Риски привлечения Huawei можно контролировать, считают в Британии

Риски привлечения Huawei можно контролировать, считают в Британии

Риски привлечения Huawei можно контролировать, считают в Британии

Любой риск, который может представлять оборудование, поставляемое китайской компанией Huawei, может быть взят под контроль. Такое мнение высказали главные эксперты Великобритании по кибербезопасности.

Национальный центр кибербезопасности не пошел на поводу у США, чьи попытки убедить другие страны отказаться от поставок оборудования Huawei для сетей 5G становятся все более агрессивными.

К сожалению, многие страны — в числе которых Австралия, Новая Зеландия и США — уже запретили Huawei поставлять оборудование для сетей пятого поколения. А страны вроде Канады в настоящий момент выясняют, насколько серьезную угрозу может представлять Huawei для национальной безопасности.

Большинство операторов Британии (Vodafone, EE и Three) работали с Huawei над развитием 5G в стране. Теперь они дожидаются вердикта правительства, который планируется озвучить в марте-апреле.

Глава Huawei по кибербезоасности рассказал «Би-би-си» следующее:

«Мы, пожалуй, самая открытая компания в мире. Однако также мы самая провоцируемая и подозреваемая компания на всем белом свете».

Британский чиновник, занимающийся кибербезопасностью, отметил позицию страны:

«Мы не говорим: “поверьте нам“. Вы можете провести собственные тестирования, которые помогут вам сделать собственные выводы. Если люди будут изучать вопрос самостоятельно, они смогут прийти к своим заключениям сами, без оглядки на то, что говорят в Huawei».

На днях стало известно, что глава США Дональд Трамп готов подписать административный указ о запрете использования телекоммуникационного оборудования из Китая в беспроводных сетях США. Ожидается, что соответствующее постановление будет подписано до конца этого месяца.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В новой версии Security Vision VM появились новые режимы сканирования

Обновленный Security Vision VM выполняет сканирование активов, предоставляет максимально подробную информацию по выявленным уязвимостям и рекомендации по их устранению, а также реализует процесс по устранению, включающий контроль сроков, SLA и автоматическую установку обновлений.

Продукт состоит из трех основных блоков:

  • Управление активами, в рамках которого происходит формирование базы активов (включая сканирование и обнаружение новых активов), их автоматическая идентификация, инвентаризация, управление жизненным циклом и выполнение автоматизированных действий по администрированию;
  • Сканирование на уязвимости, в котором представлен собственный движок по поиску уязвимостей на Windows/Linux хостах, средах контейнеризации, прикладном ПО, сетевых устройствах, базах данных и др., с учетом ограничений на время проведения и применение «окон» сканирования;
  • Процесс устранения обнаруженных уязвимостей, включая автоматическое подтверждение устранения, интеграцию с внешними Service Desk и автопатчинг.

В новой версии Security Vision VM доработаны механизмы поиска уязвимостей в контейнерных средах, отдельно реализованные для запущенных, остановленных контейнеров и образов, в т.ч. в средах под управлением Kubernetes.

Реализованы новые режимы сканирования:

Pentest – обнаружение и проверка возможности эксплуатации сетевых уязвимостей, возможности применения наиболее серьезных эксплойтов, подборы слабых паролей, проверка устаревших/уязвимых алгоритмов шифрования и др.

Сканирование Web-приложений – проводится проверка на XSS, CSRF уязвимости, SQL-инъекции, RFI, Сode injection, раскрытие внутренней информации и настроек сайтов, подбор слабых паролей, перебор пользователей, а также проверка эксплуатации специфичных Web-уязвимостей и др.

Ретро-скан – поиск уязвимостей по полученным ранее данным из активов, без подключения к ним и ожидания окон сканирования. Это самый быстрый режим проверки, которым удобно пользоваться для частых проверок на новые уязвимости и срочные угрозы, а также для точечных проверок отдельных уязвимостей по внутренним и внешним запросам. При наличии контейнеров сканирование также будет выполнено и по ним.

Добавлено большое количество новых скриптов взаимодействия с активами, которые позволяют выполнять типовые действия по получению информацию, администрированию и изменению конфигураций на Linux/Windows хостах, различных видах сетевого оборудования и базах данных.

Доработан механизм белых/черных списков, контроля разрешенного и запрещенного ПО, а также выполнения сложных скриптов при автоматическом патчинге, включая возможность отменить внесенные изменения.

В рамках регулярных обновлений баз уязвимостей со стороны Security Vision дополнительно предоставляется информация о трендовых уязвимостях и выполнение дополнительных проверок по обнаружению наиболее актуальных и критичных уязвимостей.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru