Factor group News – Telegram
Factor group News
387 subscribers
281 photos
5 files
372 links
Открытый новостной канал Factor Group
Download Telegram
Joining Early Access Program.pptx
1.3 MB
Sophos Intercept X запустил программу раннего доступа
Sophos усовершенствовал защиту, добавив модуль Anti-Malware Scanning Interface Protection (AMSI) и защиту от вредоносного сетевого трафика.

AMSI - это интерфейс, который позволяет сканировать файлы сценариев даже в обфусцированном виде, а также сборки .NET 4.8.

Запутанные скрипты PowerShell - очень распространенный метод взлома систем для злоумышленников. Благодаря использованию AMSI Intercept X способен еще лучше обнаруживать и блокировать эти атаки.

Защита от вредоносного сетевого трафика, также известная как Система предотвращения вторжений (IPS), сканирует входящий и исходящий трафик на наличие вредоносных шаблонов атак с использованием правил, основанных на методологии Snort.

EAP открыт прямо сейчас и доступен для всех, кто использует Intercept X Advanced и Central Endpoint Protection. Поддержка Intercept X for Server Advanced будет добавлена во время EAP. Подробная инструкция для участия в программе раннего доступа во вложении.
Многие уже знают, что маршрутизатор с интегрированными сервисами Cisco 2900 был снят с производства и вскоре устареет из-за отсутствия обслуживания и поддержки. Возникает вопрос: что делать? А решение уже есть - у Opengear есть готовое решение на замену :)

Диспетчер инфраструктуры Openger IM7200 и консольный сервер CM7100 на 100% совместимы с Cisco и специально разработаны для внеполосных операций. Эти решения предоставляют расширенные возможности и исключительную производительность, все в одном решении.

Особенности :
• 8-96 консольных портов
• Plug and play USB Console
• Возможность использования оптоволокна, PSTN и сотовой связи
• Straight forward cabling
6 важных шагов на пути соответствия требованиям PCI DSS
Во многих финансовых организациях встает вопрос, каким образом проверить соответствие инфраструктуры требованиям PCI DSS и как обеспечить непрерывный контроль соответствия?
NNT Change Tracker Gen7 R2 бросает вызов данным задачам и успешно способен с ними справиться за 6 шагов:

Discovery - Какие устройства должны соответствовать PCI DSS, и какие устройства имеют доступ к сети, которая должна соответствовать требованиям PCI? Первым шагом является ограничение области соответствия PCI DSS, как правило, путем разделения внутренней сети, которая должна соответствовать PCI DSS и внешней сети. NNT Change Tracker Gen7 R2 включает в себя функцию автоматического сканирования сети и обнаружения устройств, чтобы гарантировать, что все устройства идентифицированы и отслежены.

Audit & Harden - устройства должны быть «защищены», другими словами, должны быть «устойчивы к хакерам», но как можно определить, какие изменения конфигурации требуются? NNT Change Tracker Gen7 R2 включает в себя предопределенные шаблоны соответствия для всех ключевых стандартов безопасности, что дает оценку соответствия для устройств в течение нескольких минут.

Baseline, Track, Report - Как только устройства защищены, появляется базовая конфигурация, с которой можно сравнивать любые последующие конфигурации и изменения целостности. И запланированные, и незапланированные изменения будут записываться и регистрироваться, а все записи в журнале событий и аудита собираются и хранятся централизованно, чтобы предоставить полный контрольный журнал PCI DSS.

Подробное описание решения на русском языке: https://www.fgts.ru/collection/nnt

Решение доступно для бесплатного тестирования:
http://bit.ly/33w2KdV

Мы открыты для вопросов по почте:
nnt@fgts.ru или телефону +7(495)280-33-80

Команда Фактор груп
Opengear удостоен золотой награды в 11-й ежегодной номинации Golden Bridge Awards®, посвященной инновациям в области сетевых технологий 2019 года

Компания Opengear получила престижный Золотой статус в номинации Golden Bridge Awards® за свою централизованную систему управления Lighthouse. Ежегодная программа Golden Bridge Awards включает в себя лучшие в мире инновации, продукты и услуги.

