Оставить заявку
+7 (812) 214-21-00

Мониторинг безопасности: дайджест обновлений ИБ-решений

Мониторинг безопасности: дайджест обновлений ИБ-решений

Ландшафт киберугроз усложняется, заставляя вендоров в сфере информационной безопасности постоянно эволюционировать: от простых антивирусов к комплексным платформам. В летнем дайджесте подготовили срез обновлений ИБ=решений от ведущих производителей.

NGR Softlab: обновление PAM-решения, расширенный модуль CDR и гибкая маршрутизация файлов

Расширенные возможности PAM Infrascope для работы с веб-приложениями, Kubernetes и RDP-сессиями

Компания NGR Softlab выпустила обновлённую версию PAM-системы Infrascope 26.1. Особое внимание уделили развитию контролируемого доступа к веб-приложениям, расширению возможностей Kubernetes и улучшению инструментов контроля RDP-сессий.

▪️ Контролируемый доступ к веб-приложениям
Новые функции позволяют компания предоставлять сотрудникам и подрядчикам доступ к корпоративным сервисам без передачи данных и с сохранением полного контроля действий. Подход помогает снизить риски компрометации учётных записей и повысить уровень защищённости критически важных ресурсов.

▪️ Расширенная поддержка с Kubernetes
В решение появилась поддержка Kubernetes через контроль запросов kubectl. Это обеспечивает централизованный контроль и аудит обращений к кластерам через единую защищенную точку входа, настройку политик для точного управления командами и логирования всех запросов.

▪️ Развитие контроля и аудита привилегированного доступа
В составе платформы появился новый RDP Proxy с поддержкой записи и воспроизведения видео RDP-сессий через веб-интерфейс, включая поиск по содержимому записей с помощью OCR, что упрощает расследование инцидентов и проведение аудита действий пользователей.

Система управления безопасностью файлами 2.1: гибкая маршрутизация и расширенный модуль CDR

В обновлении системы расширены возможности автоматизированной проверки документов, усилена безопасность самой платформы и добавлена проверка архивов.

▪️ Гибкая маршрутизация файлов внутри цепочек проверки
Администраторы могут задавать условия, по которым файл будет направляться в тот или иной пул средств защиты информации (СЗИ) в рамках одной цепочки – например, по типу файла, его размеру, результатам предыдущих проверок или присвоенным тегам. Такой подход оптимизирует использование ресурсов, равномерно разделяет задачи между средствами защиты и дает возможность выполнять сложные процессы без создания большого числа отдельных цепочек.

▪️ Развитие модуля CDR
Он позволяет проводить очистку от вредоносного содержимого файлов всех основных офисных форматов. После обнаружения вредоносных элементов документ обезвреживается, а пользователю предоставляется подробный отчёт. Также система может находить персональные данные в личных документа, анализируя более 20 типов чувствительной информации: персональные идентификаторы, финансовые документы и т.д.

▪️ Проверка архивов
Система автоматически распаковывает архивы, проверяет вложенные файлы по отдельности и направляет их на соответствующие цепочки анализа.

Подробнее об интеграции решений >>>

NGR Softlab — разработчик средств информационной безопасности, обработки и анализа данных, а также роботизации бизнес-процессов.

Компания создает решения нового поколения, которые легко адаптируются под задачи бизнеса, интегрируются без vendor lock-in и обеспечивают выгодную совокупную стоимость владения.

Positive Technologies: своевременный поиск угроз и повышенная прозрачность работы

«Киберпогода»: быстрый прогноз внешних угроз

Вендор разработал платформу для прогнозирования атак с предварительной оценкой бизнес-рисков. «Киберпогода» рассматривает головную организацию, зависимые компании и контрагентов как единую экосистему, которая может быть скомпрометирована.

Решение подходит крупному бизнесу со зрелой системой кибербезопасности, а также компаниям с развитой сетью партнеров. Оно непрерывно анализирует внешние события, например утечку данных или появление публичного эксплойта, и прогнозирует актуальные сценарии атак.

Application Inspector 6.0: повышенная прозрачность и поиск киберугроз

Новая версия сканера защищённости веб-приложений автоматически находит скрытую вредоносную логику в исходном коде. Работает PT Application Inspector 6.0 на основе ML-модели, которая помогает обнаружить утечки данных, загрузку и выполнение внешнего кода, бэкдоры и другие вредоносные активности.

В PT Application Inspector улучшен поиск секретов за счёт статического анализа кода. специальный модуль сканирует исходный код на наличие конфиденциальных данных, например паролей или комментариев, содержащих чувствительную информацию. Все найденные секреты проверяются на достижимость, что позволяет сфокусироваться на исправлении тех фрагментов кода, которые потенциальный злоумышленник действительно мог бы использовать в случае атаки.

Подробнее об интеграции решений >>>

Positive Technologies — ведущий разработчик продуктов, решений и сервисов для результативной кибербезопасности, позволяющих выявлять и предотвращать атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям экономики.

UserGate: новая версия межсетевого экрана и контроль доступа к веб-ресурсам

UserGate Secure Web Gateway — новый продукт для защиты веб-доступа

Новый продукт для контроля доступа к веб-ресурса от UserGate обеспечивает контентную фильтрацию, SSL‑инспекцию, а также защиту от фишинга, нежелательных и запрещённых сайтов. В основе uSWG лежат собственные технологии UserGate, включая ОС на базе Linux, категоризатор с 170+ млн URL в 88 категориях, веб‑прокси, реверс‑прокси и потоковый антивирус.

uSWG стабильно работает при большом количестве одновременных пользователей и позволяет гибко настраивать права доступа. Решение включает функции, которые часто требуются госорганизациям и крупным компаниям: определение страны по IP-адресу, обязательное использование безопасного поиска в популярных поисковых сервисах, анализ текста веб-страниц, расширенные методы входа и управления через TACACS+, а также встроенный Captive-портал для простой идентификации людей в точках общего доступа.

uWAF 7.6.0 — обновлённая версия межсетевого экрана

В версии uWAF 7.6.0 основной акцент сделан на увеличении скорости работы. Теперь один сервер способен справляться с потоками до 20 000 запросов за секунду, что подходит для крупных компаний или сервисов с высокой нагрузкой. Для распределения нагрузки между несколькими серверами можно подключить внешние балансировщики. Также в новой версии появились дополнительные функции для более удобного управления и уменьшения числа ошибочных срабатываний: отображение причин блокировки, возможность добавлять исключения для системных защитных правил, усовершенствованные настройки UPL-правил для проверки содержимого запросов и ответов, а также контроль размера данных для анализа.

Ещё одна новация — интеграция uWAF и UserGate Log Analyzer (uLogAn). Теперь журналы событий с разных серверов uWAF можно сразу передавать в UserGate Log Analyzer без дополнительной обработки. Это уменьшает нагрузку на систему. Кроме того, благодаря прямому соединению uWAF и uLogAn, при работе через Syslog становится возможным анализировать больший объём данных от межсетевого экрана.

Подробнее об интеграции решений >>>

UserGate — российский разработчик программного обеспечения и микроэлектроники для информационной безопасности.

«Лаборатория Касперского»: крупнейшее обновление NGFW, обнаружение ИИ-писем и определение сотрудников в зоне риска

Обновление решения для защиты корпоративной почты: ИИ-письма, определение сотрудников в зоне риска и гибкость маршрутизации

Электронная почта остаётся одним из ключевых векторов атак на организации. Злоумышленники постоянно совершенствуют свои методы, включая использование генеративного ИИ, отправку запароленных вредоносных вложений, подмену адреса в поле отправителя, чтобы письмо выглядело легитимным. Обновленная версия Kaspersky Security для почтовых сервисов имеет ряд функции для защиты организаций:

▪️ Обнаружение сотрудников в зоне повышенного риска
В сервисе есть необходимый виджет, позволяющий выявить потенциальные мишени злоумышленников, а также повысить эффективность обучения и оптимизировать ресурсы.

▪️Продвинутая защита от угроз в KSMS Plus
Важное нововведение — использование современных методов анализа, позволяющих распознавать сложные атаки, при которых злоумышленники маскируют свои сообщения под обычную деловую переписку, чтобы обойти привычные системы защиты от спама. Сейчас в сервисе 4 эвристики:

  • Обнаружение писем, сгенерированных с помощью ИИ
  • Защита от массовых подписок на спам
  • Обнаружение писем с недавно зарегистрированных или неизвестных доменов.
  • Доступ к рекламным сообщениям.

▪️Проверка запароленных документов. Kaspersky Security для почтовых серверов анализирует не только архивы, но и запароленные документы Microsoft Office, например в форматах DOCX, XLSX, PDF, чтобы обнаружить вредоносное ПО до того, как оно заразит рабочее устройство.

Проект Whitebyte: как внедрить решения «Лаборатории Касперского» в контур строительной компании >>>

Kaspersky NGFW: виртуальные контексты, управление конфигурациями и маршрутизация

В версии 1.2 улучшения направлены на расширение поддержки корпоративных сетевых сценариев и интеграции в инфраструктуру заказчика, повышение производительности и отказоустойчивости решения, развитие механизмов защиты и обнаружения угроз.

Ключевые обновления:

▪️ Виртуальные контексты. Технология дает возможность использовать один аппарат NGFW для создания нескольких отдельных виртуальных экземпляров, у каждого из которых свои собственные правила защиты, маршруты и параметры. Такой подход облегчает деление сети на сегменты и помогает разграничивать задачи.

▪️ Маршрутизация на основе политик (policy-based routing). Управлять трафиком теперь можно не только на основе стандартных таблиц маршрутизации, но и на основе политик. В этом случае трафик, соответствующий определённым параметрам, будет направляться в конкретный интерфейс. Такой подход даёт больше возможностей для настройки маршрутизации как на физических устройствах, так и на виртуальных платформах.

▪️ Настройка IP SLA tracking для статической маршрутизации. Эта функция позволяет организовать отказоустойчивое подключение одновременно к нескольким провайдерам и управлять распределением трафика между ними при помощи статических маршрутов.

▪️ Policy & route-based Site-to-Site IPsec VPN. В новой версии решения можно объединять филиалы и распределённые площадки через защищённые туннели поверх интернета. Система поддерживает настройку IPsec-туннелей между несколькими устройствами, мониторинг состояния соединений и управление параметрами маршрутизации.

▪️ Защита от IP Spoofing. Механизм предотвращения подделки IP-адресов контролирует подлинность отправителей сетевого трафика. Это позволяет блокировать попытки злоумышленников скрыть своё местоположение или выдать себя за надёжного пользователя, изменяя IP-адреса в передаваемых данных.

Подробнее об интеграции решений >>>

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности. Обширный портфель «Лаборатории Касперского» включает в себя комплексную защиту цифровой жизни и личных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами.

Вместо заключения

Мир кибербезопасности не стоит на месте, и последние релизы вендоров — лучшее тому подтверждение. Надеемся, этот обзор помог сориентироваться в потоке обновлений и выбрать инструменты, которые усилят безопасность ИТ-инфраструктуры.

Если вы планируете внедрение, модернизацию или импортозамещение ИБ-решений, свяжитесь с нашими менеджерами. Мы поможем подобрать оптимальные продукты под задачи вашей организации и ответим на интересующие вопросы.

Может быть интересно