spot_img
2 августа, 2025
spot_img
Домой Блог Страница 964

DualSense признан лучшим контроллером всех времен по версии BAFTA Games Awards

BAFTA Games Awards

Организаторы BAFTA Games Awards провели в Twitter пользовательском голосование, в рамках которого был выбран лучший геймпад всех времен. В голосовании участвовали самые разные контроллеры, включая гитару для Guitar Hero и танцевальную дорожку для Just Dance, а также геймпады от GameCube, SNES и Xbox Elite.

Геймпады от консолей PlayStation выиграли сразу в нескольких голосованиях, а затем столкнулись вместе в финальном раунде. 72% проголосовали за DualSense, в то время как у DualShock было всего 27,4% голосов. Далее шли геймпады для GameCube и SNES.

Церемония вручения наград премии BAFTA Games Awards 2022 состоится 7 апреля.

Bloomberg: Apple может добавить TV+ и другие сервисы на устройства Android

Apple Bloomberg

Журналист Марк Гурман (Mark Gurman) из Bloomberg в рассылке Power On поделился своими предположениями относительно планов компании Apple в ближайшее время.

Гурман считает, что Apple добавит ряд своих сервисов в магазин приложений Google Play для Android. Apple TV+ может быть добавлен для конкуренции с Netflix, Hulu и другими потоковыми сервисами. Ранее приложение было добавлено на PlayStation, Xbox и другие платформы. Также могут добавить Apple Books, «Заметки», «Календарь», «Почту» и «Напоминания», так как много владельцев компьютеров Mac пользуются Android-смартфонами. «Подкасты» дополнят Apple Music, а Apple News составят конкуренцию «Google Новостям».

По словам журналиста, в ближайшее время Apple запустит продажу своей техники по подписке. Она будет отличаться от классической рассрочки — при прекращении платежей устройство необходимо будет вернуть, а сами гаджеты по подписке могут войти в Apple One.

Гурман отмечает, что музыкальный сервис Apple Music вышел на Android ради конкуренции со Spotify и другими стримингами. В 2021 году FaceTime научился работать в браузере на всех платформах, но нативного приложения для Android так и не появилось.

Криптомайнеры были самой распространенной угрозой вредоносного ПО в 2021 году

криптомайнеры

В отчете Atlas VPN и Trend Micro говорится, что криптомайнеры были самым популярным источником вредоносных программ в 2021 году: за год было обнаружено 150909 угроз.

«Атаки вредоносных программ позволяют злоумышленникам просто и эффективно получать прибыль от бизнеса. Компании, которые становятся жертвами кибератак, часто становятся уязвимыми для кражи данных, захвата и других подобных кибератак в будущем», — отметил Вилюс Карделис (Vilius Kardelis), специалист по кибербезопасности Atlas VPN.

Злоумышленники чаще всего атаковали информационные и коммуникационные компании с помощью вредоносного ПО: в общей сложности 561753 вредоносных файла в электронных письмах, отправленных сотрудникам отрасли. Розничная торговля была на втором месте с 397072 отправленными электронными письмами, на третьем — строительная отрасль с 356952 электронными письмами. В конце списка оказались финансовые и производственные отрасли, получившие «всего» 198408 и 188 373 вредоносных файла соответственно. Основной урон достается счетам за электричество жертвы, а также ее зараженному устройству, которое от перегрузки быстро приходит в негодность.

Несмотря на относительную популярность криптомайнеров, они далеко не единственные по распространению вируса. Сценарии веб-шелла, которые позволяют злоумышленникам получить доступ к конфиденциальному контенту или организовать атаку программ-вымогателей, были обнаружены 149290 раз. В 2021 году на вредоносное ПО Ulise пришлось 145321 обнаружений, за ним следует WannaCry с 97585 обнаружениями.

WhatsApp тестирует обмен медиафайлами размером до 2 Gb на iOS и Android

WhatsApp

Команда разработчиков мессенджера WhatsApp тестирует новую функцию, которая позволит пользователям отправлять медиафайлы размером до 2 Gb. Об этом сообщает тематический ресурс WABetaInfo. Эта возможность тестируется как для iOS, так и для Android. В настоящее время пользователи могут отправлять файлы только размером до 100 Mb.

