Microsoft призналась, что потеряла часть клиентских логов безопасности

Microsoft призналась, что потеряла часть клиентских логов безопасности

Microsoft призналась, что потеряла часть клиентских логов безопасности

Microsoft предупредила ряд корпоративных клиентов о последствиях бага, из-за которого корпорация потеряла критически важные логи. Как правило, организации ориентируются на такие записи, если необходимо выявить несанкционированный доступ и подозрительную активность.

Первым на проблему указало издание Business Insider, сославшееся на официальное уведомление Microsoft.

Судя по всему, баг затронул логи безопасности в период со 2 по 19 сентября. В них содержалась информация о мониторинге подозрительного трафика, странного поведения и попыток аутентификации в сети.

По словам самой Microsoft, инцидент затронул следующие сервисы:

  • Microsoft Entra: логи, в которые записывались попытки входа и активность, оказались неполными.
  • Приложения Azure Logic: провалы в данных телеметрии, затрагивающие настройки Log Analytics, Resource Logs и Diagnostic.
  • API Azure Healthcare: частично обрывистые логи диагностики.
  • Microsoft Sentinel: провалы в логах, связанных с безопасностью системы. Могут затруднить анализ данных и детектирование киберугроз.
  • Azure Monitor: неполные результаты при выполнении запросов, основанных на данных логов.
  • Azure Trusted Signing: частично обрывистые логи SignTransaction и SignHistory.
  • Azure Virtual Desktop: неполные записи в Application Insights.
  • Power Platform: частично пропали отчёты порталов Analytics, Admin и Maker.

Техногигант из Редмонда уточнил, что баг возник в результате устранения другой проблемы, связанной со службой сбора логов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Россельхозбанк до конца 2024 года полностью заместит VMware

Заместитель председателя правления Россельхозбанка (РСХБ) Николай Ульянов анонсировал полное импортозамещение систем виртуализации в банке до конца 2024 года. Решения от VMware заменит отечественное решение, разработанное компанией РЕД СОФТ.

В течение двух месяцев РСХБ и РЕД СОФТ проводили пилотное тестирование системы «Ред Виртуализация».

За время пилота были разработаны инструменты инвентаризации, адаптированы алгоритмы автоматизированного управления виртуальными серверами, тестировалась производительность работы системного и прикладного ПО.

Полный переход центрального офиса банка на «Ред Виртуализация» запланирован на конец 2024 года. Кроме того, идет активное внедрение нового решения в региональных филиалах. Переход на отечественное ПО серверной виртуализации позволяет банку снизить затраты на приобретение программного обеспечения до 25%.

«Мы решали сразу несколько задач: смогли обеспечить безопасную и стабильную работу инфраструктуры, учесть требования регулятора по программе импортозамещения и подготовить платформу для дальнейшего развития цифровых сервисов внутри банка. При этом нам важно предлагать своим клиентам качественный сервис и учитывать, что услуги банка должны работать круглосуточно, поэтому любые изменения мы совершаем бесшовно. Переход на РЕД Виртуализацию обеспечил нам необходимые условия для стабильной работы критических инфраструктур. В дальнейшем мы сможем „приземлять“ новые разработки на отечественную платформу и поплнять перечень доступных услуг для клиентов», — рассказал заместитель председателя правления Россельхозбанка Николай Ульянов.

«РЕД СОФТ строит свою работу с учетом потребностей рынка. Эта работа проходит в тесном сотрудничестве с нашим технологическими партнерами и заказчиками, чтобы конечное решение было представлено большему количеству потребителей. Такой подход помогает осуществить цифровую трансформацию практически в любой отрасли экономики. У этой работы несколько стадий. Каждая стадия достаточно сложная и требует много внимания со всех сторон (со стороны вендоров, со стороны интеграторов, со стороны заказчика). Мы рады, что Россельхозбанк выбрал наше решение по виртуализации в качестве основного для миграции с зарубежных продуктов. Такое сотрудничество показывает, что в рамках ухода компаний возможно построить конкурентный санкционно-устойчивый ИТ-контур», — уточнил заместитель генерального директора РЕД СОФТ Рустам Рустамов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru