Показаны сообщения с ярлыком информационная безопасность. Показать все сообщения
Показаны сообщения с ярлыком информационная безопасность. Показать все сообщения

IT: Контейнерная платформа MWS Cloud подтвердила совместимость с ПО для обеспечения безопасности контейнерных сред Luntry

MWS Cloud сообщает о подтверждении совместимости собственной платформы контейнеризации MWS Container Platform с ПО для обеспечения безопасности контейнерных сред Luntry.

Совместное использование платформы и решения безопасности позволяет заказчикам MWS Cloud контролировать риски на всех этапах жизненного цикла приложения – от сборки до промышленной эксплуатации. Интеграция снижает временные и операционные затраты на настройку защищённых Kubernetes-кластеров и управление ими.

Использование связки MWS Container Platform и Luntry поддерживает современные подходы DevSecOps, упрощая взаимодействие между разработчиками, инженерами DevOps и специалистами по информационной безопасности. Это особенно важно для организаций, развивающих микросервисные архитектуры и облачные сервисы.

«Обеспечение встроенной безопасности – ключевой приоритет для нашей контейнерной платформы. Теперь пользователи MWS Container Platform могут быстро получить готовую, защищенную среду для работы с контейнерами без необходимости сложных интеграций», – отметил спикер MWS Cloud.

Такая совместимость предоставляет пользователям MWS Container Platform расширенную наблюдаемость и возможности для расследования инцидентов, включая кибератаки, аномалии и некорректные конфигурации. Это усиливает возможности команд эксплуатации и безопасности, способствуя практическому внедрению модели Zero Trust и эффективному распределению функций. 

- - 

ЦОД Федоровское прошел аттестацию по 152-ФЗ (УЗ-1)

Это ЦОД МТС в Ленобласти. До сих пор этот уровень безопасности был доступен на выделенных сегментах, теперь аттестован весь центр. Это позволит компаниям хранить в облаке любые персональные данные. 

«Дата-центр успешно прошел комплексную проверку на соответствие российским стандартам защиты персональных данных. Это подтверждает, что были тщательно оценены как технические, так и организационные меры безопасности для защиты информации от несанкционированного доступа и утечек», — прокомментировал директор МТС в Санкт-Петербурге и Ленобласти Александр Соловенчук.

Дата-центр в Ленобласти стал третьим ЦОД МТС в России, который прошел полную проверку по требованиям 152-ФЗ УЗ-1. Ранее такие сертификаты получили два крупных дата-центра MWS Cloud в Подмосковье — «Авантаж» на 20 МВт и GreenBushDC на 21 МВт. 

ЦОД МТС в посёлке Фёдоровское — первый модульный дата-центр на Северо-Западе РФ. Его вместимость — 500 серверных стоек в 4-х модулях. К объекту подведена общая мощность 16 МВт. ЦОД соответствует уровню отказоустойчивости TIER III. Кроме того, он оснащён энергоэффективными установками, системами кондиционирования с адиабатическим охлаждением, что позволяет снизить значение PUE (power utilization efficiency — эффективность утилизации электроэнергии) до 1,15 за год. Первые два модуля центра обработки данных МТС в посёлке Фёдоровское ввели в эксплуатацию осенью 2020 года. Третий — осенью 2024 года, четвертый – в декабре 2025 года. 

В сентябре 2025 года сообщалось, что MWS Cloud (входит в МТС Web Services) "в ближайшие годы" проинвестирует в развитие и строительство собственных ЦОД порядка 6.5 млрд рублей. 

Удивительно, но другие операторы ЦОД почему-то не спешат проходить сложную аттестацию по УЗ-1, либо не сообщают об этом публично. Почему? Не знаю. К счастью для участников рынка аттестация по УЗ-1 пока что является добровольной. В МТС, вероятно, видят в своем подходе возможность получения конкурентного преимущества. 

- - 


ИБ: Почти треть российских компаний не имеет собственной команды по кибербезопасности

MWS Cloud (МТС Web Services), провела исследование ИТ-рынка России. Согласно его результатам, 29% российских компаний не имеют собственного штата специалистов по информационной безопасности (ИБ). При этом с проблемами с наймом экспертов в области ИБ сталкивается 42% российских компаний.

Наличие собственной ИБ-команды зависит от величины компании. В микро и малом бизнесе собственных ИБ-экспертов нет у 49% компаний, 17% ее формируют и только у 34% она есть. В среднем бизнесе ситуация чуть лучше. Собственную ИБ-команду имеют 51% компаний, 15% - в процессе найма. В крупном бизнесе экспертов в штате имеют 66% компаний, 19% - в процессе их найма. 

Чаще всего наличие собственной команды отмечается в компаниях сектора ИТ и фармацевтики. Это связано с тем, что они обрабатывают большое количество данных и должны соответствовать разнообразным и объемным регуляторным требованиям.

При этом с проблемами найма экспертов в области ИБ сталкивается 42% российских компаний. 

