Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Щедрые август и сентябрь с TCL». Фокусные продукты: стиральные и сушильные машины. При закупке крупной бытовой техники TCL получайте бонус 4% от оборота (без НДС). Период действия акции: 01.08-30.09 Условия ...
Уважаемые партнеры! Представляем вашему вниманию промопрограмму «Фокусируй прибыль». Закупайте актуальные серии проекторов InFocus Genesis III, Genesis IV, Vista II и проекционные экраны LUMIEN в период действия акции и получайте бонусы. Период действия акции: 24 августа – 20 сентября 2026 ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Доверяй безопасности, выбирай комфорт». Закупайте видеорегистраторы DIGMA, автомобильную технику и электронику Coolfort, STARWIND, VITEK, DIGMA в период действия акции и получите бонус 2 000 руб. за каждые 40 000 руб ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Настройся на максимум». Закупайте акционные товары в период действия акции и получите фиксированный бонус до 50 000 руб. Категории товаров, участвующие в акции: - Аудио- и видеотехника HYUNDAI; - портативная акустика DIGMA; - ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Бонусный драйв». Закупайте ноутбуки, неттопы и моноблоки DIGMA И DIGMA PRO в период действия акции и получите бонус 40 000 руб. за каждые 2 000 000 руб. отгрузок. Дополнительный бонус 50 000 руб. (выплачивается ...
12345Все

Выявление аномальной активности в Active Directory с MaxPatrol SIEM

15.04.2019  Новости, Безопасность

По сообщению компании Positive Technologies, в систему мониторинга событий ИБ MaxPatrol SIEM загружен пакет экспертизы, который позволяет выявлять аномалии в активности пользователей в Microsoft Active Directory. Такие активности внутри сети могут свидетельствовать о развитии атаки на ИТ-инфраструктуру организации, приводящей к неограниченному контролю в управлении учетными записями и компьютерами локальной сети. Новые правила корреляции, вошедшие в пакет экспертизы, выявляют действия злоумышленника с помощью профилирования активности пользователей. Для каждой учетной записи и сетевого узла в инфраструктуре автоматически формируется модель поведения на основе истории легитимных действий. Когда пользователь совершит отклоняющееся от модели действие, MaxPatrol SIEM зарегистрирует аномалию. На данный момент реализовано три сценария: вход в систему Windows, обращение к сетевым ресурсам общего доступа и именованным каналам, запрос сессионных билетов для аутентификации через Kerberos. Если любой из перечисленных выше сценариев выполнен успешно и реализуется от имени учетной записи или с сетевого узла, которые не выполняли таких действий на протяжении длительного времени, оператор MaxPatrol SIEM получит уведомление об инциденте ИБ с описанием типа и ключевых атрибутов аномалии. Эксперты Positive Technologies планируют постепенно расширять набор правил корреляции для выявления аномальной активности в инфраструктуре. В течение месяца будет добавлено правило для выявления запуска ... читать далее.

Рекомендовано к прочтению


«Информзащита»: доля инцидентов с использованием удаленного доступа достигла 62%
Эксперты компании «Информзащита» выявили, что в 2026 году средства удаленного доступа использовались в 62% киберинцидентов, не связанных с компрометацией деловой электронной почты. В 2025 году их доля составляла 49%, за год показатель вырос на 13 п. п. В эту категорию входят атаки через RDP, VPN и ...

Когда атакует машина: как генеративный ИИ переписал правила кибервойны
За тридцать лет индустрия информационной безопасности пережила несколько технологических сдвигов, но ни один из них не менял расстановку сил так быстро, как генеративный ИИ. Раньше между появлением нового класса атак и его массовым применением проходили годы: злоумышленникам нужно было время ...

Доля supply-chain-атак выросла на 15% за полгода
По оценке специалистов компании «Информзащита», в первом полугодии 2026 года доля атак через цепочки поставок ПО среди значимых облачных инцидентов выросла на 15 процентных пунктов — с 10% до 25%. За полгода доля выросла в 2,5 раза, при этом абсолютное число значимых инцидентов, связанных с ...

4% мирового ИТ-рынка к 2030 году: как российскому бизнесу строить стратегию кибербезопасности после ухода “большой четверки”
Зарубежные аудиторы ушли из России, но потребность в зрелой стратегии информационной безопасности никуда не исчезла. Теперь российским компаниям приходится одновременно развивать собственные команды, обращаться к локальным консультантам и превращать ИИ-агентов в персональных экспертов по ...

«ТризТех» представил новую версию PT NGFW со встроенным Remote Access VPN
Компания «ТризТех» представила новую версию межсетевого экрана нового поколения — PT NGFW 1.11. Главным нововведением стал встроенный Remote Access VPN (RA VPN), который позволяет организовать защищенный удаленный доступ пользователей к корпоративной сети. Кроме того, в новой версии расширены ...
     
«Гравитон» и ARGO.TECH развернули высокопроизводительный программно-аппаратный комплекс для нужд ФБУН НИИ СБМ Роспотребнадзора
Компания «Гравитон», разработчик и производитель российской вычислительной техники, совместно с технологическим партнером — компанией ARGO.TECH, разработчиком сертифицированного программного обеспечения для хранения и обработки данных, реализовали проект по модернизации ИТ-инфраструктуры ...

Ситилинк — официальный партнёр ФК «Динамо»
Футбольный клуб «Динамо» Москва и федеральный онлайн-ритейлер электроники и бытовой техники Ситилинк заключили соглашение о сотрудничестве. Контракт рассчитан до конца игрового сезона-2026/27. Ситилинк получил официальный статус партнёра бело-голубых в категории «Торговая сеть по продаже ...

«Гравитон» и ARGO.TECH развернули высокопроизводительный программно-аппаратный комплекс для нужд ФБУН НИИ СБМ Роспотребнадзора
Компания «Гравитон» совместно с технологическим партнером — компанией ARGO.TECH реализовали проект по модернизации ИТ-инфраструктуры Федерального бюджетного учреждения науки «Научно-исследовательский институт системной биологии и медицины» Роспотребнадзора. В рамках совместного решения в институт ...

MWS Cloud развернула передовую модель GLM-5.3 в собственном облаке
MWS Cloud, входящая в МТС Web Services, развернула передовую модель GLM-5.3 в собственной облачной инфраструктуре. Она доступна в сервисе MWS GPT Model Hub и полностью локализована на территории России: данные пользователей и запросы к ней не покидают страну. Стоимость останется на уровне GLM-5.2 ...

ИСИЭЗ НИУ ВШЭ: Китай и Республика Корея делают ИИ частью инфраструктуры науки
Искусственный интеллект из самостоятельного направления разработок превращается в сквозной инструмент исследований, технологического развития и трансформации экономики. Этот переход отчетливо прослеживается в стратегических документах Китая и Республики Корея на 2026–2030 гг. Институт ...

Лидеры читательского рейтинга

Подборка по дате

Сентябрь 2026
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
282930    

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.6.  Создание сайта — студия iMake.