По данным портала, некоторые участники программы бета-тестирования WhatsApp для Android и iOS в Аргентине получили возможность обмениваться медиафайлами размером до 2 Gb. Также говорится, что бета-версии WhatsApp 2.22.8.5, 2.22.8.6 и 2.22.8.7 для Android и бета-версия 22.7.0.76 для iOS помечены как совместимые обновления.

Если мессенджер решит запустить данную функцию для всех своих пользователей, это может оказаться достаточно важным нововведением. Возможность отправлять медиафайлы размером до 2 Gb в WhatsApp будет особенно полезна бизнес-пользователям, поскольку избавит от необходимости использовать другие платформы для отправки больших медиафайлов.

Представлен смартфон среднего уровня Honor X9

Honor X9

Компания Honor представила смартфон среднего уровня X9. Модель является глобальной версией Honor X30, выпущенного в Китае в декабре 2021 года. Аппарат оборудован 6,81-дюймовым LCD-дисплеем разрешением Full HD+ и частотой обновления 120 Hz. Экран занимает 94% площади фронтальной панели.

Honor X9 построен на базе процессора Qualcomm Snapdragon 695 с поддержкой 5G. Объем оперативной памяти составляет 8 Gb, емкость флеш-накопителя — 128 Gb.

Тройная основная камера представлена главным датчиком на 48 Мп (f/1.8), 2 Мп (макромодуль, f/2.4) и 2 Мп (сенсор глубины сцены, f/2.4). Фронтальная камера разрешением 16 Мп (f/2.45).

За автономность отвечает аккумулятор на 4800 мАч с поддержкой 66-ваттной быстрой зарядки. В оснащение входят LTE, 5G, адаптеры Wi-Fi 802.11ac и Bluetooth 5.1, GPS, Dual SIM, NFC, порт USB Type-C и боковой сканер отпечатков пальцев. Смартфон работает под управлением операционной системы Android 11 с фирменным пользовательским интерфейсом Magic UI 4.2. Габариты составляют 166,07 × 75,78 × 8,05 мм, вес — 189 гр.

Honor X9 будет предлагаться в трех цветовых исполнениях Midnight Black (черный), Titanium Silver (серебристый) и Ocean Blue (синий). Цена и дата начала продаж смартфона пока не объявлена.

«Видеонаблюдение — это один из способов оцифровать физический мир»

Логотип компании Avigilon в настоящее время хорошо известен в индустрии видеонаблюдения как качественный поставщик комплексных решений для систем видеонаблюдения. Достаточно молодая компания, которая была основана в конце 2004 года, уже в 2010 году вошла в рейтинг Deloitte Technology Fast 50 как одна из 50 самых быстрорастущих технологических компаний Канады. В 2010 году Avigilon также была включена в список Red Herring North America 100 — престижный список самых многообещающих частных технологических предприятий Северной Америки. В 2018 году Avigilon стала частью американской корпорации Motorola Solutions. Специалистами Avigilon разработано и запатентовано множество уникальных технологий. В обширном ассортименте аппаратной и программной продукции Avigilon есть все необходимое для видеонаблюдения и контроля доступа на объектах любого масштаба от частных домов и небольших магазинов до стадионов, аэропортов и целых городов. Также компания вложила много времени и средств в разработку инновационной самообучающейся видеоаналитики, а недавно Avigilon запустил поисковую систему с искусственным интеллектом для глубокого обучения, способную анализировать видеозаписи на нескольких камерах с целью найти конкретных людей, представляющих интерес, отслеживая их маршрут и последние известные местоположения. И сегодня о перспективах внедрения комплексных решений Avigilon в Азербайджане мы беседуем с менеджером проектов компании iTech Group Туралом Заргаровым.

— Расскажите, пожалуйста, более подробно о решениях компании Avigilon.

— Портфолио Avigilon включает широкий ассортимент IP-камер с разрешением вплоть до 61 Мр, мультисенсорных камер, сетевых устройств для записи, просмотра и интеллектуального анализа видео, тепловизоров, датчиков присутствия, аналоговых энкодеров, объективов, пультов телеметрии, термокожухов для камер, а также программного обеспечения для видеонаблюдения и управления доступом. Отраслевые решения этой компании успешно работают на объектах транспорта, торговли, производства, образования, медицины, в банковском секторе и проектах Smart City более чем в 100 странах мира. Системы безопасности Avigilon базируются на открытой платформе, обладают высокой производительностью, гибко масштабируются и могут легко расширяться без каких-либо ограничений.

Начав свою деятельность с акцента на создание камер видеонаблюдения с высоким разрешением, компания разработала комплексные решения, включающие контроль доступа, видеоаналитику, а теперь вплотную занимается применением искусственного интеллекта в этих решениях. Компания предоставляет конечным пользователям именно тот результат, в котором они нуждаются, делая упор на комплексный подход к решению, в то время как конкуренты полагаются на открытые системы для создания решений с использованием компонентов от различных производителей.

Безусловно, системы Avigilon относятся к премиум-сегменту, превосходя ближайших конкурентов именно комплексным подходом. Это дает возможность конечному пользователю быть уверенным в круглосуточной поддержке и четком взаимодействии всех систем. Но несмотря на то, что продукция этого производителя позиционируется как премиальная, в портфолио есть решения и для небольших объектов, а широкий спектр продуктов позволит любой организации найти оптимальное по цене решение. Также я хотел бы добавить, что все оборудование Avigilon производится в Канаде, где и ведутся разработки перспективных направлений в области видеонаблюдения. Компания на основе ОЕМ-контрактов работает с такими вендорами, как DELL Technologies и HPE, которые разрабатывают сервера, специально ориентированные под заявленные для HD-систем видеонаблюдения нагрузки. В то же время, собственное масштабируемое программное обеспечение Avigilon Control Center имеет интуитивно понятный интерфейс, открытую архитектуру и легко интегрируется с камерами множества известных брендов и другим аппаратным обеспечением. Это интеллектуальное программное обеспечение фиксирует даже незначительные изменения и активности на объекте видеонаблюдения и осуществляет быстрый поиск информации по сигналам тревоги, номерным знакам, кассовым операциям, закладкам и прочим параметрам.

Avigilon обслуживает множество вертикалей, включая розничную торговлю, банковское дело, образование, казино, критическую национальную инфраструктуру и транспорт. Компания работает с крупными клиентами, включая стадион Hard Rock в Майами Долфинс, университеты Теннесси и Сиднея, международный аэропорт имени короля Абдулазиза в Саудовской Аравии, город Питсборо и Олд-Бейли в Лондоне. Если посмотреть на наш регион, то решения Avigilon используются в аэропортах Тбилиси, Кутаиси и Батуми. Кроме того, более 2000 камер Avigilon контролируют движение на дорогах Грузии, процессы в ряде банков Литвы и России, крупнейший банк Грузии TBC, большие логистические центры в Эстонии, сеть казино в Прибалтике и т.д. В четырех крупных городах Казахстана работают комплексные решения, в которые входят самые продвинутые камеры этого производителя. Есть и решения в Азербайджане как в государственном, так и частном секторах. Например, решения Avigilon активно используются Агентством устойчивого и оперативного социального обеспечения Азербайджана (DOST).

Сегодня, как и другие производители систем видеонаблюдения, Avigilon сталкивается с рядом проблем на рынке, в том числе с необходимостью обеспечить совместимость своих решений с информационными технологиями клиентов, а также обеспечить шифрование и удовлетворить другие потребности в области кибербезопасности. Avigilon решает эту проблему с помощью новых систем искусственного интеллекта и глубокого обучения в дополнение к видеоаналитике, которая просеивает избыток данных и направляет внимание оператора на то, что ему нужно знать. Сравнивая получаемую картинку с заданными шаблонами, видеооборудование Avigilon распознает подвижные объекты, различные сценарии поведения людей и характеристики транспортных средств, обеспечивая высокую ситуационную осведомленность оператора и сбор достоверных данных для предотвращения и расследования происшествий.

— Мы привыкли, что системы видеонаблюдения применяются, в основном, в сферах охраны и безопасности. Подразумевается ли использование решений Avigilon в иных отраслях для решения нетипичных задач?

— Я бы не сказал, что видеонаблюдение применяется в основном в сферах охраны и безопасности, хотя многие действительно считают, что видеонаблюдение — это про безопасность. Видеонаблюдение — это также информация, которая помогает в управлении и оптимизации бизнеса, а также в процессах контроля и управления производством. И сегодня видеонаблюдение крайне успешно применяется в ритейле, логистике, менеджменте. В Avigilon верят, что следующая революция в этих отраслях будет основана на видеоаналитике и искусственном интеллекте. Камеры — это один из способов оцифровать физический мир, один из инструментов, чтобы погрузиться в эту гору информации. И на основе комплексных решений Avigilon это будет проще сделать.

Преимущество Avigilon заключается в том, что компания не боится приходить к клиенту и показывать товар лицом. Мы же как партнер со столь высоким статусом предлагаем демо-тестирование для клиентов любого уровня, потому что это позволяет почувствовать качество решений и понять их преимущества. Обычно после таких тестов и приходит осознание того, что эти комплексные решения представляют собой не только и не столько систему безопасности, а средство для контроля продукции и производства, что поможет бизнесу выйти на новый этап развития.

— Как Avigilon относится к своим партнерам? Насколько сильна поддержка, которую вы получаете от производителя?

— Модель продаж и дистрибуции Avigilon основана на модели B2B и предполагает несколько типов сертификации. К тому же, Avigilon тщательно выбирает партнеров и оказывает им поддержку посредством обучения, продаж и технической поддержки. iTech Group как официальный представитель Avigilon в Азербайджане это прекрасно чувствует на уровне реализации проектов любой сложности.

Сегодня Avigilon активно инвестирует в развитие азербайджанского рынка. В лице нашей компании производитель увидел достойного партнера, желающего развивать комплексные и крупномасштабные проекты, а также готового вкладывать средства в развитие собственного технического персонала и специалистов клиентов.

За дополнительной информацией, связанной с вопросами реализации решений Avigilon, обращайтесь в компанию iTech Group.

(+99412) 310 1414 | https://www.itechgroup.az/

Компания Prestigio представила линейку видеорегистраторов RoadRunner с режимом ночной съемки и быстросъемным магнитным креплением

Компактный RoadRunner 185 устанавливается “одним движением руки» на быстросъемное магнитное крепление. Удобный поворотный механизм позволяет водителю выбрать лучший ракурс для обзора дороги. Подача питания осуществляется через крепление — к самому устройству никакие провода подключать не нужно. Видеорегистратор можно легко снимать и устанавливать обратно. Дополнительно в комплекте — крепление на скотче 3М. Это позволяет водителю выбрать наиболее подходящий способ установки. Также это делает удобным использование одного видеорегистратора, когда у вас несколько машин.

Видеорегистратор записывает видео высокого качества в разрешении FullHD (1920х1080) со скоростью 30 кадров в секунду в любое время суток, благодаря режиму ночной съемки. Угол обзора в 140-градусов охватывает до 5 полос дорожного движения. RoadRunner 185 обеспечивает четкую детализированную картинку с улучшенной цветопередачей при просмотре видео с регистратора на 2-дюймовом дисплее с IPS-матрицей.

RoadRunner 185 оснащен слотом для microSD-карты для хранения отснятого видео. Функция циклической перезаписи позволяет записывать новые файлы поверх неактуальных, чтобы не пришлось менять карту памяти и переживать о нехватке места.

Как и другие видеорегистраторы бренда Prestigio, RoadRunner 185 имеет датчик удара (G-сенсор). Все видео, записанные после срабатывания G-сенсора, попадают в отдельную папку и защищаются от автоматической перезаписи.

Компактный RoadRunner 185 выполнен в минималистичном корпусе, а его вес составляет всего лишь 60 грамм. Устройство сочетает простоту установки и использования, а также обладает широким набором опций.

ROADRUNNER 380 с двумя камерами высокого разрешения

Салонная и дорожная камеры обеспечивают высококачественное видео в любое время суток. При ударе автомобиля срабатывает G-сенсор, и записанные после случившегося файлы защищаются от перезаписи.

Быстросъемная салонная камера записывает видео в разрешении HD 720p со скоростью 30 кадров в секунду. С RoadRunner 380 водитель может контролировать ситуацию в салоне, что обеспечивает безопасность и подходит для всех видов перевозок, как для такси, так и поездок с семьей.

Дорожная камера RoadRunner 380 записывает качественное видео с разрешением FullHD (1920х1080) со скоростью 30 кадров в секунду, а угол обзора в 140° охватывает до 5 полос дорожного движения.

Салонная камера имеет инфракрасные сенсоры для режима ночного видения и качественной записи в темное время суток. А режим ночной съемки дорожной камеры гарантирует, что спорная ситуация будет зафиксирована в любое время даже с низким уровнем освещения.

Благодаря IPS-матрице, можно просматривать на 2-дюймовом экране четкое детализированное видео с улучшенной цветопередачей.

При срабатывании датчика удара (G-сенсор) видео момента ДТП автоматически сохранится в отдельную папку и будет защищено от перезаписи. С RoadRunner 380 вы всегда будете уверены в наличии у вас видео о случившемся!

О Prestigio:

Международный бренд Prestigio на протяжении 20 лет предлагает широкий выбор потребительской электроники для дома, образования и бизнеса. Продукция компании успешно продается в 30 странах мира, и за годы существования было реализовано более 25 миллионов устройств.

В ассортименте бренда умная техника, гаджеты для авто, инновационные решения для бизнеса и образования. Компания представила первую в мире интерактивную клавиатуру-тачпад, умные колонки с голосовым помощником, портативную акустику, скрытые беспроводные зарядные станции, внешние аккумуляторы с использованием графена, и это только начало.

Представительства Prestigio работают в 27 странах, включая СНГ, Европу, Ближний Восток и Африку.

Сайт: https://prestigio.com/

QNAP представляет TS-233 NAS — интеллектуальное решение для хранения данных и совместной работы

Компания QNAP Systems, ведущий разработчик сетевых решений и решений для хранения данных, представила сетевое хранилище TS-233 с двумя отсеками для дисков, идеально подходящее для домашнего и офисного использования. Благодаря элегантному дизайну и 8 см бесшумному вентилятору TS-233 представляет собой экономичное решение для централизованного хранения, резервного копирования, обмена файлами и мультимедиа, которое включает множество приложений NAS для повышения производительности и безграничных развлечений.

TS-233 оснащен четырехъядерным процессором ARM Cortex A55 и 2 Gb оперативной памяти DDR4. NAS может использоваться с 3,5” и 2,5” жесткими дисками или твердотельными накопителями с интерфейсом SATA 3.0 6 Гбит/с и возможностью горячей замены, а также поддерживает протокол шифрования AES-NI, обеспечивая безопасное и высокоскоростное резервное копирование/восстановление, высокоскоростной доступ к файлам и возможность совместного использования. Благодаря встроенному нейронному процессору TS-233 также обеспечивает повышенную производительность технологии QNAP AI Core (механизм распознавания изображений на основе искусственного интеллекта) для высокоскоростного распознавания лиц и объектов.

«TS-233 подходит для многих сценариев использования дома и в небольшом офисе. Домашним пользователям понравятся его возможности централизованного резервного копирования, персональное облачное решение и мультимедийные возможности. В то же время, офисы и организации могут извлечь выгоду из оптимизированного хранилища, простой синхронизации и возможностей совместных действий, которые помогут оптимизировать и расширить пределы удаленной и гибридной работы», — сказал Джерри Денг (Jerry Deng), менеджер по продуктам QNAP.

Новый TS-233 поставляется с новейшей операционной системой QTS 5.0 с богатым набором домашних и бизнес-приложений NAS: File Station оптимизирует доступ к файлам NAS, совместное использование и управление через web-браузер; Hybrid Backup Sync может легко создавать резервные копии файлов NAS в облаке или другом NAS для выполнения стратегии резервного копирования 3-2-1; Qsync обеспечивает эффективную синхронизацию файлов между несколькими пользователями и устройствами. С мультимедийными приложениями, такими как QuMagie, Video Station и Music Station, пользователи QNAP NAS могут централизованно хранить и управлять всеми своими фотоальбомами, видео и музыкальными файлами. Кроме этого, TS-233 поддерживает технологию ARM NEON, которая ускоряет обработку видео. За подключение к компьютерной сети отвечает контроллер Gigabit Ethernet RJ45. Есть два порта USB 2.0 в тыльной части, а на фронтальную панель устройства выведен разъем USB 3.2 Gen 1.

Управление привилегированным доступом как приоритетная задача в обеспечении информационной безопасности компании

Либо хакера не видно, либо слишком поздно…

В процессе взлома хакер пытается либо нанести максимальный вред, либо остаться незамеченным. В обоих случаях он старается получить доступ к ресурсам компании (серверам, рабочим станциям, сетевому оборудованию), используя, в первую очередь, уязвимости в стандартных протоколах. Это и легче, и меньше привлекает внимание. Интересными с точки зрения атаки являются протоколы удаленного управления (RDP, SSH) и универсальные протоколы HTTP/S. Зачастую, даже проведя успешную разрушительную атаку, хакер оставляет на будущее какие-либо закладки. Это могут быть как специально созданные аккаунты, так и сервисы удаленного управления.

Задача сотрудников IТ-безопасности компании состоит в том, чтобы в максимально короткие сроки проанализировать имеющуюся у них в виде логов систем информацию и понять:

  • как был осуществлен взлом;
  • какие ресурсы были затронуты;
  • какие действия и изменения хакер совершал на захваченных ресурсах;
  • оставил ли хакер какие-то закладки или backdoors на ресурсах компании.

На все эти действия у сотрудников IТ-безопасности очень мало времени, так как повторная атака может быть еще мощнее и успешнее. Основным инструментом анализа действий хакера являются логи систем, процессов и оборудования. Они анализируются либо на местах, либо, если в организации есть SIEM-система, с ее помощью. Но работа с логами даже в «мирное» время — не самый быстрый и удобный, с точки зрения человеческого восприятия, процесс, а в условиях ограниченности времени и возможности новой атаки представляет собой очень экстремальный процесс, так как:

  • огромное количество логов от различных процессов и систем генерируют много информационного шума;
  • хакер будет стараться уничтожить или исказить логи, даже предпринять атаку на саму SIEM-систему. Тогда анализировать будет нечего;
  • восстановление картины взлома на основе логов создает высокие требования к квалификации персонала и четкому знанию, что и как работает в IТ-инфраструктуре.

Поймай меня, если поймешь, кто я

Если сравнивать попытку восстановления картины взлома в виртуальном пространстве с реальным «офлайн» пространством, то это аналогично попытке визуализировать взлом на основе показаний свидетелей, снятию отпечатков пальцев, обрисовке следов мелом. В противовес таким мысленным картинкам существует удобный способ визуализации преступления — это съемка камерами видеонаблюдения. В этом случае четко видно кто, как и что делал. Или еще один пример из жизни. При крушении самолета в первую очередь смотрят информацию из «черного ящика», где хранятся изменения параметров самолета, траектория полета, переговоры экипажа и т.д. И именно его записи позволяют определить, что произошло. Для IТ-инфраструктуры также хотелось бы иметь подобный «черный ящик», да еще с видеозаписью. Он позволил бы записать что, кто и как делал в IТ-инфраструктуре в удобной для восприятия человеком форме.

Посмотри, как это было

Именно такой вариант решения предлагает Fudo PAM. Прежде всего — запись всех основных протоколов управления и передачи информации:

  • RDP, VNC — видеозапись и конвертация всего, что на экране, в текст через OCR-модуль;
  • SSH, Telnet — видеозапись сессий и команд;
  • MS SQL, MySQL, Oracle SQL (12.0) — регистрация всех команд и передаваемой информации;
  • HTTP/S — видеозапись сессий и передаваемой информации.

Таким образом мы получили «камеру видеонаблюдения» для IТ-инфраструктуры. И, самое важное, это еще и полноценная информационная система. Можно искать определенные моменты в видео или предусмотреть заранее реакции на определенные команды и события, при наступлении которых Fudo PAM уведомит офицера безопасности и покажет сам момент инцидента. Следует отметить, что при этом мы не добавляем агентов или настройки на сервера или рабочие станции. Запись идет на сетевом уровне, что дает Fudo PAM еще одно преимущество.

Следящий призрак

Как отмечалось выше, хакер будет стремиться уничтожить следы и логи или исказить их. Но если он не знает, что его действия записывают, система записи просто невидима для него (нет агентов), то и атаковать такую систему невозможно. Fudo PAM реализует это путем работы только с трафиком. Он может быть установлен как transparent bridge (inline), либо как еще один элемент системы роутинга трафика (router). При этом, за счет применения простых сетевых правил условного роутинга на Fudo PAM можно направлять только необходимый трафик (например, RDP, SSH, HTTP/S). Это позволяет избежать эффекта «бутылочного горлышка».

Итак, с помощью Fudo PAM мы получаем систему «черного ящика» для IТ-инфраструктуры. Мы записываем и анализируем подключения к серверам, базам данных, сетевому оборудованию, сервисам и рабочим станциям. И не просто записываем, а можем активно анализировать и предупреждать сотрудников IТ-безопасности.

Следить и блокировать

Теперь давайте вернемся к аналогии с камерами видеонаблюдения. Представьте, что камера не только записывает действия злоумышленника, но и блокирует их. Например, он протянул руку, чтобы сломать стекло, а рука не действует. В целях защиты IТ-инфраструктуры это можно реализовать с помощью Fudo PAM. «Черные» списки команд блокируют выполнение деструктивных или опасных команд. При попытке их совершить Fudo PAM просто не даст их исполнить и, кроме того, уведомит об инциденте сотрудника отдела безопасности.

В режиме «офлайн» взломщик, имея ключ (например, сотрудника предприятия), может просто открыть дверь. По аналогии в IТ-инфраструктуре, имея пароль доступа (ключ), можно зайти в систему, на сервер и т.д. Можно подстраховаться и усилить безопасность с помощью второго ключа на двери (двухфакторная аутентификация в нашем случае). И Fudo PAM это тоже умеет. А можно сделать это еще изящнее и даже при наличии ключа (в том числе пароля super root) просто не дать возможности войти в систему без разрешения другого сотрудника. В Fudo PAM это реализовано следующим образом: вне зависимости от того какими правами обладает подключающийся пользователь, при подключении у него отображается статус «идет подключение». В это время офицер безопасности получает от Fudo PAM сообщение: «С такого IP-адреса, по такому протоколу, к такому хосту, подключается пользователь Х. Разрешить подключение?». Таким образом, хакер, даже обладая всеми правами доступа, паролями, ключами и доступом к легитимной рабочей станции, все равно не попадет на сервер.

Снимай маску — я тебя узнал

Ну и еще одно интересное защитное свойство системы Fudo PAM. Опять проведем аналогию с реальным миром. Представьте, что взломщик, заполучив ключ, прошел в защищаемую зону. При этом он загримировался и оделся соответствующе и выглядит на камерах как сотрудник, не вызывающий подозрения у охраны. Но при попытке открыть ключом дверь она не обманывается его схожестью с настоящим сотрудником и не открывается, поднимая тревогу. То же самое делает модуль анализа поведения пользователя в Fudo PAM. Он обучается поведению настоящего сотрудника, строит его профиль и «цифровой почерк». В случае, если подключение осуществил хакер, почерк его работы будет отличаться от почерка настоящего сотрудника. Fudo PAM предупредит сотрудника отдела безопасности об этом.

Удобство, безопасность и контроль

Таким образом, используя Fudo PAM в IТ-инфраструктуре, сотрудники безопасности получают систему, позволяющую:

  • быстро и оперативно восстановить действия хакера;
  • просмотреть события и инциденты в удобном для восприятия человеком формате;
  • за счет записи и возможности быстрого поиска понять, что изменил хакер, оставил ли он backdoors и закладки;
  • реализовать незаметную для хакера и легитимных сотрудников систему регистрации и анализа событий;
  • блокировать действия хакера внутри системы вне зависимости от полученного им уровня доступа;
  • блокировать доступ к самой системе, пока не будет разрешения со стороны службы безопасности;
  • распознавать хакера по изменению «цифрового почерка», даже если хакер пользуется легитимным доступом с легитимных ресурсов.

При отсутствии систем централизованного анализа логов Fudo PAM позволит анализировать инциденты в простом и наглядном формате, а при наличии SIEM-систем Fudo PAM предоставит оперативный и наглядный анализ инцидента, позволяющего четко понять, где, что и как произошло.

 

Компания MONT Азербайджан — официальный дистрибьютор решений Fudo Security на территории Азербайджана. Fudo PAM — это комплексное безагентное решение, которое можно установить в течение одного дня. Fudo PAM включает высококачественное хранилище паролей с лучшим в своем классе решением по мониторингу и записи сессий, основанном на искусственном интеллекте.

По поводу приобретения продуктов Fudo Security вы можете обращаться по телефону +994 (12) 497 20 85/84 или по электронному адресу: [email protected].

Сайт www.mont.az. Страница в социальной сети Facebook www.facebook.com/montazerbaijan.

Обнародованы результаты первого этапа конкурсов, которые пройдут в рамках «TEKNOFEST Азербайджан»

Стали известны результаты первого этапа технологических конкурсов в рамках подготовки к Аэрокосмическому и технологическому фестивалю «TEKNOFEST Азербайджан».

Во второй этап конкурса вошли инновационные проекты, которые отличаются оригинальностью и потенциалом коммерциализации.

Сообщаем, что «TEKNOFEST Азербайджан» впервые пройдет в Баку 26-29 мая этого года при совместной организации Фонда Турецкой технологической команды (T3 Foundation), Министерства цифрового развития и транспорта Азербайджанской Республики и Министерства промышленности и технологий Турецкой Республики.

Следует отметить, что для участия в конкурсах зарегистрировались 1000 команд, в состав которых вошли 5000 школьников, студентов и индивидуальных предпринимателей. Проекты, представленные на все конкурсы, оценивались жюри по 100-балльной шкале. Оценка основана на представлении инновационной идеи, постановке проблемы, решении, наличии продукта или прототипа и, самое главное, на проектах, которые обладают потенциалом стать коммерциализированными. Согласно объявленным результатам, общее количество команд, прошедших во второй этап, составляет 220.

Так, в конкурсе «Робототехника» — 25 команд из категории «А», 23 команды из категории «В»; по «Зеленым технологиям» — 26 команд категории «А», 25 команд категории «В», 20 команд категории «С»; «Аграрные технологии» — 24 команды категории «В», 16 команд категории «С»; по «Беспилотным летательным аппаратам» — 14 команд из Азербайджана, 6 команд из Турции; в «Социально ориентированных технологиях» право на участие в следующем этапе завоевали 24 команды из категории «В» и 17 команд из категории «С».

Следует отметить, что в категорию «А» входят школьники старших классов, в категорию «В» — студенты вузов, а в категорию «С» — стартапы и индивидуальные предприниматели.

Напомним, что все конкурсы кроме «Любительское спутниковое моделирование» (CanSat), Baku Skills и Sailplaner проводились вне этапа PDR (Первоначальный проектирование). Из 523 команд, принявших участие в этапе PDR, 220 успешно прошли во второй этап.