Factor group News – Telegram
Factor group News
387 subscribers
282 photos
5 files
373 links
Открытый новостной канал Factor Group
Download Telegram
Коллеги, добрый день.
В компании Factor Group сегодня празднуют круглую дату - 10 лет работы. Принимаем поздравления :)
Сегодня многие компании в своей работе активно используют не только компьютеры, но и мобильные устройства и ноутбуки. В связи с этим появляется проблема управления этими устройствами, используя унифицированное решение. Sophos Mobile успешно справляется с этой задачей и открывает большие возможности для администратора:

1. Управление мобильными устройствами, принадлежащими компании;
2. BYOD, контейнеры доступа к корпоративным данным.

Более подробно о решаемых задачах читайте в нашем блоге: https://habr.com/ru/company/fgts/blog/460347/
3 причины, по которым злоумышленники нацелены на ваши серверы

По статистике опроса Sophos, в котором приняли участие 2700 ИТ-специалистов по всему миру, 37% кибератак приходится на серверы.
Так давайте разберемся, почему серверы являются для хакеров заманчивыми объектами атак?

1. Серверы имеют высокую ценность
На серверах зачастую хранятся ценные данные организации. Это может быть, например, данные о сотрудниках, клиентах компании, которые могут быть украдены, если они недостаточно защищены (например, с помощью шифрования) на сервере.

2. Время простоя сервера обходится дорого
Неожиданные простои сервера могут оказать серьезное влияние на деятельность организации, лишив доступа к важным файлам и данным. Атаки с использованием программ-вымогателей могут привести к остановке работы организации, если выкуп не будет выплачен.

3. Серверы являются идеальным плацдармом для атаки
Серверы подключены к сети и работают круглосуточно, что делает их идеальной платформой для запуска последующих атак и проведение разведки в поисках уязвимых мест для их дальнейшей эксплуатации.

Что же может предложить Sophos для защиты серверов?
Для обеспечения безопасности серверов необходимо сочетать мощные средства защиты, такие как обнаружение атак и оперативное реагирование на них (EDR), и специальные функции сервера, такие как мониторинг целостности файлов. В Sophos Intercept X for Server есть все, что обеспечит защиту вашей организации от передовых угроз, включая программы-вымогателей и эксплойты. Он предоставляет вам инструменты, необходимые для защиты конфигурации сервера от внесения несанкционированных изменений, чтобы они не могли быть подделаны.
Sophos XG Firewall получил оценку «Рекомендован» от NSS Labs
Уже третий год подряд Sophos XG Firewall снова получает оценку «Рекомендован» в последнем групповом тесте Next Gen Firewall (NGFW). Эта оценка была присвоена XG спустя несколько месяцев после того, как Intercept X Advanced достиг наивысшего показателя защиты конечных точек в рамках расширенного группового теста решений NSS Labs.

NSS Labs провела тестирование 11 лучших NGFW с помощью целого ряда сложных испытаний, чтобы оценить их общую эффективность и уровень безопасности. Только лучшие из лучших заслужили звание «Рекомендованного» продукта NSS Labs. XG Firewall является одним из них.
11-й раз подряд Sophos позиционируется как лидер в магическом квадранте Gartner

В нынешнем году Gartner признала Sophos Intercept X лидером среди платформ для защиты конечных точек. Sophos имеет подтвержденную репутацию в борьбе с программами-вымогателями, технологию глубокого обучения, блокирующей неизвестные ранее вредоносные программы, а также модуль защиты от эксплойтов.

«Мы считаем, что признание Gartner подчеркивает, насколько этот продукт важен для стратегии безопасности каждой организации. По нашему мнению, размещение Gartner Sophos в квадранте лидеров 11 раз подряд также демонстрирует о том, что Sophos постоянно совершенствует свои технологии кибербезопасности».
Sophos Intercept X признан лучшим решением для безопасности конечных точек для малого бизнеса по версии SE Labs
Компания SE Labs наградила Sophos Intercept X Advanced призом за лучшее решение для защиты конечных точек малого бизнеса в своем Ежегодном отчете за 2019 год. Награда была основана на результатах, полученных по итогам продолжительных разноплановых тестов, включая проверки на противодействие вредоносному ПО, обнаружение целевых атак, созданных SE Labs. Более подробно с проводимыми испытаниями и их результатами вы можете ознакомиться в прилагаемом отчете.

Об SE Labs
SE Labs занимается тестированием продуктов в области информационной безопасности, сетевых устройств и облачных сервисов. Основателем компании является Саймон Эдвардс, бывший технический директор организации по тестированию Dennis Technology Labs и председатель правления Организации по стандартам тестирования на противодействие вредоносному ПО (AMTSO).
Стартует программа раннего доступа к новой версии XG Firewall v.18

Команда разработчиков Sophos ведет активную разработку 18-й версии программного обеспечения межсетевого экрана Sophos XG Firewall.