Lighthouse Enterprise обеспечивает безопасное Out-of-Band управление ИТ-инфраструктурой для обеспечения доступности во время сбоев через единую панель управления. Включение удаленного доступа без поддержки Java к консольным серверам Opengear и сторонним устройствам помогает обеспечить отказоустойчивость сети через удаленный IP-доступ и высокую доступность.

Подробное описание решения на русском языке: https://www.fgts.ru/collection/opengear

Решение доступно для бесплатного тестирования: http://bit.ly/33Q7MCk

Мы открыты для вопросов по почте: opengear@fgts.ru или телефону +7(495)280-33-80

Команда Фактор груп
NNT Log Monitoring и PCI DSS

PCI DSS все еще сбивает с толку многих и считается слишком дорогим с точки зрения требований к ресурсам и бюджету. В результате многие компании откладывают принятие основных мер, подвергая риску данные платежных карт своих клиентов и репутацию своей организации.

NNT может помочь - использование NNT Log Tracker обеспечит все, что необходимо финансовым организациям для соответствовия требованиям PCI DSS.

NNT Log Tracker предоставляется как автономное решение SIEM или как часть интегрированного пакета продуктов NNT Compliance Management Suite, включающего NNT Change Tracker и NNT Log Tracker.

Решения NNT перекрывают следующие требования по PCI DSS

>Конфигурация и построение защиты;
>Управление изменениями;
>Корреляция журналов событий;
>Мониторинг целостности файлов.

Подробное описание решения на русском языке: https://www.fgts.ru/collection/nnt

Мы открыты для вопросов по почте: nnt@fgts.ru или телефону +7(495)280-33-80

Команда Фактор груп
Безопасность и оповещения для Elasticsearch и ELK stack - какое есть решение?

Наверняка многие слышали о частых случаях утечек данных из системы Elasticsearch. Возникает вопрос: каким образом можно предотвратить эти угрозы? Search Guard способен полностью решить данную проблему.

Search Guard - это модуль комплексного обеспечения безопасности для Elasticsearch и ELK stack. Обеспечивает контроль доступа, защищает данные и потоки данных во всем Elastic Stack.

Он поддерживает аутентификацию через Active Directory, LDAP, Kerberos, веб-токены JSON, SAML, OpenID и многие другие. Также включает в себя детальное управление доступом на основе ролей к индексам, документам и полям. Наслаждайтесь настоящим многопользовательским режимом в Kibana и соответствуйте требованиям GDPR, HIPAA, PCI, SOX и ISO с помощью аудита изменений и ведения журнала соответствия.

Посмотреть подробное описание решения на русском языке и ознакомиться с функциональными возможностями решения: https://www.fgts.ru/collection/search-guard

Запросить демо, задать вопрос по почте: SearchGuard@fgts.ru или телефону +7(495)280-33-80

Команда Фактор груп
Opengear получил несколько наград по результатам конкурса CRN 2019 Tech Innovator Awards

ACM7000-L Resilience Gateway
был финалистом в категории Edge Infrastructure, а Lighthouse Enterprise попал в список в категории Networking.

CRN Tech Innovator Awards - это выдающееся достижение для организаций ИТ-отрасли, и они признают поставщиков решений, которые предлагают действительно разноплановые предложения.

Решения Opengear, являющиеся лидером на рынке по обеспечению отказоустойчивости сетей, обеспечивают организациям возможность безопасного доступа к сетевой инфраструктуре, даже когда сеть не работает. В шлюз ACM7000-L Resilience Gateway встроен модуль, который обеспечивает быструю установку и предоставляет доступ в любое удаленное место по всему миру.

Lighthouse Enterprise - это центральный концентратор удаленного доступа и портал управления устройствами Opengear Smart Out-of-Band

Эти два продукта демонстрируют постоянную приверженность Opengear к удовлетворению сетевых потребностей организаций по всем направлениям.

Подробное описание решения на русском языке: https://www.fgts.ru/collection/opengear

Заказчики, которые успешно используют Opengear: Apple, Microsoft, Digital Ocean, AT&T, Domino's Pizza и многие другие.

