Positive Technologies выпустила A-SIEM для выявления киберинцидентов

Positive Technologies выпустила A-SIEM для выявления киберинцидентов

Positive Technologies выпустила A-SIEM для выявления киберинцидентов

АО «Аэронавигационные и информационные системы» и Positive Technologies заключили соглашение о технологическом партнерстве и разработали совместное решение — A-SIEM, предназначенное для выявления инцидентов кибербезопасности в режиме реального времени. Программно-аппаратный комплекс построен на базе системы MaxPatrol SIEM и ряда решений «АИС», адаптирующих ее к нуждам государственной корпорации «Ростех». Комплекс позволит выявлять актуальные угрозы, проводить ретроспективный анализ и мониторинг кибербезопасности в распределенных инфраструктурах, детектировать подозрительную активность и своевременно выявлять факт кибератаки.

«Наша задача состояла в том, чтобы системно решить проблему кибербезопасности в аэронавигационном и информационном кластерах на основе лучших отечественных технологий. Созданное решение полностью разрабатывается в России, все его компоненты — программное обеспечение, инжиниринг, сервисы в области информационной безопасности и прочее — разрабатываются и будут внедряться российскими инженерами», — поясняет Андрей Горобец, руководитель подразделения информационной безопасности АО «Аэронавигационные и информационные системы».

Новая система может использоваться для мониторинга киберинцидентов в наиболее значимых сегментах аэронавигационной и других высокотехнологичных отраслей. Аппаратная часть, построенная на базе платформы x86, рассчитана на установку операционных систем, баз данных, компонентов MaxPatrol SIEM и отличается компактностью и высокой эффективностью. Версия MaxPatrol SIEM, предустановленная на сервере производства «АИС», по своим функциям полностью идентична актуальной версии продукта и получает все соответствующие обновления (включая пакеты экспертизы) в штатном режиме.

Пользователи программно-аппаратного комплекса смогут выявлять самые актуальные угрозы с помощью обновлений пакетов экспертизы и получат полную картину IT-инфраструктуры благодаря технологии детальной инвентаризации. Также продукт поддерживает иерархические инсталляции, что позволяет получать актуальные данные о состоянии ИБ во всей организации в любой момент и выявлять распределенные атаки на инфраструктуру отдельного подразделения или целого предприятия. С помощью индикаторов компрометации пользователи смогут проводить ретроспективный анализ событий ИБ и таким образом выявлять атаки, произошедшие в прошлом, и предотвращать их развитие. Комплекс содержит ежедневно пополняемую базу индикаторов Positive Technologies, а также поддерживает индикаторы, разработанные «Лабораторией Касперского» и Group-IB.

«Партнерство с "АИС" — значимый этап развития нашей SIEM-системы: реализуемые коллегами высокотехнологичные проекты имеют особое значение для одной из ключевых отраслей отечественной промышленности, требуют использования продукта, одобренного на уровне государства для защиты наиболее уязвимых с точки зрения безопасности объектов. Совместное решение не имеет аналогов и, по нашим оценкам, потенциально может занять значительную нишу среди решений по информационной безопасности как на предприятиях Государственной корпорации "Ростех", так и на рынке России», — отмечает Максим Филиппов, директор по развитию бизнеса компании Positive Technologies в России.

Программно-аппаратный комплекс протестирован экспертами «АИС» совместно со специалистами Positive Technologies и показал высокую производительность и надежность. Первые его поставки ожидаются в I квартале 2020 года.

Пользователи Android чаще всего блокируют рекламу через Private DNS

Пользователи Android всё чаще отказываются от приложений и VPN для блокировки рекламы, выбирая Private DNS как самый простой и эффективный способ защиты. Опрос показал, что DNS-сервисы вроде AdGuard и Cloudflare позволяют убрать рекламу, снизить риск мошенничества и не замедлять работу смартфона.

Как выяснили исследователи, самым популярным способом блокировки рекламы стал Private DNS. Этот вариант заметно опередил все остальные.

Около 65% респондентов сообщили, что используют Private DNS, например Cloudflare 1.1.1.1 или специализированные решения вроде AdGuard DNS. Такие сервисы легко настраиваются, не требуют установки сторонних приложений и позволяют отсеивать рекламные и потенциально опасные домены на уровне запросов.

Для сравнения: менее 19% пользователей предпочитают сторонние приложения для блокировки рекламы, такие как Blokada. Совсем небольшая доля респондентов призналась, что вообще не использует никакие инструменты для защиты от рекламы.

 

Пользователи отмечают сразу несколько преимуществ DNS-подхода:

  • он не нагружает систему и не замедляет интернет, как это иногда бывает с VPN;
  • не конфликтует с сервисами вроде Android Auto;
  • помогает фильтровать не только рекламу, но и фишинговые или сомнительные сайты;
  • настраивается за пару минут прямо в системных параметрах Android.

При этом Private DNS не ограничивает доступ к сервисам и не ломает работу приложений, что для многих оказалось решающим фактором.

Помимо DNS-сервисов, пользователи активно рекомендуют браузеры с встроенной блокировкой рекламы. Среди популярных вариантов — Firefox с расширением uBlock Origin и фирменный браузер Samsung, который поддерживает контент-блокеры из коробки.

Некоторые, наоборот, выбирают отдельные приложения для блокировки рекламы. Такой подход может быть удобнее, например, в корпоративной среде, где важно, чтобы инструменты защиты корректно работали с бизнес-приложениями.

RSS: Новости на портале Anti-Malware.ru