16/08/2023
🆕MaxPatrol SIEM — решение от российского разработчика Positive Technologies в классе систем мониторинга и выявления событий информационной безопасности.
🔗Благодаря новому пакету экспертизы программа позволяет предотвращать реализацию угроз, связанных с атаками на цепочки поставок (supply chain). Такие атаки направлены на разработчиков и поставщиков программного обеспечения, через продукты которых киберпреступники получают доступ к инфраструктуре конечной цели.
🌐Проблема подобных атак очень актуальна, в том числе для таких крупных компаний, как AMD, Cisco, Cloudflare, Microsoft, NVIDIA, Samsung.
По данным экспертного центра безопасности Positive Technologies, атаки supply chain и trusted relationship (через доверительные отношения) составили около 20% зафиксированных случаев в 2022 году и около 30% случаев за первое полугодие текущего года.
Новые правила MaxPatrol SIEM выявляют:
✔️добавление кода в важную ветку без утверждения,
✔️ изменение такой ветки через веб-интерфейс и снятие с нее защиты,
✔️ утверждение собственного запроса на добавление кода,
✔️ массовое создание привилегированных учетных записей,
✔️ подозрительные действия новых пользователей,
✔️ изменение конфигурации сборки TeamCity,
✔️ действия в JFrog Artifactory, свидетельствующие об атаке типа dependency confusion (CVE-2021-29427).
🔐Новые возможности помогут компаниям избежать репутационных и финансовых издержек и предотвратить кражу интеллектуальной собственности разработчика.
#сделановроссии #импортозамещение #искусственныйинтеллект #госзакупки #информационнаябезопасность #минцифры #администрирование #информационныетехнологии #антивирус #базыданных #мессенджер #новостигаджетов #российскоепо #отечественноепо #безопасность #мониторинг