Процент также зависит от величины бизнеса. В малом и микро бизнесе трудности в поиске специалистов ощущают 45% компаний, в среднем бизнесе – 43%, в крупном бизнесе – 35%.

Основной сложностью при внедрении средств ИБ в компании большинство опрошенных называют отсутствие необходимых компетенций у сотрудников, сложность в оценке предполагаемых расходов на требуемую инфраструктуру, сложность переноса большого объема данных и дополнительные расходы на этапе внедрения систем информационной безопасности. 

Все это стимулирует рост интереса к облачным решением, где многие проблемы ИБ и соблюдение регуляторных требований берет на себя провайдер. 

- - 

Инфобез: Альфа ID обеспечит авторизацию в публичных Wi-Fi сетях Билайна

Это решение призвано упростить доступ к интернету в общественных местах. Оно, например, доступно клиентам в офисах Альфа-Банка. Достаточно быть клиентом Билайна и подтвердить подключение через Альфа ID. Сервис Альфа ID доступен для включения во всех личных кабинетах бизнес-клиентов и более, чем в 35 тысячах точек доступа Билайна по всей стране. 

Преимущества сервиса - не нужно вводить пароли или ждать SMS. Авторизация происходит
через защищенное приложение Альфа-Банка с использованием современных криптографических методов, что призвано обеспечить безопасность личных данных клиента, включая номер телефона.

Специалисты «билайн бизнес» (направление ПАО «ВымпелКом», объединяющее под брендом «Билайн» все корпоративные услуги и сервисы) оснастили 150 офисов Альфа-Банка беспроводным интернетом с системой аутентификации пользователей через Альфа ID. Интеграция позволила создать публичную сеть для клиентов и сотрудников банка, с быстрым и защищенным доступом в сеть. Проект был реализован менее чем за месяц.

Руслан Ахлебининский, директор департамента корпоративных решений и сервисов ПАО Вымпелком: «Мы рады, что смогли в сжатые сроки обеспечить офисы банка надежным Wi-Fi с высоким уровнем безопасности. Первые собранные данные из офисов Альфа-Банка подтверждают — авторизация через интегрированные инструменты востребована и становится новым стандартом». 

--

IT. DDoS: Специалисты по ИБ МегаФона отмечают изменение характера DDoS-атак

Специалисты МегаФон отмечают, что в 1H2025 количество зафикисированных DDoS атак снизилось почти в 1.5 раза, снизилась и их длительность, но заметно возросла средняя мощность атаки по емкости (в Гбит/с) по сравнению с тем же периодом прошлого года.

За этот период на 13% выросло число клиентов, использующих защиту МегаФона. Количество инцидентов уменьшилось на 45%. В среднем атака длится 1 час 45 минут (снижение на 18%). Бывают и исключения, самая длительная атака в 1H2025 продолжалась почти 3 суток, а в 2024 году чуть более 5 суток.

Средняя мощность атаки по емкости выросла на 18%, пиковые значения могут достигать 710 Гбит/с.  Если ранее злоумышленники пытались проводить медленные атаки, чтобы сделать их похожими на обычный поток трафика, то теперь сделали ставку на скорость: средний показатель вырос на 39%, а самая мощная атака на клиентов МегаФона удвоилась и составила 72 210 Kpps.

Интерес к атакам на банковский сектор снижается, сохраняясь регулярным. Не растет количество атак на телеком. Стабильно под атакой - компании госсектора, чаще стали атаковать контент-провайдеров. 

«Злоумышленники используют разные типы комбинаций параметров атак, пытаясь таким образом повлиять на эффективность. На основании реакции наших систем защиты хакеры адаптируют свои стратегии. Чем больше и разнообразнее трафик, тем сложнее его фильтровать. Но anti-DDoS анализирует поведение каждого запроса, чтобы отличить легитимные от вредоносных. То, что в текущем полугодии мы фиксируем большую долю атак, превосходящих показатели прошлых лет, связано с несколькими факторами: увеличением трафика и скорости потребления интернета пользователями в целом, большей доступностью ботнетов и эффективностью распределения нагрузки между ними, а также отправкой различных запросов, которые заставляют серверы отвечать большими объёмами данных», — рассказала директор по развитию корпоративного бизнеса МегаФона Наталья Талдыкина. 

Ранее МегаФон провёл исследование «Индекс кибербезопасности» об использовании компаниями сервисов защиты. Как показал опыт более чем 400 российских компаний, DDoS-атаки — самые частые угрозы, с которыми сталкивается бизнес, на их долю приходится 42%. Кроме того, опрос выявил, что параллельно с атакой хакеры взламывают и заражают ресурсы компаний. В результате 42% компаний понесли убытки до миллиона рублей, а оставшиеся 58% — свыше миллиона. 

Важные выводы - если раньше атаки были нацелены прежде всего на крупные финансовые организации и объекты КИС, то сегодня с ними может столкнуться бизнес любого масштаба, вплоть до небольшого интернет-магазина. Второй вывод - проще противостоять атаке тогда, когда к ней своевременно готовились, например, заручившись поддержкой того или иного провайдера защиты от DDoS. 

-- 


 

МТС сообщает о запуске мобильного приложения и тарифа Membrana во всех регионах присутствия

Membrana позиционируется, как приложение и тарифы, защищающие цифровой след абонента. Для этого используются инструменты блокировки рекламы, скрипты профилирования и трекинга поведения, защиты от спама, вирусов и т.п. МТС запустила это предложение для абонентов московского региона в январе 2025 года.

За прошедший период в продукт была добавлена еще одна функция – создание временных почтовых адресов. Это позволяет абонентам не оставлять свой основной email на цифровых сервисах, что защитит их от спама и уменьшит риск утечки данных.

Временный e-mail будет работать только с входящими, создать его можно на 10 минут или на 1 час, далее адрес будет удален, как и письма, которые успеют на него прийти. Полезность такого подхода ограничена, не стоит использовать эту функцию для регистрации на сервисах, доступ к которым не хочется потерять. Например, если речь идет о создании учетной записи устройства или сервиса облачного хранения данных.

В разделе статистики сервиса Membrana можно увидеть, сколько угроз было заблокировано, сколько интернет-трафика и времени получилось сэкономить. Фильтрация контента происходить на стороне оператора связи, что ускоряет работу и позволяет сэкономить заряд батареи. В черном списке сервиса постоянно обновляемый черный список, включающий 500 тысяч веб-ресурсов. А еще Membrana следит за утечками информации в открытых источниках – если обнаруживаются номера телефонов и адреса электронной почты пользователей, приложение предупредит об этом.

Стоимость пользования сервисом – 1900 рублей в месяц. Абонент получает 100 ГБ на месяц, безлимитные внутрисетевые голосовые вызовы, 2 тысяч минут в месяц на звонки на номера других российских операторов, бесплатные входящие и SMS, блокировка спама, фрода, баннерной рекламы, трекеров, возможность скрыть свой реальный IP и мониторинг утечек.

«У 80% пользователей после 3 месяцев использования приложения число контактов с мошенниками при входящих вызовах снизилось до нуля, а ИИ-секретарь в среднем в месяц экономит до 3 часов времени на одного пользователя. При этом приложение ежесуточно блокирует 5350 трекеров, 268 вирусов и 16 нежелательных SMS на одного пользователя», — комментирует вице-президент по розничному бизнесу МТС Юрий Нефедов.

- - 

Beeline cloud получил подтверждение требованиям ИБ, получив международные сертификаты ISO/IEC

Beeline cloud сообщает о завершении процесса получения сертификтов на соответствие требованиям трех значимых международных стандартов в области ИБ и защиты данных. 

Сертификат ISO/IEC 27001:2022 «Information security, cybersecurity and privacy protection — Information security management systems — Requirements» подтверждает эффективность внедрённой системы управления информационной безопасностью (СУИБ) в beeline cloud и её соответствие требованиям стандарта, основанным на лучших международных практиках.

Сертификат ISO/IEC 27017:2015 «Information technology – Security techniques – Code of practice for information security controls based on ISO/IEC 27002 for cloud services» подтверждает, что eeline cloud, как поставщик облачных услуг, в своей зоне ответственности внедрил дополнительные рекомендуемые стандартом средства контроля, минимизирующие риски, связанные с использованием облачных сервисов. 

Сертификат ISO/IEC 27018:2019 «Information technology — Security techniques — Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors» подтверждает, что beeline cloud, как поставщик облачных услуг, обеспечивающих возможность обработки персональных данных (ПДн), в своей зоне ответственности внедрил дополнительные рекомендуемые стандартом средства контроля, гарантирующие конфиденциальность и безопасность информации клиентов. 

Егор Бигун, директор по информационной безопасности beeline cloud:​ «Получение сертификатов ISO/IEC 27001, 27017 и 27018 — это не только формальное признание соответствия наших процессов лучшим международным практикам, но и важный шаг в укреплении доверия наших клиентов. В эпоху цифровой трансформации безопасность облачных платформ становится критическим фактором для бизнеса. Мы гордимся, что наша команда смогла реализовать столь масштабные изменения и продемонстрировать соответствие нашей системы управления информационной безопасностью высоким стандартам защиты информации в облачных решениях».

Подтверждение соответствия принятым за рубежом нормативам соответствующими сертификатами - один из способов повысить доверие клиентов. В теории это также позволяет расширить клиентскую базу, привлекая зарубежные компании, не знаю, насколько это актуально в текущих геополитических условиях. А еще проведение сертификации позволяет выявить слабые места в системе безопасности и оптимизировать процессы управления рисками - это позитивно сказывается на общей устойчивости компании. 

--

B2B: Билайн отмечает рост спроса на услуги в сфере ИБ

DDos атаки – отражено ~135 тысяч, несмотря на их усложнение

Билайн отразил около 135 тысяч DDoS атак, как на свою инфраструктуру, так и на инфраструктуру клиентов. Продолжительность атак выросла до нескольких суток, они стали более разноплановыми, включая атаки на уровне приложений, которые сложнее выявить и заблокировать. 

60% паразитного трафика исходит из России, что позволяет говорить о том, что фильтрация международного трафика не так актуальна. Для атак используют бот-сети, создаваемые из уязвимых IoT-услуг, домашних роутеров и камер видеонаблюдения. 

Билайн нарастил клиентскую базу по направлению информационной безопасности на 18%, а выручка от услуг защиты от DDoS выросла на 29% год к году. Число атак увеличилось на 20%, при этом их интенсивность выросла на 3,4 раза. 

Среди наиболее атакуемых отраслей оказались госсектор, телеком, финансы, ритейл, ИТ, промышленность и энергетика. Особенно заметен рост атак на региональных операторов связи, что создает угрозу как для коммерческих, так и госклиентов, подключенных к их сетям. 




Cloud Security Awareness: рост в 20 раз

Услуги Cloud Security Awareness направлены на повышение уровня осведомленности сотрудников и уменьшение количества инцидентов в области ИБ, в 2024 году именно это группа услуг показала самый большой рост по доле в портфеле компании. Это связано с ростом рисков, связанных с использованием злоумышленниками ИИ и дипфейков. Человеческий фактор – самое слабое звено в системах защиты, так что заказчики все более активно вкладываются в обучение и тренировки. 


Импортзамещение: NGFW и ГОСТ VPN

Несмотря на активные процессы импортзамещения в ИТ-сфере с 2002 года, защита сетевого периметра и шифрования остается проблемой. Запросы на российские решения Next Generation Firewall (NGFW) и ГОСТ VPN продолжают поступать, подчеркивая актуальность проблемы. В 2024 году сегмент сервисов NGFW вырос на 16%, а ГОСТ VPN – на 90%. Это отражает стабильный интерес к данным решениям на фоне сохраняющегося дефицита качественных аналогов иностранных продуктов. 


Защита персональных данных и наращивание штрафов

После повышения штрафов за утечку персональных данных, все больше компаний пересматривают подходы к защите своих инфосистем. Beeline cloud отмечает кратный рост запросов на модернизацию действующих систем защиты.

«В 2025 году мы ожидаем, что вопросы информационной безопасности будут занимать еще более важное место в стратегиях компаний. Развитие технологий, таких как искусственный интеллект, увеличивает сложность угроз, и компании все чаще обращаются к решениям, которые помогают укрепить их защиту», — отметил Егор Бигун, директор по информационной безопасности beeline cloud. 

--

ИБ: Каждый пятый офисный работник в Кирове никогда не проходил инструктаж по информационной безопасности

Платформа для бизнес-коммуникаций МТС Линк, входящая в цифровую экосистему МТС, и портал по поиску работы SuperJob провели совместное исследование, посвящённое обучению основам информационной безопасности в российских компаниях. 21% офисных работников Кирова отметили, что никогда не проходили подобный инструктаж.


 


Представители HR-служб более половины компаний утверждают, что проводили инструктаж по информационной безопасности в течение прошедшего года. При этом в 30% организаций сотрудников обучали менее чем полгода назад. В каждой десятой компании персонал последний раз инструктировали в 2022 или 2023 годах, а в 2% — до 2022 года. Почти 10% представителей бизнеса сообщили, что обучение основам кибербезопасности ещё ни разу не проводилось, а четверть — затруднились с ответом или не смогли вспомнить последний инструктаж.

Согласно опросу самих офисных сотрудников, 36% из них проходили инструктаж по защите информации менее шести месяцев назад, 20% — от полугода до года назад, 7% — более года назад, а 3% — более двух лет назад. Каждый пятый утверждает, что никогда не проходил такого обучения.

Офисные работники в целом достаточно высоко оценивают свои знания и навыки в сфере защиты информации и персональных данных — на 3,9 по пятибалльной шкале (где 1 — очень плохо, а 5 — отлично). Однако увереннее остальных чувствуют себя те, кто проходил обучение недавно (менее 6 месяцев назад): их средняя оценка собственной компетентности в сфере кибербезопасности — 4,2 балла. Для сравнения, у прошедших обучение более года назад средняя оценка — уже 3,8 балла, у ни разу не проходивших — всего 3,4 балла.

«Зачастую утечки корпоративных данных происходят не из-за масштабных хакерских атак, а из-за недостаточной бдительности пользователей. Киберпреступники очень изобретательны: новые способы социальной инженерии появляются буквально каждую неделю. В ход идут современные технологии, в частности, искусственный интеллект и дипфейки. Именно поэтому критически важно регулярно информировать персонал о рисках. В частности, это касается компаний с дистанционным или гибридным режимом работы: сотрудники, находящиеся вне офисов, особенно уязвимы», — отмечает директор бизнес-юнита «Встречи» МТС Линк Олег Пашукевич.

В опросе сервиса по поиску работы SuperJob и МТС Линк участвовали представители 1000 компаний (менеджеры по персоналу и другие специалисты, ответственные за подбор персонала) и 1600 имеющих работу офисных сотрудников, чьи обязанности связаны с получением и/или распространением информации и персональных данных.

-- 

Информационная безопасность: Beeline cloud подтвердил соответствие IaaS сервиса требованиям ИБ

Национальный аттестационный центр завершил проверку выделенного публичного сегмента облачной платформы beeline cloud, предоставляющей услуги по модели IaaS (Infrastructure as a Service - инфраструктура как услуга). НАЦ удостоверил, что инфраструктура соответствует требованиям приказов №17 и №21 ФСТЭК РФ, РД АС, ФСБ РФ и ФСТЭК РФ от 31.08.2010 № 416/489. 



Успешное прохождение аттестации подтверждает высокий уровень безопасности и надежности  облачных сервисов beeline cloud. 

"Обеспечение информационной безопасности - один из наших ключевых приоритетов. Успешное прохождение независимой аттестации является важным шагом для подтверждения доверия клиентов. Мы продолжим совершенствовать систему защиты, предлагая современные и надежные решения, соответствующие высоким стандартам отрасли», — прокомментировал директор по информационной безопасности beeline cloud Егор Бигун.

Ранее НАЦ была аттестована вся облачная платформа beeline cloud. Аттестация позволяет компании предоставлять услуги заказчикам из госсектора. Впрочем, защищенность облачных платформ сейчас является важным фактором и для частных компаний. \\ 



ИБ: МТС дополнила сервис Защитник бесплатной функцией поиска утечек персональных данных

МТС сообщает о внедрении в сервис Защитник функции поиска утечек персональных данных. Поддержку этой функциональности уже раскатали на всю абонентскую базу. 



Поиск должен помочь найти ваши данные, которые могли утечь из кредитных организаций, интернет-магазинов, других источников. Предусмотрены и рекомендации - что делать, чтобы повысить сохранность данных. 

По данным МТС, за полгода у 83 млн пользователей интернет-сервисов данные утекали хотя бы раз, а почти у 20 млн - дважды. Среди утекших данных могут быть и паспортные данные, и пароли и другая конфиденциальная и чувствительная информация. 

Сервис МТС покажет утечки из сервисов, которыми пользуются абоненты, историю утечек, уточнит какие данные утекли и порекомендует, что делать, чтобы минимизировать риски, - утверждает компания. Сервис доступен всем абонентам МТС, воспользоваться им можно в приложении "Мой МТС", в разделе Защитник. 

«После утечек данных, мошенники активно пытаются использовать конфиденциальную информацию о пользователях сервисов. Мы видим, что после таких случаев количество спам-звонков к абонентам МТС увеличивается на 25%. Именно поэтому мы развиваем нашу территорию безопасности, разрабатывая для «Защитника» всё новые функции и делаем их доступными для каждого. Отмечу, что для противодействия мошенничеству нужен комплекс действий, и своевременное уведомление об утечке – один из важных аспектов. Чем раньше пользователь узнает об утечке, тем быстрее он сможет обезопасить себя», – комментирует директор продукта «Защитник» Андрей Бийчук.  \\ 

Билайн - фокус на использование оборудования российского происхождения в сетях pLTE

Частные сети LTE (pLTE, Private LTE) – это сети, создаваемые операторами связи или другими компаниями на ограниченных территориях, определенных заказчиком. Частные сети предназначены для обеспечения работы предприятия заказчика, оборудования и персонала заказчика, и, как правило, недоступны для подключений посторонних пользователей, что повышает их защищенность и надежность работы. 



Сети pLTE используются в самых разнообразных сценариях, включая услуги мобильной связи, позиционирование персонала и техники, удаленное управление, видеонаблюдение. Собираемые данные активно используются для анализа рабочих процессов и оптимизации производства, в том числе, с применением ИИ. 

Одна из потенциальных угроз для частных сетей pLTE – фальшивые базовые станции (ROGUE eNodeB), которые имитируют работу легитимных базовых станций с целью перехвата данных и нарушения функционирования сети pLTE. Для противодействия этой и другим угрозам применяют такие методы, как мониторинг сети, контроль трафика в закрытом сегменте, оптимизация сетевых функций, применение сертифицированных решений по шифрованию данных.  

Для защиты сигнального трафика (C-plane) и пользовательских данных (U-plane), применяют стандарты шифрования, например, зарубежные - AES или сертифицированные отечественные. Это позволяет создавать защищенные среды передачи данных, отвечающие требованиям законодательства в области защиты элементов критической информационной инфраструктуры. 

Как сообщает Билайн, в компании темой pLTE занимается подразделение билайн бизнес, в том числе, темой информационной безопасности этих сетей, причем с фокусом на использование оборудования российского происхождения. Это позволяет надеяться на то, что в дальнейшем можно будет получить надлежащую поддержку со стороны производителей оборудования без ограничений из-за санкций и ухода с российского рынка зарубежных вендоров. 

Александр Балюк, директор департамента по внедрению новых технологий:

«Все применяемое оборудование проходит тестирование в наших лабораториях и в полевых условиях, что дает нам и нашим клиентам уверенность в том, что используемые технические решения полностью соответствуют международным и российским отраслевым стандартам. Более того, техническая команда билайн плотно работает с подразделениями исследований и разработок (R&D) отечественных поставщиков, чтобы реализовать уникальные требования клиентов, которые выходят за рамки принятых стандартов».  

Компания не расшифровывает, о каком именно оборудовании "российского происхождения" идет речь. Можно погадать на кофейной гуще, вспомнив про решения Булата, например. Впрочем, разработки под pLTE есть и у ряда других российских компаний. 

В России сейчас действует несколько десятков сетей pLTE в стадии запущенных в коммерческую эксплуатацию.  

Изучаем облака: beeline cloud запустил бесплатный углубленный курс по кибербезопасности Deep Security

Как сообщает ВымпелКом, beeline cloud запустил новый бесплатный курс по Deep Security - обучение в области инфобеза. В составе курса - основы криптографии, защита сети, приложений и пользователей. 



Всего в курсе 16 уроков и 10 демо. Обучаемые могут изучить актуальные и востребованные вопросы информационной безопасности, включая тему защиты от DDoS. Преподаватели - эксперты ведущих компаний, включая Александра Сухарева и Александра Митусова из beeline cloud, специалистов из С-Терра, Positive Technologies и Phishman. 

Кому адресован курс? 

ИТ-администраторам, ИТ-инженерам, начинающим специалистам по ИБ.

Программа курса:

  • Раздел 1 Основы криптографии: защита информации, инфраструктура открытых ключей PKI, знакомство с TLS.
  • Раздел 2 Защита сети: кластерные решения, политики безопасности, системы анализа сетевого трафика, защита от DDoS.
  • Раздел 3 Защита приложений: базовые сценарии атак, знакомство с WAF. 
  • Раздел 4 Защита пользователей: управление мобильными устройствами, оценка и формирование киберкультуры.

Подробности и регистрация - по ссылке. 

В Кировской области МТС отмечает рост спроса на облачные сервисы защиты от DDoS-атак

MTS Web Services (MWS) сообщает о росте закупок кировскими компаниями сервисов информационной безопасности в облаке MWS по итогам 1q2024 в 1,3 раза год к году. Наибольшим спросом пользовалась услуга защиты от DDoS-атак. 



Чаще других закупают такие услуги компании сферы услуг, более трети всех пользователей сервиса MWS. В 17% случаев защиту от DDoS подключают компании финансового сектора, в 12% - производственные, в 8% - из ИТ-разработки. Среди заказчиков услуг есть предприятия из сфер оптовой и розничной торговли, медиа и транспорта.

«Мы видим возрастающий интерес к сервисам информационной безопасности в Кировской области, который связываем с увеличением количества и мощности атак разных типов. Компании сегодня хотят защититься не только от уже активных вторжений, но и минимизировать негативные последствия в случае, если такое произойдёт в будущем. Комплексный подход к безопасности инфраструктуры  компаний даёт возможность следить за событиями не только в момент атаки, но и обеспечивает постоянный мониторинг», - прокомментировал директор филиала МТС в Кировской области Алексей Быков.

-- 

МТС RED сообщает - каждая вторая атака на промышленные предприятия происходит в нерабочее время

Дочка МТС, специализирующаяся в области кибербезопасности, компания МТС RED, делится результатами исследования киберугроз в промышленности. По данным аналитиков, с начала 2024 года отрасль столкнулась более, чем с 20 тысячами атак. Почти каждая вторая из них совершалась в нерабочее для компании время. 



Только с начала 2024 года центр мониторинга и реагирования на кибератаки МТС RED SOC отразил более 22 тысяч атак на российские промышленные компании. Из них около 15% имели статус критически значимых, то есть, по оценке предприятий, могли привести к прерыванию ключевых бизнес-процессов или повлечь серьезный финансовый ущерб. Ежедневно промышленность сталкивалась в среднем примерно со 160 инцидентами кибербезопасности, в том числе 24 критическими. 

В МТС RED подсчитали, что примерно 45% всех атак на промышленность пришлась на выходные и праздничные дни или нерабочие часы, с 19:00 до 09:00. В ночное время доля критических инцидентов заметно росла с 12% в рабочие часы до 25% - в ночные.

«Промышленность – одна из наиболее интересных целей для хакеров, особенно политически мотивированных. Мы видим и по характеру, и по времени реализации атак, что в большинстве случаев злоумышленники нацелены на незаметное проникновение и длительное скрытное присутствие в инфраструктуре промышленных предприятий, а не на быстрый и заметный результат. Поэтому мониторинг киберугроз в промышленности должен носить круглосуточный характер, а их анализ – проводиться специалистами с большим профильным опытом», – прокомментировал результаты исследования Ильназ Гатауллин, технический руководитель направления МТС RED SOC компании МТС RED. 

Чаще всего сталкивается промышленность с попытками обойти средства защиты - в 34% случаев, на втором месте оказались потенциально вредоносные действия сотрудников. В 11% случаев это были нелегитимные действия администраторов, в 6% нарушения политик информационной безопасности сотрудниками - пользователями. Решения МТС RED SOC предотвратили около 1150 случаев действий сотрудников, грозивших утечками конфиденциальной информации. 

