RuSIEM версии 4.0.2 получила сертификат соответствия ФСТЭК России

RuSIEM версии 4.0.2 получила сертификат соответствия ФСТЭК России

Российская система мониторинга безопасности RuSIEM версии 4.0.2 успешно прошла сертификационные испытания ФСТЭК России по 4-му уровню доверия.

В настоящий момент пользователи предыдущей сертифицированной версии продукта (3.8) могут обновить систему и оценить ее новые возможности.

В частности, им доступен новый интерфейс системы, настройка Telegram-уведомлений об инцидентах для увеличения скорости реагирования и привязка парсеров к источнику для снижения нагрузки на микросервис нормализации. Кроме этого, теперь в разделе «Корреляции» пользователи смогут работать не только со статическими списками, но и таблицами.

Обновление сертифицированной версии SIEM-системы RuSIEM также позволит сэкономить место в базе данных за счет возможности отсеивать события, согласно установленным правилам, обеспечить более стабильную работу системы благодаря поддержке ОС Ubuntu 22.04 и собирать события с различных СУБД с помощью модуля ODBC.

Напомним, что сертификат соответствия ФСТЭК России Nº 4402 подтверждает возможность использования SIEM-системы RuSIEM версии 4.0.2:

  • на значимых объектах критической информационной инфраструктуры 1 категории;
  • в государственных информационных системах 1 класса защищенности;
  • в автоматизированных системах управления производственными и технологическими процессами 1 класса защищенности;
  • в информационных системах персональных данных при необходимости обеспечения 1 уровня защищенности персональных данных;
  • в информационных системах общего пользования 2 класса.
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В ходе операции Морфеус полиция положила 593 сервера Cobalt Strike

Европол провёл скоординированную между правоохранительными органами операцию «Морфеус», в ходе которой удалось положить почти 600 серверов Cobalt Strike. Последние использовались киберпреступниками для взлома сетей организаций.

В конце июня правоохранителям удалось зафиксировать IP-адреса, связанные с вредоносной активностью, а также доменные имена, ставшие частью инфраструктуры злоумышленников.

После сбора всех необходимых данных полицейские передали их интернет-провайдерам, чтобы последние отключили нелицензионные версии инструмента. Европол пишет в уведомлении следующее:

«В период между 24 и 28 июня правоохранительные органы пытались пресечь использование старых и нелицензионных версий инструмента для пентеста Cobalt Strike».

«В общей сложности с киберпреступной активностью были связаны 690 IP-адресов из 27 стран. По итогам операции 593 сервера удалось вывести из строя».

В операции «Морфеус» принимали участие полицейские из Австралии, Канады, Германии, Нидерландов, Польши и США. Им помогало Национальное агентство по борьбе с преступностью Соединённого Королевства.

Специалисты BAE Systems Digital Intelligence, Trellix, Spamhaus, abuse.ch также предложили свою помощь в борьбе с вредоносными серверами.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru