Support
News
Sep
9
Новый пакет экспертизы MaxPatrol SIEM
Posted by Pavel Makeev on 09 September 2019 12:53

MaxPatrol SIEM выявляет атаки на Oracle Database

В MaxPatrol SIEM загружен очередной пакет экспертизы. 13 новых правил корреляции выявляют подозрительную активность в системах управления базами данных Oracle. Это поможет пользователям оперативно локализовать атаки, не допуская утечки данных или вывода СУБД из строя.

Более подробное описание пакета экспертизы читайте в документе «Описание пакета экспертизы №9».

Подробная инструкция по установке и использованию пакета экспертизы — в документе «Пакет экспертизы No 9. Выявление атак на Oracle Database».

 

 

Read more »



Aug
20
PT NAD 8.1.314
Posted by Maxim Ivanov on 20 August 2019 12:59

Обновление PT NAD

Новые возможности и улучшения в PT NAD версии 8.1.314

1. Новые возможности

- Добавлены описания определяемых атак

- В атаки добавлены атакующий (attacker) и атакуемый (victim) узлы 

- Получение результатов поведенческого анализа от PT MS

- Определение приложений по полям прикладных протоколов

- Быстрый переход в другие зарегистрированные в IAM приложения

- Разбор DCE RPC over SMB

- Сборка файлов передаваемых через HTTP с использование Partial Content

2. Улучшения

- Переход на Query.aggregator api v.2

- Улучшение функции скачивания файлов журналов

- Определение новых протоколов:

  • oracle-tns (Oracle TNS Protocol);
  • net-tcp (Net.TCP Port Sharing protocol);
  • facebook (проприетарный протокол Facebook).

Подробная информация об обновлении доступна по следующей ссылке

 


Read more »



Jul
17
Новый пакет экспертизы MaxPatrol SIEM
Posted by Roman Kyarimov on 17 July 2019 10:37

MaxPatrol SIEM выявляет горизонтальное перемещение атакующих в инфраструктуре

В MaxPatrol SIEM загружен второй пакет экспертизы, выявляющий атаки с применением одной из тактик модели MITRE ATT&CK для операционной системы Windows. Теперь пользователи MaxPatrol SIEM могут детектировать активность злоумышленников не только с использованием тактик «Выполнение» и «Обход защиты», но и тактики «Горизонтальное перемещение». Это позволяет обнаружить попытки расширения присутствия атакующих в сети до того, как они получат контроль над инфраструктурой.

В пакет экспертизы вошли 18 правил корреляции, которые помогают выявить наиболее актуальные техники горизонтального перемещения. Одновременно с выходом пакета предыдущий пакет экспертизы дополнен двумя правилами корреляции.

Более подробное описание пакета экспертизы читайте в документе в документе «Описание пакета экспертизы №8».

Подробная инструкция по установке и использованию пакета экспертизы — в документе «Пакет экспертизы № 8. Выявление атак, использующих тактику "Горизонтальное перемещение" (по классификации MITRE ATT&CK)».

 


Read more »