На рынок вышла новая PAM-система — Avanpost SmartPAM

На рынок вышла новая PAM-система — Avanpost SmartPAM

На рынок вышла новая PAM-система — Avanpost SmartPAM

Компания Avanpost представила SmartPAM — систему управления привилегированным доступом, предназначенную для контроля действий пользователей с расширенными правами и снижения связанных с этим рисков.

Система записывает графические и текстовые сессии, фиксирует метаинформацию и позволяет воспроизводить данные для анализа и расследования инцидентов.

Avanpost SmartPAM обеспечивает мониторинг работы с критически важными системами, позволяя оперативно выявлять и предотвращать потенциальные угрозы. Система проста в развертывании и интеграции, что снижает нагрузку на инфраструктуру организации.

Для анализа привилегированных сессий используются технологии искусственного интеллекта и сигнатурный анализ событий. Двухуровневая система нейросетей помогает выявлять аномалии в поведении пользователей: первый уровень формирует поведенческие профили, а второй осуществляет их постоянный мониторинг, фиксируя отклонения от стандартных шаблонов.

Система также поддерживает обработку событий на основе сигнатурных правил, что позволяет выделять потенциально опасные действия. В комплекте поставляется обновляемая библиотека сигнатур, а встроенный редактор дает возможность настраивать их под потребности организации.

SmartPAM автоматизирует учет привилегированных учетных записей и анализирует статистику их использования, формируя кастомизированные политики безопасности. Комплексный подход к обработке данных снижает количество ложных срабатываний и минимизирует нагрузку на администраторов.

Система ориентирована на широкий круг специалистов, включая администраторов, сетевых инженеров, разработчиков, специалистов технической поддержки и информационной безопасности. Она поддерживает различные сценарии работы, включая временный доступ к тестовым или производственным средам и удаленный доступ для внешних сотрудников. Все действия фиксируются и анализируются для повышения уровня защиты.

Avanpost SmartPAM может работать в связке с другими решениями компании, такими как Avanpost FAM и Avanpost IDM, что позволяет централизовать управление привилегированными учетными записями и усилить меры безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

К 23 февраля ожидают лжескидок и волны продаж фейковых билетов

Эксперты ожидают, что к 23 февраля злоумышленники будут активно использовать повышенный спрос на подарки и патриотическую тематику праздника. Возможны фальшивые распродажи, а также попытки продажи билетов на несуществующие мероприятия.

Как отмечают специалисты, мошенники традиционно активизируются перед любыми праздниками, и День защитника Отечества не станет исключением.

Руководитель управления цифровой криминалистики и киберразведки Angara SOC Никита Леокумович в комментарии для «Известий» подчеркнул, что в период подготовки к праздничным датам люди чаще совершают спонтанные покупки, зачастую в спешке, теряя бдительность.

Интернет-аналитик и эксперт «Газинформсервис» Марина Пробетс предупреждает, что мошенники могут организовывать фальшивые сборы средств «на поддержку ветеранов» или «помощь военным», эксплуатируя тематику праздника. Кроме того, злоумышленники могут использовать дипфейки, выдавая призывы к пожертвованиям за известные личности.

По словам научного сотрудника центра кибербезопасности ИТ-кампуса «Неймарк» Натальи Лыловой, многие мошеннические схемы ориентированы на женскую аудиторию, так как именно женщины чаще занимаются выбором подарков к 23 февраля. Злоумышленники предлагают товары с якобы ограниченными скидками, стимулируя покупателей к быстрой оплате.

Как напомнил Никита Леокумович, в предыдущие годы перед праздниками мошенники активно использовали фишинговые рассылки с предложениями купить товары по заниженным ценам. Однако ссылки в таких письмах вели на фальшивые сайты, где у пользователей выманивали личные и платежные данные, якобы необходимые для активации промокода. В некоторых случаях вместо скидки жертвы получали вредоносные программы.

GR-директор компании «Код безопасности» Александра Шмигирилова также предупредила, что мошенники могут распространять фишинговые ссылки через QR-коды, размещенные на рекламных баннерах или праздничных открытках. Этот же метод может использоваться для заражения устройств вредоносным программным обеспечением.

Марина Пробетс напомнила о распространенной схеме мошенничества, связанной с продажей билетов на несуществующие мероприятия. Кроме того, в преддверии праздников активизируются продавцы, предлагающие товары по предоплате по завышенным ценам. Получив деньги, они попросту исчезают.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru