Новости ИТ-безопасности
18.05.2026
Компания Гарда представила обновление системы обнаружение кибератак Гарда Deception. Одним из ключевых обновлений стала поддержка нового безагентного метода распространения приманок через утилиту Microsoft Endpoint Configuration Manager (MECM). Данный функционал позволяет централизованно помещать приманки на группы устройств без установки дополнительных агентов, упрощая администрирование системы. Для повышения реалистичности и эффективности приманок в системе добавлен импорт учетных записей из LDAP. Теперь компании могут автоматически находить неиспользуемые или отключенные учетные записи в Active Directory и использовать их в качестве ложных, повышая достоверность имитации инфраструктуры и усложняя работу злоумышленников. В новой версии продукта расширены возможности создания ловушек: стал доступен конструктор HTML-страниц для HTTP/HTTPS, позволяющий имитировать реальные корпоративные сервисы. При этом у атакующего повышается вероятность взаимодействия с ложной инфраструктурой.
18.05.2026
Компания Гарда представила обновление системы обнаружение кибератак Гарда Deception. Одним из ключевых обновлений стала поддержка нового безагентного метода распространения приманок через утилиту Microsoft Endpoint Configuration Manager (MECM). Данный функционал позволяет централизованно помещать приманки на группы устройств без установки дополнительных агентов, упрощая администрирование системы. Для повышения реалистичности и эффективности приманок в системе добавлен импорт учетных записей из LDAP. Теперь компании могут автоматически находить неиспользуемые или отключенные учетные записи в Active Directory и использовать их в качестве ложных, повышая достоверность имитации инфраструктуры и усложняя работу злоумышленников. В новой версии продукта расширены возможности создания ловушек: стал доступен конструктор HTML-страниц для HTTP/HTTPS, позволяющий имитировать реальные корпоративные сервисы. При этом у атакующего повышается вероятность взаимодействия с ложной инфраструктурой.
13.05.2026
В мобильном приложении Контур.Коннект – кроссплатформенном решении для безопасного доступа сотрудников и партнеров к корпоративным системам из любой точки мира – появилась поддержка сертификатов Минцифры России. Это позволит использовать сервис в организациях, где требуется работа с национальной доверенной инфраструктурой. Речь идет в первую очередь о государственных структурах, а также компаниях из отраслей с повышенными требованиями к информационной безопасности и импортонезависимости. Сертификаты Минцифры (НУЦ) позволяют обеспечить безопасный доступ к российским цифровым сервисам и внутренним корпоративным ресурсам. Их использование особенно актуально для организаций, которые выстраивают инфраструктуру на базе отечественных решений и удостоверяющих центров.
07.05.2026
Компания «А-Реал Консалтинг» объявила об успешном прохождении сертификации аппаратной платформы ИКС RF1000 в ФСТЭК России. Проведенные испытания подтвердили полное соответствие комплекса требованиям по 4-му классу защиты для межсетевых экранов (типы А и Б) и систем обнаружения вторжений уровня сети. Основные возможности ПАК ИКС RF1000: защита периметра сети, сервисов, фильтрация контента, управление трафиком и настройку удаленных подключений (VPN) для объединения филиалов. Вендор предлагает программу апробации: ПАК доступен для бесплатного пилотного тестирования в реальных сетевых условиях.
06.05.2026
В Handy Backup Server Network 8.6.9 обновлены сетевые агенты для резервного копирования Linux серверов и рабочих станций. Решение поддерживает Альт 10, Debian 12 и 11, ОСнова 2.11, РЕД ОС 8 и 7, Ubuntu 22.04 и помогает включать Linux машины в единую систему корпоративного бэкапа. При управлении из Windows панели теперь доступны плагины облачных хранилищ, включая Яндекс Диск, VK Cloud, Google Drive, Dropbox, OneDrive и другие сервисы. Администратор может создавать задания, выбирать каталоги, задавать расписание и контролировать выполнение операций из одного интерфейса. Для всех поддержанных дистрибутивов доступен бэкап PostgreSQL, а для Альт 10 и Ubuntu 22.04 также MySQL и MariaDB. Кроме установки через tar.gz появились готовые пакеты с настроенными зависимостями, что ускоряет развёртывание Linux агентов.
03.05.2026
Соблюдение требований Приказа № 117 остается актуальной задачей для российских компаний. Кто-то начинает закупки всевозможного ПО «для галочки», другие анализируют стек используемых программ и разбираются, как их можно интегрировать с тем, чего не хватает. Именно такой, системный подход, позволяет избежать излишнего нагромождения сервисов в корпоративной сети. Например, если вы используете VPN с ГОСТ-шифрованием, то приобретение межсетевого экрана с таким же функционалом никак не повлияет на дополнительную безопасность, а станет только лишней статьей расходов. Важно понимать, что Приказ № 117 не требует, чтобы межсетевое экранирование и VPN с ГОСТ-шифрованием были объединены в одном продукте. Более рациональный подход — дополнить уже работающий VPN межсетевым экраном ИКС. Это позволяет без лишних затрат закрыть задачи защиты периметра, а также обнаружения и предотвращения вторжений.
28.04.2026
«НТЦ ИТ Роса» представила обновлённую версию мобильной операционной системы Роса Мобайл 3.0 для смартфонов и планшетов. По словам разработчиков, одним из ключевых нововведений стала встроенная поддержка VPN‑клиентов. В РОСА Мобайл встроены именно VPN-клиенты, которые позволяют подключаться к уже развернутому серверу, собственному или общедоступному. Также, в новой версии расширены возможности штатных приложений и доработана общая работа системы. Например, в приложении «Роса Почта» появились нотификации о новых письмах даже в том случае, если приложение закрыто, а интервал проверки почты теперь можно настроить в параметрах профиля, по умолчанию он составляет 15 минут. Для экономии заряда при выключенном экране синхронизация не выполняется, но после включения экрана система автоматически проверит почту, если заданный интервал уже прошел, и покажет уведомления на экране блокировки и в шторке.
23.04.2026
В DLP-систему СерчИнформ КИБ интегрирован ИИ-модуль для оптимизации процессов безопасности. Он анализирует сообщения и файлы в корпоративной почте и мессенджерах, выявляет сложные инциденты, которые невозможно обнаружить стандартными методами. ИИ-ассистент работает по предустановленным промптам, доступным в «СерчИнформ КИБ» в виде готовых политик безопасности. По этим промптам система выявляет угрозы в диалогах в почте и мессенджерах и присваивает им метки. Например, «откат», «просьба перевода на карту», «воровство» или «раскрытие коммерческой тайны». ИИ-модуль также представляет ИБ-специалисту краткое содержание длинных переписок и документов для быстрого ознакомления. При этом модуль работает локально: конфиденциальные данные компании не покидают ее пределов.
20.04.2026
Samsung сейчас в России продает, в основном, премиальные телефоны, поэтому им не особо выгодны возросшие продажи бюджетных максофонов. Поэтому компания напомнила пользователям, что в смартфонах Galaxy есть защищённая папка Knox. В ней можно изолировать приложения и файлы, создавая полностью автономное пространство. По сути, получается «второй смартфон» внутри устройства. Приложения внутри этой песочницы могут работать под отдельными аккаунтами. Например, установив туда мессенджер и авторизовавшись под другим профилем, вы получите независимую историю переписки, не связанную с основной. Таким образом, Knox помогает разделять рабочие и личные данные, повышая уровень конфиденциальности. После того как на публикацию обратили внимание журналисты, Samsung удалил картинки с максом, но рекламную кампанию Knox запустить получилось.
14.04.2026
Вышла новая версия (2.9) корпоративной платформы для защиты данных в гетерогенных ИТ-средах RuBackup. В ней появилась возможность обновления компонентов без последовательной установки промежуточных версий, что заметно упрощает миграцию для организаций, использующих предыдущие выпуски продукта. Еще одним важным нововведением стала возможность создания синтетических резервных копий с использованием пулов типа Block device. Для заказчика это означает уменьшение нагрузки на серверы и сетевую инфраструктуру, что особенно актуально для высоконагруженных баз данных и бизнес-критичных систем с минимальным окном резервного копирования. Для управления служебной базой данных RuBackup добавлена поддержка СУБД Tantor. Модуль MySQL дополнен поддержкой СУБД MariaDB. Клиенты, применяющие MariaDB, теперь могут управлять резервным копированием этих систем из единой консоли RuBackup наряду с другими СУБД



