Попытки заражения промышленных компаний вредоносным ПО составили 4% от всех атак на отрасль. При этом трояны и черви, используемые для атак на промышленность, чаще, чем в других отраслях, имеют функциональность кражи учетных данных и шпионажа (38%) или шифрования данных (19%).   

В рамках дискуссии, как обычно, начался спор о превосходстве мультивендорного или моновендорного подходов. Вряд ли можно с уверенностью утверждать, что один из этих подходов является лучшим в любой ситуации, каждый из подходов обладает плюсами и не лишен минусов, что и определяет, что на рынке встречается каждый из этих подходов. 

Кибербез: beeline cloud договорилась о партнерстве с Positive Technologies

В рамках этого партнерства beeline cloud предлагает клиентам продукт Cloud WAF Pro на базе решения  PT Cloud Application Firewall - облачного межсетевого экрана, разработанного Positive Technologies для защиты веб-приложений. Как ожидается, решение позволит клиентам защитить свои приложения от внешних киберугроз и атак "нулевого дня". 


Cloud WAF Pro адресован компаниям, независимо от их размера и направления деятельности. Доступна подписная модель, что не требует закупки "железа" и найма собственных специалистов по ИБ - помощь окажутся специалисты beeline cloud. 

Егор Бигун, директор по информационной безопасности beeline cloud: 

«Обеспечение информационной безопасности - это одна из ключевых задач для современного бизнеса. Мы рады сотрудничеству с Positive Technologies, признанной на рынке за свои инновационные подходы к кибербезопасности. Предоставление PT Cloud Application Firewall нашим клиентам поможет значительно усилить киберзащиту и защитить веб-приложения от современных угроз».  

МТС RED обновил сервис защиты от DDoS

Компания МТС RED представила обновленный сервис защиты от DDoS, объединенный с предоставлением заказчику комплексной технической поддержки от МТС. 



В 2022 году объем DDoS атак на российские организации по данным МТС вырос примерно в 10 раз год к году. Самая длительная атака, зафиксированная МТС RED SOC, продолжалась дольше 50 дней, а самая интенсивная оценивалась в 91 Гбит/c. При этом стоимость организации таких атак не является высокой. 

Сервис Anti-DDoS от МТС адресован B2B клиентам, как крупным, так и небольшим, прежде всего, тем, для которых доступность их веб-ресурсов и интернет-инфраструктуры критически важны. Это корпорации, поставщики цифровых услуг, СМИ, банки, интернет-магазины, ритейл-платформы и органы госвласти. По данным компании ее услугами пользуется около 100 крупных организаций. Программный продукт решения внесен в единый реестр российского ПО. 

Важно отметить, что услуга оказывается на основе договора SLA. МТС использует для защиты не только ПО, но и специализированное оборудование. Заказчик получает оповещения о DDoS атаках и отчеты об их отражениях. 

Защита осуществляется на уровне каналов (L3 и L4) и на уровне приложений (L7) без раскрытия ключей протокола HTTPS. Клиент может выбрать, какие уровни требуют защиты, какие защищать не нужно, например, можно выбрать базовый уровень сервиса, без L7. 

Для пользования защитой Anti-DDoS не требуется покупка какого-либо оборудования, что позволяет подключиться к сервису уже находясь под атакой. Процесс подключения может занять от 1 часа до нескольких дней. В дальнейшем сервис оказывается по модели 24/7/365. 

Услуги DDoS защиты на рынке доступны, их предлагают и некоторые телеком операторы. Ранее сообщалось, что в основе решения МТС по защите от DDoS - платформа Qrator Labs.  \\  

Информационная безопасность - Future Crew запустила услугу Digital Forensics

Центр инноваций Future Crew компании МТС RED запустил услугу экстренного реагирования на кибератаки и проведению цифровых расследований - Digital Forensics & Incident Response. За такой услугой обычно обращаются при подозрении на взлом или в ходе очевидной ИБ-атаки на компанию. В рамках услуги Future Crew готова провести экстренное расследование инцидента и предоставить список мер, необходимых для противодействия киберпреступникам.


Иногда атаки на компанию вполне очевидны, срабатывают средства защиты при заражении оборудования, идет утечка данных. Хуже, когда атака есть, а в компании даже не знают, что она есть. Между тем, если внимательно проанализировать, например, сетевой трафик или объем используемых ресурсов, можно было бы такую атаку выявить. 

Оперативность выявление и противодействия атаке очень важна. Затраты на ранних этапах, как правило, в десятки раз ниже, чем затраты на ликвидацию последствий. 

