Вышла новая версия «КУБ» 3.0 в редакциях для малого, среднего и крупного бизнеса

Вышла новая версия «КУБ» 3.0 для малого, среднего и крупного бизнеса

Компания «ТрастВерс», сообщает о выходе новой версии системы «КУБ» 3.0 и выпуске новых редакций продукта: «КУБ» Lite, «КУБ» Standart и «КУБ» Enterprise. Новая версия системы «КУБ» 3.0, предназначенной для автоматизации и управления доступом к информационным ресурсам компании и контроля соблюдения политики безопасности, представлена в трех редакциях: «КУБ» Lite, «КУБ» Standart и «КУБ» Enterprise.

Каждая из редакций ориентирована на применение в компаниях разного уровня и масштаба бизнеса и отличается количеством подключаемых пользователей и систем, стоимостью и сложностью внедрения. 

«Ранее «КУБ» представлял собой монолитный продукт и не имел редакций. В версии 3.0 было принято решение разделить продукт на редакции, с тем чтобы в зависимости от потребностей продукт смогли применять и совсем маленькие фирмы, и крупные корпорации. С разделением на редакции IDM-система «КУБ» стала доступнее по цене и проще во внедрении», – рассказал Дмитрий Прокопенко, начальник отдела развития компании «ТрастВерс».

Для небольших компаний, заинтересованных в автоматизации создания учетных записей и назначении прав в инфраструктуре Windows (домен, файловые и почтовые серверы), компанией «ТрастВерс» выпущена редакция «КУБ» Lite. Данная версия продукта ограничена по количеству пользователей (до 1000) и подключаемым системам (домен Active Directory, файловые серверы Windows и почтовый сервер Exchange), отличается низкой стоимостью лицензии и простотой внедрения. Редакция «КУБ» Lite также может использоваться как первый этап внедрения системы в более крупной компании. 

Для средних и больших компаний, заинтересованных в автоматизации управления учетными записями и правами доступа, а также для контроля соблюдения политики информационной безопасности предлагается редакция Standart. Данная редакция позволяет подключать любые коннекторы, в том числе и разработанные под заказ. Для редакции поддерживается ограниченная кастомизация пользовательского интерфейса и разработка коннекторов для информационных систем заказчика. Развитые средства генерации и оптимизации ролевой модели облегчают процедуру внедрения системы и сокращают ее сроки.  

Для крупных корпораций с большим количеством пользователей, для которых важна максимально точная настройка системы под их бизнес-процессы, предлагается редакция Enterprise. В отличие от редакций Lite и Standart эта редакция является не столько коробочным решением, сколько платформой для построения комплексной корпоративной системы управления ИБ с возможностью интеграции с большим количеством систем и сложными бизнес-процессами управления доступом. Для данной редакции подразумевается создание специализированного, постоянно поддерживаемого со стороны вендора и интегратора решения.

Помимо выпуска редакций Lite, Standart и Enterprise для компаний малого, среднего и крупного бизнеса, в новой версии «КУБ» 3.0 реализованы следующие функции: 

  • произведены доработки подсистемы документооборота заявок; 
  • расширены возможности по настройке политик согласования заявок;
  • доработаны алгоритмы поиска типового доступа сотрудников; 
  • расширены возможности средств генерации ролевой модели;
  • реализована более гибкая настройка назначения согласующих для заявок;
  • добавлена кастомизация экранных форм для заявок в свободной форме;
  • расширены возможности по работе с внештатными сотрудниками.

В новой версии системы «КУБ» 3.0 также была переработана программа «КУБ Ассистент», значительно упрощена настройка программы и переработан дизайн.

Кроме того, в новой версии «КУБ» 3.0 существенно доработан веб-портал «КУБ», который позволяет провести глубокую кастомизацию системы под потребности конкретного заказчика без внесения изменений в код. В дальнейшем планируется полностью перейти на веб-управление, которое упростит удаленное администрирование системы, а также позволит разделять области ответственности администраторов разных филиалов и департаментов в крупных распределенных организациях. 

Для более удобного представления информации в новой версии системы также доработаны отчеты, поддержано автоматическое создание ресурсов файлового сервера по запросу пользователей. В целом произведены доработки системы для повышения ее производительности и надежности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Заброшенные хранилища AWS S3 создают риск атак на цепочки поставок

Выведенные из эксплуатации интернет-активы порой остаются востребованными и в итоге могут превратиться в угрозу глобального масштаба. Команда watchTowr убедилась в этом на примере Amazon S3.

В рамках исследования в Сети было найдено около 150 ликвидированных хранилищ AWS S3, продолжающих получать запросы на обновления для софта и другие коды. Если таким источником завладеет злоумышленник, он сможет раздавать вредоносов просителям.

Как оказалось, заброшенные активы ранее принадлежали правительственным учреждениям, участникам списка Fortune 500, ИТ- и ИБ-компаниям, а также opensource-проектам.

Экспериментаторы повторно зарегистрировали все находки под теми же именами и включили журналирование. За два месяца наблюдений сменившие владельца AWS S3 суммарно получили более 8 млн запросов на ресурсы.

Чаще всего запрашивали исполняемые файлы Windows/Linux/macOS, образы ВМ, файлы JavaScript, шаблоны из коллекции AWS CloudFormation, конфигурационные данные серверов SSL VPN.

Запросы поступали из сетей НАСА, военных ведомств, госучреждений США и других стран, компаний Fortune 500 и Fortune 100, банков, финсервисов, вузов, ИБ-компаний, мессенджеров, казино. По всей видимости, это был результат работы некогда актуальных привязок и ссылок, которые никто не удосужился вычистить.

Так, одна из заброшенных корзин S3 продолжала пользоваться популярностью из-за патча, на который ссылался алерт CISA (американского агентства кибербезопасности) от 2012 года. Когда автору бюллетеня поставили упущение на вид, URL из текста удалили.

 

Эксперты также помогли Amazon усилить защиту осиротевших хранилищ от злоупотреблений, в том числе от использования для атак supply-chain. Ранее watchTowr таким же образом выявила ИБ-риски, связанные с просроченными доменами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru