Не подглядывая никуда ответьте (честно - опрос же анонимный), в какой библиотеке неделю назад была выявлена критическая уязвимость? =)
Anonymous Quiz
5%
Log4q
58%
Loq4j
3%
Loj4q
2%
J-Lo
5%
Loq4g
6%
Log4i
20%
Другое
Какие законы вступают в силу в январе:
- Отказ от идентификации по биометрии
- Электронный документооборот в сфере трудовых отношений
- Дистанционное открытие счета
- Электронный документооборот в сфере автомобильных перевозок
- «Приземление» IT-гигантов
- Единый регистр сведений о населении
и многое другое.
https://duma.gov.ru/news/53137/
- Отказ от идентификации по биометрии
- Электронный документооборот в сфере трудовых отношений
- Дистанционное открытие счета
- Электронный документооборот в сфере автомобильных перевозок
- «Приземление» IT-гигантов
- Единый регистр сведений о населении
и многое другое.
https://duma.gov.ru/news/53137/
Приближается пора всем нам проводить уходящий год, а мне - по традиции озвучить хит-парад публикаций на своём сайте: https://zlonov.com/2021-tops
👍1
Обновлённая подборка чатов и каналов по информационной безопасности в Telegram в 2022 году: https://zlonov.com/telegram-security-list-2022
👍8🔥3
Выступил соавтором статьи: https://www.anti-malware.ru/analytics/Technology_Analysis/SOC-for-Industrial-Control-System
Anti-Malware
Особенности применения SOC для мониторинга промышленных сетей АСУ ТП
Как грамотно организовать мониторинг промышленных объектов (АСУ ТП) и оценить уровень их информационной безопасности? Как поможет и какую роль сыграет центр мониторинга и оперативного реагирования на
Законодательные нововведения под бой курантов
- Перенесён срок начала ввода в эксплуатацию государственной автоматизированной системы правовой статистики
- Изменён порядок применения электронных документов в судопроизводстве
- Генпрокурор получил возможность ограничивать доступ во внесудебном порядке, а ЕБС становится ГИС
- Подписан закон об осуществлении идентификации лиц, посещающих официальные спортивные мероприятия
- Введены дополнительные обязательства для операторов связи
- В закон об образовании внесены изменения в части, касающейся электронного обучения
- Установлена административная ответственность оператора связи за неисполнение обязанностей, предусмотренных законодательством в области связи
https://zlonov.com/legislation-under-chimes-2022
- Перенесён срок начала ввода в эксплуатацию государственной автоматизированной системы правовой статистики
- Изменён порядок применения электронных документов в судопроизводстве
- Генпрокурор получил возможность ограничивать доступ во внесудебном порядке, а ЕБС становится ГИС
- Подписан закон об осуществлении идентификации лиц, посещающих официальные спортивные мероприятия
- Введены дополнительные обязательства для операторов связи
- В закон об образовании внесены изменения в части, касающейся электронного обучения
- Установлена административная ответственность оператора связи за неисполнение обязанностей, предусмотренных законодательством в области связи
https://zlonov.com/legislation-under-chimes-2022
👍2
Владельцы иностранных информационных ресурсов с суточной аудиторией более полумиллиона российских пользователей обязаны создать в РФ филиал, представительство или уполномоченное юрлицо, зарегистрировать личный кабинет на сайте Роскомнадзора, а также разместить на своем ресурсе электронную форму для обратной связи с российскими гражданами или организациями.
В первую очередь закон коснется Facebook, Instagram, Twitter, TikTok, Google, YouTube, WhatsApp, Viber, Telegram, World of Tanks.
Новость: https://duma.gov.ru/news/53199/
Сам закон: https://publication.pravo.gov.ru/Document/View/0001202107010014
В первую очередь закон коснется Facebook, Instagram, Twitter, TikTok, Google, YouTube, WhatsApp, Viber, Telegram, World of Tanks.
Новость: https://duma.gov.ru/news/53199/
Сам закон: https://publication.pravo.gov.ru/Document/View/0001202107010014
"Режиссёрская версия" статьи про SOC для АСУ ТП https://zlonov.com/SOC-for-ICS
layering-network-security-segmentation_infographic_508_0.pdf
554.9 KB
CISA опубликовало инфографику, чтобы подчеркнуть важность сегментации сети.
Преимущества сегментации между ИТ и ОТ сетями:
• Сегментированные зоны изолируют и защищают ценные активы и данные.
• Вредоносный трафик легче обнаружить, предотвратить и сдержать.
• Злоумышленники должны преодолеть несколько межсетевых экранов и других рубежей для доступа к среде OT.
Преимущества сегментации между ИТ и ОТ сетями:
• Сегментированные зоны изолируют и защищают ценные активы и данные.
• Вредоносный трафик легче обнаружить, предотвратить и сдержать.
• Злоумышленники должны преодолеть несколько межсетевых экранов и других рубежей для доступа к среде OT.
👍6
На фоне новости о том, что Twitter начал исполнять закон «о приземлении», возросла посещаемость вот этого моего давнего поста: https://zlonov.com/howto-remove-all-tweets Хотя, может, просто совпадение =)
Полезная и довольно-таки глубокая интеграция:
Со стороны CL DATAPK реализована интеграция в части приема и нормализации событий от СКДПУ, что позволяет на текущий момент: выявлять подключения к устройствам, выполняемые в обход СКДПУ, фиксировать в CL DATAPK обнаруженные СКДПУ (попытки выполнения запрещенных команд, запуски запрещенных приложений, попытки установки запрещенных удаленных подключений в рамках разрешенных удаленных подключений через СКДПУ). Помимо этого, в рамках расширения интеграции планируется проработать вопрос по контролю конфигурации СКДПУ с помощью CL DATAPK
https://safe.cnews.ru/news/line/2022-02-07_ajti_bastion_i_sajberlimfa
Со стороны CL DATAPK реализована интеграция в части приема и нормализации событий от СКДПУ, что позволяет на текущий момент: выявлять подключения к устройствам, выполняемые в обход СКДПУ, фиксировать в CL DATAPK обнаруженные СКДПУ (попытки выполнения запрещенных команд, запуски запрещенных приложений, попытки установки запрещенных удаленных подключений в рамках разрешенных удаленных подключений через СКДПУ). Помимо этого, в рамках расширения интеграции планируется проработать вопрос по контролю конфигурации СКДПУ с помощью CL DATAPK
https://safe.cnews.ru/news/line/2022-02-07_ajti_bastion_i_sajberlimfa
CNews.ru
«АйТи бастион» и «СайберЛимфа» договорились об интеграции решений в интересах объектов КИИ - CNews
Компании «СайберЛимфа» и «АйТи бастион» договорились о технологическом партнерстве в области защиты инфраструктуры...
👍1
А это правда, что на ИБ мероприятиях до сих пор выступают не те, кому есть, что рассказать по теме мероприятия, а те, у кого есть деньги, чтобы заплатить за участие? =)
😁16🔥5
Ссылка на сегодняшнюю трансляцию конференции Актуальные вопросы защиты информации с участием представителей ФСТЭК России https://events.webinar.ru/26288589/10429919
👍3
Объявлены два высокобюджетных конкурса ФСТЭК России:
- Инфраструктура исследования на 360 млн руб (https://zakupki.gov.ru/epz/order/notice/ok20/view/documents.html?regNumber=0173100005922000001)
- Унифицированная среда на 510 млн руб (https://zakupki.gov.ru/epz/order/notice/ok20/view/documents.html?regNumber=0173100005922000002)
Первый - про «Создание инфраструктуры для систематического исследования безопасности критичных компонентов, составляющих основу российских дистрибутивов операционных систем и иных программных средств», второй - «Разработка унифицированной среды разработки безопасного отечественного программного обеспечения».
На каждый - не менее 6 претендентов (если ориентироваться на предложения, поданные для определения максимальной цены контракта).
- Инфраструктура исследования на 360 млн руб (https://zakupki.gov.ru/epz/order/notice/ok20/view/documents.html?regNumber=0173100005922000001)
- Унифицированная среда на 510 млн руб (https://zakupki.gov.ru/epz/order/notice/ok20/view/documents.html?regNumber=0173100005922000002)
Первый - про «Создание инфраструктуры для систематического исследования безопасности критичных компонентов, составляющих основу российских дистрибутивов операционных систем и иных программных средств», второй - «Разработка унифицированной среды разработки безопасного отечественного программного обеспечения».
На каждый - не менее 6 претендентов (если ориентироваться на предложения, поданные для определения максимальной цены контракта).
🔥4
Forwarded from Аутентификация, биометрия, электронная подпись
CSI_CISCO_PASSWORD_TYPES_BEST_PRACTICES_20220217.PDF
873.2 KB
Агентство национальной безопасности (АНБ) опубликовало руководство с рекомендациями по защите устройств сетевой инфраструктуры и их учётных данных: «Типы паролей Cisco: лучшие практики».
Опубликовал свежий срез сертифицированных IPS по состоянию на сегодняшний день https://zlonov.com/newest-fstec-ips
Для значимых объектов КИИ я выбираю/выбрал бы сетевую СОВ:
Anonymous Poll
43%
Российского производителя
23%
Check Point
16%
FortiGate
2%
Kerio Control
15%
другой вариант
👍2