Мы открыты для вопросов по почте: opengear@fgts.ru или телефону +7(495)280-33-80

Команда Фактор груп
Trillio для Kubernetes

Trilio, специализирующийся на защите данных и отказоустойчивости приложений в OpenStack, недавно сделал свой первый шаг в мир контейнеров, представив TrilioVault для Kubernetes.

Первый выпуск интегрирует TrilioVault с Red Hat OpenShift, чтобы упростить резервное копирование и восстановление рабочих нагрузок, организованных в кластерах Kubernetes.

TrilioVault для Kubernetes предлагает бесконечно инкрементные схемы резервного копирования и может поддерживать любую цель хранения. Авторы решения заявляют, что его целью является создание единой, тесно интегрированной платформы, которая защищает данные и приложения в гибридных и мультиоблачных контейнерах.

Более подробно ознакомиться с решением на русском языке: https://www.fgts.ru/collection/trilio

Задать дополнительные вопросы по почте: trilioData@fgts.ru или телефону +7(495)280-33-80

Команда Фактор груп
Forwarded from SecurityLab.ru
Специалисты из компании Sophos предупредили о новых кибератаках с использованием вымогательского ПО RobbinHood. Преступники используют уязвимый драйвер Gigabyte, чтобы взломать систему Windows и отключить работающее антивирусное программное обеспечение.
Вымогатели используют драйвер Gigabyte для отключения антивируса
Анализ современных угроз и способов защиты от них

Команда по исследованию угроз SophosLabs подготовила и опубликовала отчет о новых угрозах за прошедший год а также современных технологиях, способных обеспечить защиту от них.

Основные темы, затронутые в отчете:
✓ Атаки программ-вымогателей - о том, как наши собственные инструменты управления используются против нас самих;
✓ Технологии машинного обучения в построении систем защиты от современных угроз;
✓ Применение технологий автоматизации для усиления атак;
✓ Принципы построения безопасного корпоративного облака;
✓ Технологии мобильной безопасности, опасности скрытого рекламного ПО.

В этом году отчет SophosLabs дает экспертную точку зрения о состоянии кибербезопасности сейчас и о том, куда мы движемся дальше. Ознакомиться с документом Вы можете по следующей ссылке: https://www.sophos.com/en-us/medialibrary/pdfs/technical-papers/sophoslabs-uncut-2020-threat-report.pdf
Коллеги,
пожалуйста, обратите внимание на вебинар, посвящённый решению Apstra, который планируется провести 21 февраля (пятница).

По сути Apstra автоматизирует проектирование, сборку, развертывание и эксплуатацию сетей центров обработки данных, значительно снижает стоимость операций и предотвращает сбои, ускоряет развертывание и расширяет существующие возможности. Рекомендуется всем, кто устал от ручного конфигурирования парка коммутаторов, которые чаще всего ещё и от разных производителей.
Вебинар предназначен для инженеров и системных архитекторов.

Детали и ссылка на форму регистрации доступны здесь: https://www.meetup.com/ru-RU/Factor-Group-Training-Center-User-Group/events/268707652/
Компания NNT, производитель решения по контролю за изменением настроек на критически-важной инфраструктуре, приглашает на вебинар, где будет предложено вспомнить основы безопасности, ведь даже с 6-ю элементами управления можно предотвратить до 90% кибератак.

Организаторы: Джош Франклин, старший инженер по кибербезопасности в Center for Internet Security (CIS), Марк Керрисон, генеральный директор, и Марк Кедгли, технический директор New Net Technologies (NNT).

Это мероприятие подходит для всех, кто интересуется кибербезопасностью и хочет понять, как улучшить защиту своей организации. Кроме того, будет большой виртуальный пакет бесплатных подарков для всех участников, включая бесплатный, полнофункциональный сканер уязвимостей! Зарегистрируйтесь сейчас!

https://zoom.us/webinar/register/1415816113937/WN_nRNjlwUGRXG1nOGkGDNbKg?timezone_id=Europe%2FMoscow