Support
News
Aug
9
PT Application Inspector Desktop 3.6.0.4564
Posted by Lev Nikulin on 09 August 2021 13:59

PT Application Inspector Desktop Update

We’ve made an update for PT Application Inspector Desktop 3.6.0 with new scanning modules. Use the app to update.

Обновление PT Application Desktop Desktop

Мы подготовили сборку PT Application Inspector Desktop 3.6.0 с обновлением модулей анализа. Обновить PT AI можно через авто-апдейт в приложении.


Read more »



Jul
27
Обновление пакета экспертизы MaxPatrol SIEM
Posted by Roman Kyarimov on 27 July 2021 16:10

В MaxPatrol SIEM обновился пакет экспертизы для выявления атак на Microsoft SQL

Эксперты Positive Technologies выпустили обновление загруженного ранее пакета экспертизы для выявления атак на системы управления базами данных Microsoft SQL Server. Благодаря обновлению пользователи MaxPatrol SIEM смогут выявлять еще 8 признаков присутствия злоумышленников в СУБД.

Суммарно в пакете экспертизы теперь доступно 31 правило обнаружения угроз. Правила позволяют обнаружить атаку на СУБД Microsoft SQL Server на разных стадиях — от разведки в скомпрометированной системе до воздействия на отдельные процессы в СУБД и на систему в целом.

Изменения доступны для всех пользователей MaxPatrol SIEM версии 6.1 (R24). Подробности — в обновленном руководстве по установке и использованию пакетов экспертизы № 16.

 


Read more »



Jul
19
PT ISIM proView Sensor / netView Sensor 3.3
Posted by Konstantin Pshenichnyy on 19 July 2021 15:41

PT ISIM proView Sensor / netView Sensor Update

New features and improvements in PT ISIM proView Sensor / netView Sensor version 3.3

1. New features

Violations

With the new version of PT ISIM pro/netView Sensor, you can track violations that is, deviations of node characteristics from the recommended values.

Events page

In version 3.3, the Events page has been redesigned. The main changes are as follows:

  • You can now configure the look of the event table;
  • The filter by time has been improved;
  • The new version provides enhanced capabilities for downloading PCAP files.

File extraction from traffic

The new version of PT ISIM pro/netView Sensor can extract files of certain types (such as archives, executable files, device configuration files, and office application files) from processed traffic and store them.

Support for new protocols

PT ISIM pro/netView Sensor 3.3 supports analysis of the OPC UA, CODESYS V2, and CODESYS V3 protocols.

Detection of new incidents

PT ISIM pro/netView Sensor 3.3 has rules for detecting the following:

  • Incidents in traffic over the CODESYS V2 and CODESYS V3 protocols;
  • Attempts to exploit URGENT/11 vulnerabilities in the VxWorks operating system;
  • Attempts to exploit vulnerabilities in Cisco Prime Infrastructure (PI), Cisco Evolved Programmable Network (EPN), and Sophos Web Appliance.

2. Improvements

Improved installation process

The product installation process has been improved. The steps performed by the PT ISIM pro/netView Sensor installation script are now independent from each other: within each step, the script installs a certain component and performs a set of related actions.

Connection storage time

Starting with version 3.3, connections are stored in PT ISIM pro/netView Sensor for 24 hours.

Extended list of node types

To ensure more accurate inventory, the list of possible node types has been extended in version 3.3. It now includes new values: router, safety PLC, firewall, KVM switch, and proxy server.

Detection of new nodes

The algorithm for detecting new nodes in an analyzed network has been improved. In version 3.3, a new node is registered for each new combination of an IP address and a MAC address (or only for a MAC address if there is no IP address).

Removal of the ptisim-rester and ptisim-broker-worker services

In PT ISIM pro/netView Sensor 3.3, the ptisim-rester and ptisim-broker-worker services have been removed. Their functions are now performed by ptisim-core.

Support for ERSPAN

The new version supports analysis of ERSPAN tunnels, making it possible to detect and analyze data encapsulated in such traffic.

Fault tolerance of the modeling service

The fault tolerance of the modeling service (ptisim-model-service-ng) has been improved.

 

For additional details, see the PT ISIM proView Sensor / netView Sensor Release Notes.

Обновление PT ISIM proView Sensor / netView Sensor

Новые возможности и улучшения в PT ISIM proView Sensor / netView Sensor версии 3.3

1. Новые возможности

Нарушения

В новой версии PT ISIM pro/netView Sensor может отслеживать нарушения, то есть отклонения характеристик узла от рекомендованных значений. 

Страница События

В версии 3.3 переработана страница События, основные изменения:

  • Теперь возможно настраивать внешний вид таблицы событий.
  • Переработан фильтр по времени.
  • Расширены возможности для выгрузки PCAP-файлов.

Извлечение файлов из трафика

В новой версии PT ISIM pro/netView Sensor может извлекать из обрабатываемого трафика и сохранять файлы определенных типов (таких как архивы, исполняемые файлы, файлы конфигураций устройств, файлы офисных приложений). 

Поддержка новых протоколов

В PT ISIM pro/netView Sensor версии 3.3 поддержан разбор протоколов OPC UA, CODESYS V2 и CODESYS V3.

Обнаружение новых инцидентов

В PT ISIM proView Sensor версии 3.3 реализованы правила обнаружения:

  • инцидентов в трафике по протоколам CODESYS V2 и CODESYS V3;
  • попыток эксплуатации уязвимостей URGENT/11 в операционной системе VxWorks;
  • попыток эксплуатации уязвимостей в ПО Cisco Prime Infrastructure (PI), Cisco Evolved Programmable Network (EPN) и Sophos Web Appliance.

2. Улучшения

Улучшение процесса установки

Был оптимизирован процесс установки продукта, шаги установочного скрипта PT ISIM proView Sensor стали независимыми друг от друга: в рамках каждого шага выполняется установка определенного компонента и набор связанных действий.

Время хранения соединений

Начиная с версии 3.3, соединения в PT ISIM proView Sensor хранятся 24 часа.

Расширен список типов узлов

Для более точной инвентаризации список возможных типов узлов в версии 3.3 дополнен новыми значениями: маршрутизатор, контроллер ПАЗ, межсетевой экран, KVM-переключатель и прокси-сервер.

Выявление новых узлов

Улучшен алгоритм выявления новых узлов в анализируемой сети. В версии 3.3 новый узел регистрируется на каждую новую пару IP-адреса и MAC-адреса (или только на MAC-адрес, если IP-адрес отсутствует).

Упразднение служб ptisim-rester и ptisim-broker-worker

В PT ISIM proView Sensor версии 3.3 были упразднены службы ptisim-rester и ptisim-broker-worker, их функции теперь выполняет ptisim-core.

Поддержка ERSPAN

Поддержан разбор ERSPAN-туннелей, что позволяет обнаруживать и анализировать данные, инкапсулированные в таком трафике.

Отказоустойчивость службы моделирования

Повышена отказоустойчивость службы моделирования ptisim-model-service-ng.

 

Подробнее смотреть: Обзор новых возможностей PT ISIM proView Sensor / netView Sensor.

 


Read more »