Вышел МК Enterprise 2.1 с расширенным исследованием рабочих станций

Вышел МК Enterprise 2.1 с расширенным исследованием рабочих станций

Вышел МК Enterprise 2.1 с расширенным исследованием рабочих станций

«МКО Системы», российский разработчик программного обеспечения для расследования инцидентов и проведения аудита информационной безопасности компании, анонсирует «МК Enterprise» версии 2.1.

«Одним из главных ресурсов компании наравне с финансами является информация, не предназначенных для публичного доступа. Во многих случаях ее разглашение — результат деятельности сотрудников, а не техническая ошибка, — говорит Ольга Гутман, генеральный директор компании «МКО Системы».

Сегодня перед специалистами ИБ особенно остро стоит вопрос о расследовании корпоративных инцидентов, связанных с умышленной утечкой данных. Поэтому в их арсенале должен быть эффективный инструмент для выявления и анализа действий злоумышленника, — отмечает она. — В «МК Enterprise» версии 2.1 расширены возможности исследования рабочих станций, — подчеркивает Ольга

Теперь при работе с устройством на macOS 13 Beta можно узнать, какие приложения используются чаще остальных благодаря артефакту Stage Manager. А с помощью артефактов Cryptnet URL cache и WMI persistence при изучении устройства на платформе Windows, удастся получить информацию о загруженных злоумышленниками файлах и вычислить подозрительные действия, не свойственные системе по умолчанию».

С обновленной функциональностью сотрудник службы безопасности, помимо обнаружения вредоносных программ, сможет отследить, куда и какие именно данные они направляют. Помогут в этом извлеченные списки всех модулей операционной системы, сетевых соединений и используемых файлов для исполняемых процессов.

Центр Управления Агентами в версии 2.1 позволит отслеживать в режиме реального времени состояние всех запущенных на рабочих станциях задач и создавать отчеты по ним, а также настраивать периодичность и время их запуска.

Кроме того, обновление сократит временные затраты ИБ-специалистов при добавлении большого количества станций и развертывания агентов на них за счет возможности загрузки файлов в форматах CSV и TSV списка рабочих станций.

Также новая версия открывает доступ к «облаку» Twist. Из корпоративного мессенджера программа получает сообщения с вложениями, данные владельца учетной записи, информацию о каналах и группах и многое другое.

Минцифры создаст полигон для тестирования систем с ИИ на безопасность

Минцифры планирует создать киберполигон для тестирования систем с искусственным интеллектом (ИИ) на безопасность. В первую очередь речь идёт о решениях, предназначенных для применения на объектах критической инфраструктуры, а также о системах с функцией принятия решений.

О том, что министерство ведёт работу над созданием такого полигона, сообщил РБК со ссылкой на несколько источников.

Площадка будет использоваться для тестирования ИИ-систем, которые в дальнейшем должны пройти сертификацию ФСТЭК и ФСБ России. Это предусмотрено правительственным законопроектом «О применении систем искусственного интеллекта органами, входящими в единую систему публичной власти, и внесении изменений в отдельные законодательные акты».

Документ вводит четыре уровня критичности ИИ-систем:

  • минимальный — влияние на безопасность отсутствует или минимально;
  • ограниченный;
  • высокий — относится к системам, используемым на объектах критической информационной инфраструктуры;
  • критический — системы, способные угрожать жизни и здоровью людей или безопасности государства, а также автономные комплексы, принимающие самостоятельные решения.

Определять уровень критичности будет Национальный центр искусственного интеллекта в сфере госуправления при правительстве. Эта же структура займётся ведением реестра сертифицированных ИИ-систем.

Конкретные требования к сертификации планируется закрепить в отдельных нормативных документах, которые пока находятся в разработке. На текущем этапе единственным обязательным условием является включение программного обеспечения в реестр Минцифры.

По данным «Российской газеты», распространять новые требования на коммерческие ИИ-решения не планируется. При этом в аппарате первого вице-премьера Дмитрия Григоренко пояснили, что ключевая цель законопроекта — снизить риски применения ИИ в сферах с высокой ценой ошибки, включая здравоохранение, судопроизводство, общественную безопасность и образование.

RSS: Новости на портале Anti-Malware.ru