Российский производитель Vinteo специализируется на разработке профессионального решения для видеоконференцсвязи. Он развивает технологию работы с видеопотоками высокого разрешения класса «Телеприсутствие», для управления которыми разработчики компании первыми в России реализовали протокол NDI. В результате решение используется в основном на критических объектах, куда иностранные продукты устанавливать запрещено.
«Vinteo уже много лет занимает не последнее место на рынке отечественных систем видеоконференций, — поделился информацией с TAdviser Александр Катасонов, инженер-аналитик лаборатории развития и продвижения компетенций кибербезопасности компании «Газинформсервис». — Платформу выбирают крупные корпорации и ведомства, которым важна сертификация ФСТЭК и надёжная локальная поддержка. Поэтому в тех проектах, где регламенты запрещают использовать зарубежные решения, сервер Vinteo часто становится одним из первых вариантов, к которому обращаются интеграторы и ИТ-службы».
Полную статью можно найти здесь.
#gis_полезности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤3🔥2🤔2
В опубликованном изданием «Компьютерра» рейтинге российских СУБД за 2025 год система управления базами данных Jatoba, разработанная компанией «Газинформсервис», вошла в тройку лучших отечественных СУБД.
По данным рейтинга, сильными сторонами Jatoba являются отказоустойчивость, масштабируемость и развитые функции кибербезопасности, предлагаемые по сравнительно доступной цене. Среди технических характеристик, отмеченных в исследовании, — автоматический отказоустойчивый кластер, географически распределённая архитектура и удобная система мониторинга. Jatoba совместима с более чем 30 операционными системами и обеспечивает круглосуточную техническую поддержку. Бесплатный тестовый доступ к системе также предлагается потенциальным клиентам.
«Среди возможностей решения — автоматический отказоустойчивый кластер, географически распределённая архитектура СУБД, расширенные функции администрирования, развитая система мониторинга с наглядными дашбордами и др.», — отметили аналитики издания.
«Мы рады, что рынок высоко оценил СУБД Jatoba, — комментирует Григорий Ковшов, руководитель службы маркетинга компании «Газинформсервис». — Наши сильные стороны, такие как отказоустойчивость и расширенные возможности кибербезопасности, получили признание широкой аудитории. Мы и дальше продолжим развивать СУБД Jatoba, учитывая потребности рынка и наших заказчиков, внося вклад в общее дело по развитию сфер ИБ и ИТ страны».
#gis_новости #jatoba
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤1👏1🤔1
Итоги розыгрыша 🎉
С радостью объявляем победителей нашего розыгрыша.
1 место @alexNAVpr
2 место @a_chasovskaia
3 место @M1Yakovlev
Благодарим всех за участие! Совсем скоро наш представитель свяжется с победителями через личные сообщения.
Подписывайтесь на наши обновления в Telegram и ВКонтакте, чтобы всегда быть в курсе новостей из мира кибербезопасности и не пропустить ежемесячные розыгрыши в наших соцсетях! #инфобезсовкусом #gis_развлечения
С радостью объявляем победителей нашего розыгрыша.
1 место @alexNAVpr
2 место @a_chasovskaia
3 место @M1Yakovlev
Благодарим всех за участие! Совсем скоро наш представитель свяжется с победителями через личные сообщения.
Подписывайтесь на наши обновления в Telegram и ВКонтакте, чтобы всегда быть в курсе новостей из мира кибербезопасности и не пропустить ежемесячные розыгрыши в наших соцсетях! #инфобезсовкусом #gis_развлечения
🔥7❤2👍1🎉1
Forwarded from Новости ДМТК
В АНО «Дирекция международных транспортных коридоров» (АНО «ДМТК») состоялось совещание российских участников пилотных проектов по внедрению электронной международной транспортной накладной e-CMR с делегацией Европейской Экономической Комиссии ООН (ЕЭК ООН).
В совещании приняли участие представители:
— Международного союза автомобильного транспорта IRU,
— Департамента транспорта и инфраструктуры ЕЭК,
— Росстандарта России,
— МГИМО МИД России,
— ПАО Сбербанк,
— ИТ-компаний: ООО Газинформсервис, ООО Тензор.
В ходе совещания начальник отдела устойчивого транспорта ЕЭК ООН г-н Костастантинос Алексопулос сообщил о выявленных экспертами ЕЭК ООН сложностях при реализации на практике Дополнительного протокола к Конвенции CMR, а также довёл информацию о важности отработки бизнес-сценариев и функциональных спецификаций Конвенции CMR при внедрении электронного документооборота в рамках реализации Дополнительного протокола к Конвенции CMR. Он также подробно рассказал о деятельности отдела устойчивого транспорта ЕЭК ООН в этом направлении.
В ответном выступлении представители российской экспертной группы разработчиков e-CMR — В.Ю. Коростелев (АНО «ДМТК»), О.А. Виниченко (ПАО Сбербанк) и М.В. Лихошерстова (эксперт) — рассказали о результатах реализации российско-белорусского пилотного проекта 2021–2023 гг., в ходе которого:
Внимание представителей ЕЭК ООН и IRU было обращено на то, что положительный опыт российского-белорусского проекта и протестированная технология трансграничного обмена электронными документами e-CMR в настоящее время реализуется в соответствии с календарными планами («дорожными картами») 2025–2026 гг. в рамках аналогичных проектов e-CMR в государствах-членах Евразийского экономического союза (ЕАЭС) и международном пилотном проекте между Российской Федерацией (РФ) и Азербайджанской Республикой (АР).
— по созданию Национальной цифровой транспортно-логистической платформы (НЦТЛП) в Российской Федерации.
— и Цифровой логистической платформы (ЦЛП) в Республике Азербайджан.
По информации российских участников, опыт пилотного проекта e-CMR в перспективе будет реализован при трансграничном взаимодействии с Ираном, Турцией, КНР и другими странами.
Участники совещания договорились о:
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4👏1
Масштаб и сложность контроля ВПА растут по нескольким причинам:
Исследования ведущих лабораторий кибербеза (Kaspersky и др.) показывают: порядка 80 % успешных атак происходят извне, когда кибергруппировки эксплуатируют уязвимости в публично доступных сервисах и приложениях на «краю» сети.
В 2023 году аналитики Gartner выделили «Управление внешней поверхностью атаки» (External Attack Surface Management, EASM) как ключевой тренд в защите данных на ближайшее десятилетие. Совсем недавно к этому подходу примкнула концепция «Непрерывного управления воздействием угроз» (Continuous Threat Exposure Management, CTEM), которая предлагает структурировать уязвимости ВПА по трём параметрам:
Данные параметры позволяют упорядочить и приоритизировать потенциальные векторы атак. А продолжение статьи можно найти здесь.
#gis_полезности
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🤔3👏1
Преступники используют всё более изощренные методы, что требует повышенной бдительности со стороны пользователей и совершенствования методов защиты информации со стороны компаний и государственных структур. Как отмечает руководитель группы аналитики L1 GSOC Андрей Жданухин, вектором входа чаще всего становятся письма с вредоносными вложениями, ссылки на поддельные сайты или социальная инженерия, направленная на получение доступов к корпоративным системам.
"Злоумышленники всё чаще используют инсценировки официальных коммуникаций, включая фальшивые документы, уведомления от якобы госорганов и даже звонки с "внутренних" номеров, чтобы ввести в заблуждение пользователей. Целью остаётся не только хищение персональных и финансовых данных, но и шпионаж, саботаж и скрытый доступ к критически важным системам.
В таких условиях GSOC компании "Газинформсервис" играет ключевую роль в обеспечении проактивной и глубинной киберзащиты. Центр мониторинга анализирует поведенческую телеметрию в режиме реального времени, выявляя аномалии во входящем трафике, активности учетных записей и попытках взаимодействия с внешними API или подозрительными доменами. Используя методики проактивного поиска угроз (Threat Hunting), GSOC отслеживает признаки подготовки атаки ещё до её активации - будь то регистрация домена-клона, массовая рассылка писем или скрытая активация малвари внутри сети. Особое внимание уделяется корреляции событий: даже незначительные инциденты могут стать частью сложной многоступенчатой кампании. За счёт автоматизированного реагирования и экспертной аналитики GSOC способен выявить угрозу на раннем этапе, локализовать её и не дать атакующим развить успех внутри инфраструктуры", — отметил руководитель группы аналитики L1 GSOC.
#gis_новости #gsoc
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8😱3👏1
Это первый документ ФСТЭК, который подробно регулирует вопросы использования ИИ в контексте информационной безопасности. Он заменит ранее действующий приказ № 17 от 11 февраля 2013 года, актуальный до марта 2026 года. Новый регламент усиливает защиту информации и формирует более зрелую и устойчивую систему безопасности, учитывая быстрое развитие ИИ-технологий.
#gis_полезности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏1🤔1
«Атака реализуется через передачу параметра username, в который внедряется NULL-байт и произвольный Lua-код, — объяснил руководитель группы аналитики L1 GSOC Андрей Жданухин. — Благодаря этому злоумышленник без аутентификации получает возможность запускать системные команды с привилегиями root на Linux или SYSTEM на Windows, фактически получая полный контроль над сервером. Появился даже PoC и Metasploit-модуль, а единственным выходом является срочное обновление до версии 7.4.4».
В таких сценариях, отмечает эксперт, GSOC компании «Газинформсервис» выходит за рамки простого мониторинга: команда SOC активно занимается Threat Hunting, просматривая подозрительные POST-запросы к критическим интерфейсам и анализируя необычную активность в файловой системе и логах сервера.
«При обнаружении загрузки или исполнения Lua-скриптов из сессий запускается блокировка процесса, изоляция сессии, и инициируется расследование. Это позволяет нейтрализовать атаку на этапе внедрения вредоносного кода, до того, как злоумышленник получит полный контроль над сервером, что снижает риск компрометации инфраструктуры», — пояснил руководитель группы аналитики L1 GSOC.
#gis_новости #gsoc
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍1👏1
С каждого, кто хоть раз собирал LEGO — лайк 👉🏻❤️
Мы представили, как выглядел бы кибербезопасники в этой вселенной. Какую сделаем в следующий раз? #gis_развлечения
Мы представили, как выглядел бы кибербезопасники в этой вселенной. Какую сделаем в следующий раз? #gis_развлечения
❤13🔥8👏2
Вторая уязвимость связана с удалённым выполнением кода и активируется всего лишь при переходе по вредоносной ссылке — атаки, связанные с социальной инженерией, чаще всего оказываются успешными, ведь наиболее уязвимая часть инфраструктуры любой компании — её пользователи.
«Отрадно видеть, что коллеги оперативно закрывают такие критические уязвимости. Быстрая реакция на инциденты крайне важна, особенно когда одна из уязвимостей уже используется в реальных атаках. Однако устранение конкретных технических уязвимостей не означает, что угроза исчезла: методы социальной инженерии, эксплойты нулевого дня и задержки в установке обновлений по-прежнему представляют высокий риск. Защита должна строиться не только на своевременных патчах, но и на снижении последствий потенциальной компрометации.
Именно для этого существует решение Ankey RBI — платформа, которая изолирует работу браузера в защищённой среде за пределами локального устройства. Даже если пользователь перейдёт по вредоносной ссылке или откроет заражённый сайт, выполнение кода произойдёт в изолированном контейнере, а не на рабочей машине. Это позволяет обезвредить угрозу ещё до того, как она коснётся корпоративной инфраструктуры. Ankey RBI особенно эффективен в периоды, когда уязвимость уже эксплуатируется, а обновление ещё не установлено — он закрывает риск даже в случае пользовательской ошибки».
#gis_новости #ankey_rbi
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2🤔1😱1
На сайте GIS DAYS появилась предварительная программа форума
Что вас ждёт:
Почему стоит посетить GIS DAYS 2025?
➡️Предварительная программа и регистрация на сайте.
P.S. Регистрируйтесь сейчас, чтобы не упустить возможность стать частью крупнейшего события в сфере информационной безопасности!
#gis_новости #gis_days
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3👏1
Проблема связана с особенностями инициализации систем на базе Linux: уязвимость заключается в initramfs — начальной файловой системе, работающей в оперативной памяти и помогающей расшифровать корневой раздел. В отличие от ядра и его модулей, initramfs не проходит цифровую подпись, что открывает путь для атак. При многократном вводе неверного пароля для доступа к зашифрованным разделам большинство дистрибутивов автоматически запускает отладочную оболочку.
Через отладочную оболочку атакующие подсоединяют USB-накопители с вредоносными инструментами. Процесс атаки включает разборку initramfs с помощью команды unmkinitramfs, добавление вредоносных хуков в каталог scripts/local-bottom/, а затем повторную упаковку изменённого образа.
«Обнаруженная уязвимость в загрузчике Linux связана с небезопасным поведением initramfs и отладочной оболочкой, что ярко демонстрирует, насколько важно отслеживать небезопасные конфигурации в ПО и ОС. Эксплуатация мисконфигов, аналогичных переходу в отладочную оболочку при ошибках ввода пароля, позволяет внедрять стойкое ВПО, переживающее перезагрузки и сохраняющее доступ после легитимной аутентификации пользователя. Ручное исправление параметров ядра (вроде panic=0 или rd.shell=0 rd.emergency=halt в Ubuntu и RedHat) или настройка паролей загрузчика для каждой системы в парке — трудоёмкий процесс, особенно в разветвлённой инфраструктуре. Для оперативного снижения рисков необходим централизованный подход к обнаружению ошибочных настроек. Продукт от компании "Газинформсервис" Efros Defence Operations предоставляет собой платформу, которая позволяет оперативно выявлять изменения в конфигурациях и контролировать соответствие конфигураций заданным стандартам безопасности».
#gis_новости #efros_defops
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7👍3❤2🤔2
Были представлены результаты российского-белорусского пилотного проекта e-CMR (2021–2023 гг.). Впервые применён международный формат e-CMR (стандарт D22A UN/CEFACT) для трансграничного электронного документооборота с поддержкой усовершенствованной множественной электронной подписи XAdES и проверкой иностранных подписей через международную сеть сервисов доверенных третьих сторон.
"В решениях по взаимному признанию трансграничной электронной подписи крайне важно опираться на международные стандарты. Поэтому e-CMR, формат которой определён Центром Организации Объединённых Наций по упрощению процедур торговли и электронным деловым операциям (UN/CEFACT) и предполагает усовершенствованный формат множественной электронной подписи XAdES, который, в свою очередь, закреплён стандартами Европейского института телекоммуникационных стандартов ETSI, — это очень хороший пример такого подхода.
Мы рады, что внимание к нашим пилотным проектам, предполагающим взаимное признание ЭП в e-CMR, уделяется не только в ЕАЭС, но и в ЕЭК ООН. Это означает возможность дальнейшего масштабирования наших решений."
#gis_участвует
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👏1🤔1