Разделы

Безопасность Техническая защита

Подтверждена совместимость CyberLympha Datapk и «СКДПУ НТ»

«Сайберлимфа» (входит в UDV Group) и «Айти бастион» объявили об успешном завершении проверки совместимости и интеграции своих продуктов. Подтверждена совместимость и корректность работы комплексной платформы безопасности CyberLympha Datapk разработки «Сайберлимфа» и платформы контроля и отслеживания действий привилегированных пользователей «СКДПУ НТ Шлюз доступа» разработки «Айти бастион».

Интеграция продуктов позволяет регистрировать подключения по протоколам: RDP, VNC, SSH, TELNET, RLOGIN. Также фиксируются события информационной безопасности, связанные с попытками неразрешенного соединения с удаленным хостом через «СКДПУ НТ Шлюз доступа» и напрямую.

Реализованная в CyberLympha Datapk функциональность позволяет отправлять скоррелированные события в «СКДПУ НТ Мониторинг и аналитика» по протоколу Syslog. Кроме того, в качестве развития интеграции продуктов разработан прототип функциональности блокирования сессий при подключении через «СКДПУ НТ Шлюз доступа» при наличии действий оператора, зарегистрированных программным комплексом CyberLympha Datapk, потенциально несущих опасность для инфраструктуры.

Дмитрий Балдин, «РусГидро»: Вынужденный переход на open source приводит к увеличению поверхности кибератак
безопасность

CyberLympha Datapk — платформа кибербезопасности промышленных сетей в программном исполнении. CyberLympha Datapk выявляет узлы промышленной сети на основе анализа трафика, проводит их инвентаризацию, обнаруживает инциденты, управляет конфигурациями и уязвимостями.

«СКДПУ НТ» — продукт, который реализует полную функциональность PAM-систем (Privileged Access Management) и позволяет обеспечивать контролируемый удаленный доступ пользователей с привилегиями к инфраструктуре компании. Экосистема закрывает потребности заказчика в части предоставления безопасного удаленного доступа — от входа пользователя в систему до «умного» анализа потенциального инцидента.