В новой версии будет представлена новая архитектура, названная Xstream и включающая в себя следующие компоненты:

1.Xstream DPI движок – высокопроизводительный модуль анализа пакетов для AV, IPS, Web, контроля приложений и анализа SSL. Сопоставление паттернов с расшифрованным трафиком делает их более эффективными и обеспечивает повышенную защиту от таких сложных вредоносных приложений как Psiphon proxy.
2.Xstream SSL Inspection – проверка SSL без ухудшения производительности.
3.Xstream Network Flow FastPath – интеллектуальная передача доверенного трафика на высокой скорости. Позволяет с помощью механизмов DPI управлять трафиком важных приложений на основе политик FastPath.

Получить доступ к программному обеспечению и оценить его Вы можете по следующей ссылке.
Joining Early Access Program.pptx
1.3 MB
Sophos Intercept X запустил программу раннего доступа
Sophos усовершенствовал защиту, добавив модуль Anti-Malware Scanning Interface Protection (AMSI) и защиту от вредоносного сетевого трафика.

AMSI - это интерфейс, который позволяет сканировать файлы сценариев даже в обфусцированном виде, а также сборки .NET 4.8.

Запутанные скрипты PowerShell - очень распространенный метод взлома систем для злоумышленников. Благодаря использованию AMSI Intercept X способен еще лучше обнаруживать и блокировать эти атаки.

Защита от вредоносного сетевого трафика, также известная как Система предотвращения вторжений (IPS), сканирует входящий и исходящий трафик на наличие вредоносных шаблонов атак с использованием правил, основанных на методологии Snort.

EAP открыт прямо сейчас и доступен для всех, кто использует Intercept X Advanced и Central Endpoint Protection. Поддержка Intercept X for Server Advanced будет добавлена во время EAP. Подробная инструкция для участия в программе раннего доступа во вложении.
Многие уже знают, что маршрутизатор с интегрированными сервисами Cisco 2900 был снят с производства и вскоре устареет из-за отсутствия обслуживания и поддержки. Возникает вопрос: что делать? А решение уже есть - у Opengear есть готовое решение на замену :)

Диспетчер инфраструктуры Openger IM7200 и консольный сервер CM7100 на 100% совместимы с Cisco и специально разработаны для внеполосных операций. Эти решения предоставляют расширенные возможности и исключительную производительность, все в одном решении.

Особенности :
• 8-96 консольных портов
• Plug and play USB Console
• Возможность использования оптоволокна, PSTN и сотовой связи
• Straight forward cabling
6 важных шагов на пути соответствия требованиям PCI DSS
Во многих финансовых организациях встает вопрос, каким образом проверить соответствие инфраструктуры требованиям PCI DSS и как обеспечить непрерывный контроль соответствия?
NNT Change Tracker Gen7 R2 бросает вызов данным задачам и успешно способен с ними справиться за 6 шагов:

Discovery - Какие устройства должны соответствовать PCI DSS, и какие устройства имеют доступ к сети, которая должна соответствовать требованиям PCI? Первым шагом является ограничение области соответствия PCI DSS, как правило, путем разделения внутренней сети, которая должна соответствовать PCI DSS и внешней сети. NNT Change Tracker Gen7 R2 включает в себя функцию автоматического сканирования сети и обнаружения устройств, чтобы гарантировать, что все устройства идентифицированы и отслежены.

Audit & Harden - устройства должны быть «защищены», другими словами, должны быть «устойчивы к хакерам», но как можно определить, какие изменения конфигурации требуются? NNT Change Tracker Gen7 R2 включает в себя предопределенные шаблоны соответствия для всех ключевых стандартов безопасности, что дает оценку соответствия для устройств в течение нескольких минут.

Baseline, Track, Report - Как только устройства защищены, появляется базовая конфигурация, с которой можно сравнивать любые последующие конфигурации и изменения целостности. И запланированные, и незапланированные изменения будут записываться и регистрироваться, а все записи в журнале событий и аудита собираются и хранятся централизованно, чтобы предоставить полный контрольный журнал PCI DSS.

Подробное описание решения на русском языке: https://www.fgts.ru/collection/nnt

Решение доступно для бесплатного тестирования:
http://bit.ly/33w2KdV

Мы открыты для вопросов по почте:
nnt@fgts.ru или телефону +7(495)280-33-80

Команда Фактор груп
Opengear удостоен золотой награды в 11-й ежегодной номинации Golden Bridge Awards®, посвященной инновациям в области сетевых технологий 2019 года

Компания Opengear получила престижный Золотой статус в номинации Golden Bridge Awards® за свою централизованную систему управления Lighthouse. Ежегодная программа Golden Bridge Awards включает в себя лучшие в мире инновации, продукты и услуги.

Lighthouse Enterprise обеспечивает безопасное Out-of-Band управление ИТ-инфраструктурой для обеспечения доступности во время сбоев через единую панель управления. Включение удаленного доступа без поддержки Java к консольным серверам Opengear и сторонним устройствам помогает обеспечить отказоустойчивость сети через удаленный IP-доступ и высокую доступность.

Подробное описание решения на русском языке: https://www.fgts.ru/collection/opengear

Решение доступно для бесплатного тестирования: http://bit.ly/33Q7MCk

Мы открыты для вопросов по почте: opengear@fgts.ru или телефону +7(495)280-33-80

Команда Фактор груп