«Инцидент кибербезопасности может оказаться гораздо более сложным, чем кажется на первый взгляд. Например, запуску шифровальщика может предшествовать использование инфраструктуры пострадавшей организации для атак на другие компании. Поэтому важно проводить расследование, определять точку проникновения злоумышленника, выяснять истинный масштаб произошедшего. Не менее важно грамотно останавливать развитие атаки: в случае выявления инцидента банальной блокировки учетной записи и переустановки операционной системы часто недостаточно, при этом злоумышленник, осознав, что его заметили, может инициировать куда более деструктивные действия», – считает Максим Суханов, ведущий эксперт направления анализа защищенности центра инноваций Future Crew компании МТС RED.

Компания предлагает свои услуги на разовой и подписной основе. Специалисты Future Crew готовы выявлять скомпрометированные ресурсы и каналы управления, локализовать инцидент и помогают блокировать действия атакующих. По результатам формируется отчет о техниках и тактиках, которые применяли преступники, а также набор рекомендаций по совершенствованию процессов кибербезопасности, настройке систем защиты и т.п. Отработка этих рекомендаций не только позволяет остановить атаку, но также повышает уровень защищенности информационных систем компании. По запросу заказчика компания может собирать значимую доказательную базу для передачи в правоохранительные органы. 

пресс-релиз

@abloudrealtime

Кибербез: специалисты МТС SOC защитили ИТ-системы телеканала ТВ-центр

Сегодня системы защиты от киберугроз это уже не дань моде, а суровая необходимость. Содержать собственный штат высококвалифицированных специалистов в этой области - вариант не для всех, проще и экономичнее довериться квалифицированным участникам рынка с достаточной экспертизой в этой непростой теме. 


В МТС создан и функционирует центр мониторинга и реагирования на инциденты ИБ - МТС SOC. Первоначально он создавался под нужды компании, но затем стал предоставлять услуги и внешним заказчикам. Один из таких заказчиков - телеканал ТВ центр, для защиты ИТ-систем которого была задействована МТС SOC. Платформа обеспечивает круглосуточный мониторинг, обнаруживая и анализируя события информационной безопасности, при необходимости, специалисты компании дают рекомендации по противодействию. Регулярно проводится сканирование внешнего периметра инфраструктуры телекомпания в попытках выявить уязвимости. 

Сотрудничество компаний началось в рамках пилотного проекта, его итогами заказчик остался доволен и с МТС RED был подписан договор о внедрении решения МТС SOC в промышленную эксплуатацию. Инфраструктура телеканала «ТВ Центр» включает сервера и более тысячи рабочих станций сотрудников, а также сегмент со специализированным оборудованием и программным обеспечением, необходимыми для телевещания. 

«МТС SOC изначально создавался для внутренних нужд экосистемы разнообразных сервисов МТС. Это позволило нам сформировать многопрофильную экспертизу в финансовой, телекоммуникационной, промышленной и многих других сферах. Поэтому, выйдя на коммерческий рынок, мы готовы сотрудничать, в том числе с теми организациями, защита которых требует редкого нишевого опыта и знания отраслевой специфики», - отметил руководитель МТС SOC Андрей Дугин. 

Хороший пример, когда востребованный бизнес вырастает из направления, созданного для решения внутренних нужд компании. 


--

ВымпелКом запускает облачный файрвол на базе китайского решения Sangfor

Вопросы информационной безопасности сейчас выходят на первый план все для большего числа компаний. Курс на цифровизацию немало тому способствует. Компания beeline cloud сообщает о запуске услуги сетевой защиты на базе межсетевого экрана нового поколения (NGFW - Next-Generation Firewall) от китайской компании Sangfor. ВымпелКом работает с Sangfor по сервисной модели. 




Что могут получить пользователи новой услуги?

Дочерняя компания оператора, оказывающая облачный сервис, обещает комплексную защиту сети клиента на уровнях L2-L7 (уровни модели взаимодействия открытых систем), а также доступ к арсеналу функций безопасности, включая такие востребованные функции, как защита веб-приложений, потоковый антивирус, фильтрацию системы унифицированных адресов электронных ресурсов (URL), средства обнаружения и предотвращения вторжений и т.п.

Поддерживается двухфакторная аутентификация пользователей на основе клиента удаленного доступа и криптографических протоколов Sangfor Easy Connect, а также решения российской компании Multifactor. Любопытно, что проверка осуществляется либо с помощью приложения Multifactor, либо через Telegram. 

Облачная реализация позволяет повысить уровень защищенности без капитальных вложений и расходов на специально обученный персонал. Доступность сервиса гарантируется в соответствии с SLA, обеспечивается круглосуточная техподдержка силами специалистов beeline cloud. 

Егор Бигун, руководитель по развитию ИБ-сервисов в beeline cloud:

«Мы начали изучать азиатский рынок ИТ-решений, в том числе и продукты компании Sangfor, в 2021 году. Это позволило включить межсетевой экран нового поколения от Sangfor в пул наших облачных решений кибербезопасности. Продукт особенно хорошо показал себя во время тестирования системы предотвращения вторжений, а также при подключениях удаленных пользователей к облачной инфраструктуре по технологии удаленного доступа с использованием криптографических протоколов».

пресс-релиз Вымпелком

--  

Популярные сообщения

Translate