и удобстве администрирования.

Что изменилось в версии 3.1.1:

  • Отказоустойчивость и масштабируемость. В системе появилась поддержка мультимастерного кластера в режиме active-active. Это позволяет серверной части работать без перебоев даже при сбоях и упрощает горизонтальное масштабирование. Внешний балансировщик теперь не нужен.
  • Безопасность и Incident Response. Добавлены новые инструменты для реагирования на инциденты: отложенный старт задач, проверка сертификатов, автоматический подбор RADIUS, монитор для сбора данных с рабочих мест. Появились дополнительные правила для проверки служб, доменов и поиска rootkit, а также команда «Заблокировать сеанс».
  • Интеграция с другими системами.
    • NAC: поддержка КриптоПро NGate, Континент ZTN Клиент и Check Point.
    • SIEM: работа по TCP/UDP и поддержка формата CEF.
    • LDAP: расширенный список каталогов (РЕД АДМ, ALD Pro, FreeIPA) и сопоставление групп LDAP с ролями в САКУРА.
    • REST: универсальный REST-запрос для взаимодействия с внешними системами.
    • HashiCorp Vault: хранение токенов и ключей в Vault.
  • Администрирование. Введено автоматическое завершение сеансов при блокировке пользователя, экспорт и импорт конфигураций профиля, построчное отображение «матриц реагирования», улучшенные настройки расписаний и обновлённые панели управления.
  • Агент. Обновлён дизайн сессионного агента: интерфейс стал современнее и удобнее. Добавлены новые параметры для автоматического вывода окна при определённых нарушениях.

К слову, сегодня мы опубликовали обзор САКУРА 3, комплекса для контроля и мониторинга удалённых рабочих мест. Рассмотрели функциональные возможности и архитектуру продукта.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В ARMA Industrial Firewall появилась поддержка протокола СПОДЭС

Группа компаний InfoWatch представила обновление промышленного межсетевого экрана ARMA Industrial Firewall до версии 3.15. Новая версия ориентирована на повышение защиты критической инфраструктуры, в том числе промышленных и энергетических объектов.

Главное нововведение — поддержка промышленного протокола СПОДЭС, разработанного ПАО «Россети» для передачи данных с интеллектуальных приборов учёта электроэнергии.

Благодаря глубокой инспекции этого протокола экран способен контролировать и защищать каналы обмена информацией между оборудованием, что особенно актуально на фоне роста кибератак на энергетическую инфраструктуру.

В числе других изменений — автоматическая загрузка индикаторов компрометации (IoC), предоставляемых ФСТЭК России. Ранее такие данные приходилось вводить вручную, теперь же система может оперативно применять защитные меры по поступающим признакам угроз.

Кроме того, в версии 3.15 улучшены инструменты мониторинга и интеграции: реализовано отслеживание состояния системы по протоколу SNMP, добавлен контроль состояния дисков и доработаны функции управления. Это позволяет быстрее обнаруживать сбои и снижать риски простоев.

По словам представителей компании, развитие линейки ARMA связано с ростом числа атак на промышленные сети и необходимостью адаптации решений под требования российских регуляторов и специфику отрасли.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru