Новая версия платформы Smart Monitor перешла со Splunk на Elastic Stack

Новая версия платформы Smart Monitor перешла со Splunk на Elastic Stack

Новая версия платформы Smart Monitor перешла со Splunk на Elastic Stack

Вчера в Москве прошло мероприятие VB-Trend 2019, на котором компания VolgaBlob анонсировала новую версию решения Smart Monitor. Smart Monitor представляет собой комплексную систему мониторинга, позволяющую осуществлять оперативный контроль, проводить диагностику и оценку эффективности бизнес-процессов, вовремя реагировать на проблемы в инфраструктуре, а также выявлять киберинциденты и управлять ими.

По словам VolgaBlob, ключевым нововведением в новой версии Smart Monitor стал переход с платформы Splunk, покинувшей российский рынок, на платформу с открытым исходным кодом — Elastic Stack.

Ожидается, что новая платформа поможет компании отойти от тарификации, согласно которой учитывался объём обработанных за день данных. В итоге такая тарификация могла существенно повлиять на конечную стоимость использования продукта для клиента.

Теперь же в Smart Monitor будет задействована система лицензирования отдельных модулей, совершенно не привязанная к объёму данных. Помимо этого, решение VolgaBlob расширяет возможности Elastic Stack с помощью дополнительных инструментов.

Эти инструменты обеспечивают сквозную аналитику за счёт собственного движка с языком поисковых запросов, который взял от Splunk гибкость работы с машинными данными. Также VolgaBlob имеет все ресурсы для успешной адаптации продукта к нуждам российских пользователей — компания самостоятельно занимается разработкой модулей и инструментов для решения новых задач.

Подобные модули как нельзя лучше подходят для удовлетворения потребностей каждой компании-пользователя: они предназначаются для решения конкретных прикладных задач.

Базовый модуль содержит графически настраиваемую ресурсной-сервисную модель, которая помогает выявить причинно-следственную связь инцидентов и слоя ИТ- и ИБ-инфраструктуры. Помимо этого, есть гибкая система уведомлений о нештатных ситуациях в любом удобном виде (посредством мессенджеров, электронной почты и даже SMS).

У клиентов есть возможность подключать отдельные модули для управления инцидентами, анализа поведенческой активности пользователей, создания базы активов, пентеста и решения других задач.

Smart Monitor позволит компаниям выявить и проанализировать «узкие» места в бизнесе. При этом можно получить ответы на вопросы: «что происходит?» и «из-за чего это происходит», а также определить те меры, которые необходимо принять для устранения проблемы.

Судя по информации, озвученной на конференции, VolgaBlob планирует пройти сертификацию ФСТЭК России в четвёртом квартале 2020 года. А в реестр сертифицированного ПО Smart Monitor могут занести уже во втором квартале следующего года.

Участники и гости мероприятия VB-Trend 2019 стали свидетелями демонстрации кейсов клиентов, уже использующих Smart Monitor.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Осторожно: поддельные фонды обманывают жертв трагедий и войн

Злоумышленники всё чаще используют благотворительность как предлог для обмана. Распространёнными схемами становятся сборы средств на лечение тяжелобольных, а также помощь жертвам природных и техногенных катастроф или боевых действий.

Как отметил в беседе с «Известиями» ведущий аналитик департамента Digital Risk Protection компании F6 Евгений Егоров, поддельные сайты, маскирующиеся под благотворительные организации и фонды, появляются регулярно. Активность мошенников, как правило, приурочена к конкретным информационным поводам: трагическим событиям и праздникам.

«Например, перед Новым годом мы зафиксировали появление нескольких десятков фейковых сайтов якобы благотворительных фондов и НКО. Чтобы похитить деньги и личные данные неравнодушных граждан, мошенники выдают себя не только за организации, но и за их сотрудников или волонтёров», — рассказал Евгений Егоров.

По словам представителя F6, волна фейковых ресурсов, а также групп в мессенджерах и соцсетях, активизировалась после теракта в «Крокус Сити Холле». Повышенную активность злоумышленников также можно наблюдать при сборах средств для военнослужащих и пострадавших в зоне боевых действий.

Эксперт по социотехническому тестированию компании Angara Security Яков Филевский объяснил интерес мошенников к сфере благотворительности тем, что доказать преступный умысел в таких случаях сложно. Кроме того, помощь, как правило, оказывается анонимно и безвозмездно, что затрудняет отслеживание движения средств.

По данным МВД, в 2025 году получила широкое распространение схема, связанная со сбором средств на лечение тяжелобольных. Как сообщает «РИА Новости» со ссылкой на МВД, злоумышленники разворачивают масштабные кампании по сбору пожертвований, после чего объявляют о смерти пациента. Часть собранных средств возвращается клиникой, поскольку лечение не было завершено, и эти деньги становятся доступными для использования. При этом мошенники исчезают из мессенджеров и соцсетей.

Киберэксперт и инженер-аналитик Лаборатории исследований кибербезопасности компании «Газинформсервис» Ирина Дмитриева прогнозирует, что в подобных схемах вскоре начнут использовать полностью вымышленных «больных» с применением технологий дипфейк. Генеративные инструменты позволяют имитировать медицинские документы и результаты обследований, а боты — создавать видимость активности на платформах для сбора средств.

По словам Якова Филевского, аналогичные схемы могут использоваться и при других инфоповодах — стихийных бедствиях, паводках, лесных пожарах, землетрясениях и боевых действиях. Он отметил, что мошенники уже начали создавать поддельные сайты детских домов, хосписов и приютов, копируя дизайн настоящих организаций. Единственное отличие — подставные банковские реквизиты.

Новой тенденцией, по словам Филевского, стали атаки на жертв уже совершённых финансовых афер. Мошенники находят таких людей на тематических форумах и в чатах, предлагая помощь в возврате украденных средств в обмен на «комиссию» или «взнос».

Подобная активность приводит к снижению доверия к благотворительности в целом. Более того, реальные фонды и некоммерческие организации вынуждены работать в условиях ужесточённого регулирования, что требует дополнительных ресурсов.

«Прежде чем переводить деньги благотворительной организации, обязательно проверьте доменное имя сайта через WHOIS-сервисы. Свежая дата регистрации — один из тревожных признаков. Также убедитесь, что реквизиты совпадают с данными, указанными на официальном сайте», — предупреждает Ирина Дмитриева.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru