Вышла САКУРА 3.1.1: улучшения в IR, интеграции и администрировании

Вышла САКУРА 3.1.1: улучшения в IR, интеграции и администрировании

Вышла САКУРА 3.1.1: улучшения в IR, интеграции и администрировании

Компания «ИТ-Экспертиза» выпустила обновление системы информационной безопасности САКУРА — версия 3.1.1. Новый релиз делает акцент на отказоустойчивости, безопасности и удобстве администрирования.

Что изменилось в версии 3.1.1:

  • Отказоустойчивость и масштабируемость. В системе появилась поддержка мультимастерного кластера в режиме active-active. Это позволяет серверной части работать без перебоев даже при сбоях и упрощает горизонтальное масштабирование. Внешний балансировщик теперь не нужен.
  • Безопасность и Incident Response. Добавлены новые инструменты для реагирования на инциденты: отложенный старт задач, проверка сертификатов, автоматический подбор RADIUS, монитор для сбора данных с рабочих мест. Появились дополнительные правила для проверки служб, доменов и поиска rootkit, а также команда «Заблокировать сеанс».
  • Интеграция с другими системами.
    • NAC: поддержка КриптоПро NGate, Континент ZTN Клиент и Check Point.
    • SIEM: работа по TCP/UDP и поддержка формата CEF.
    • LDAP: расширенный список каталогов (РЕД АДМ, ALD Pro, FreeIPA) и сопоставление групп LDAP с ролями в САКУРА.
    • REST: универсальный REST-запрос для взаимодействия с внешними системами.
    • HashiCorp Vault: хранение токенов и ключей в Vault.
  • Администрирование. Введено автоматическое завершение сеансов при блокировке пользователя, экспорт и импорт конфигураций профиля, построчное отображение «матриц реагирования», улучшенные настройки расписаний и обновлённые панели управления.
  • Агент. Обновлён дизайн сессионного агента: интерфейс стал современнее и удобнее. Добавлены новые параметры для автоматического вывода окна при определённых нарушениях.

К слову, сегодня мы опубликовали обзор САКУРА 3, комплекса для контроля и мониторинга удалённых рабочих мест. Рассмотрели функциональные возможности и архитектуру продукта.

Минцифры отложило спорную плату за зарубежный интернет свыше 15 ГБ

Минцифры, судя по всему, отложило введение платы за мобильный международный трафик свыше 15 ГБ в месяц. Изначально запуск планировали до 1 мая, затем срок сдвинули на 1 июня, а теперь обсуждается перенос ближе к осени. Будем надеяться, что перенесут ещё дальше.

По данным СМИ, операторы не успевают подготовить системы, провести тесты и нормально объяснить абонентам, за что именно с них будут брать деньги. А объяснять есть что.

Главная проблема в том, что операторы не могут надёжно отделить VPN-трафик от обычного международного соединения.

Поэтому под плату может попасть не только пользователь, который сознательно гоняет весь интернет через зарубежный сервер, но и тот, у кого трафик до российского ресурса внезапно пошёл через соседние страны из-за особенностей маршрутизации.

Человек может сидеть в Новосибирске, открывать российский сайт, а маршрут данных пройдёт через Казахстан, Китай или Монголию. Формально — международный трафик. Фактически — пользователь просто хотел открыть страницу, а не купить себе интернет-турне по Азии.

По обсуждаемой схеме лимит должен составить 15 ГБ в месяц, а всё сверх него может оплачиваться отдельно. В качестве возможной цены назывались 150 рублей за 1 ГБ. Напомним, в марте подсчитали, что 80 ГБ зарубежного трафика в месяц — уже +10 тыс. рублей для россиян.

Есть и юридический нюанс: операторы обязаны предупреждать абонентов об изменениях тарификации за 10 дней. Если бы запуск действительно состоялся 1 июня, уведомления должны были прийти уже 21–22 мая. Раз их нет, версия о переносе выглядит вполне логично.

RSS: Новости на портале Anti-Malware.ru