Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

MFA, защита от DDoS и новый уровень контроля VMware: вышел релиз Efros DefOps 2.13 компании «Газинформсервис»

11/08/25

Кудрявцева_MFA__1000х667

Компания «Газинформсервис» анонсировала выход релиза 2.13 своей модульной платформы для защиты ИТ-инфраструктуры Efros Defence Operations. Обновление продолжает развитие флагманского продукта компании, внедряя передовые технологии и расширяя функциональные возможности для обеспечения максимальной безопасности корпоративных сетей.


«Мы постоянно стремимся совершенствовать Efros DefOps, чтобы соответствовать самым актуальным вызовам в области кибербезопасности, — комментирует Мария Кудрявцева, менеджер продукта Efros DefOps. — Релиз 2.13 — это результат нашей непрерывной работы над улучшением пользовательского опыта и укреплением защитных механизмов, отражающий как последние тенденции рынка, так и запросы наших клиентов».


Новая версия платформы предлагает ряд существенных апгрейдов, затрагивающих ключевые модули, для обеспечения ещё более надёжной защиты и удобства управления.


В модуле Network Access Control (NAC) реализована полноценная поддержка многофакторной аутентификации (MFA) через интеграцию с внешними системами по протоколу RADIUS. Безопасность удалённого доступа усилена благодаря интеграции с VPN С-Терра, а для повышения общей защищённости работа гостевого портала перенесена на отдельный серверный интерфейс.
Также теперь можно читать сертификаты с USB-токенов JaCarta и эффективнее управлять активными сессиями.


Модуль Secure DNS (SDNS) теперь способен обнаруживать и блокировать DDoS-атаки, включая атаки с усилением DNS (DNS Amplification). Доступны как гибкие режимы мониторинга, так и
активная блокировка, позволяющая адаптировать защиту под конкретные условия.


У модуля Firewall Assurance (FA) улучшена совместимость с МЭ АПКШ «Континент 4». Добавлена поддержка Check Point R80 Management Server и Check Point Domain, а отчёты по изменениям правил теперь включают тип изменения, дату и пользователя, внесшего правки. Также все правила собраны в разделе «База правил МЭ» с фильтром поиска по параметрам объектов защиты.


В модуле Change Manager (CM) реализована бесшовная интеграция с Naumen Service Desk, позволяющая загружать, синхронизировать и выгружать заявки, оптимизируя процессы согласования и учёта. Появилась возможность оперативно переназначать ответственных за объекты защиты, а данные можно загружать из CSV-файлов по шаблону.


В дополнение к этому, пользователи VMware NSX-T и VMware NSX-V теперь имеют не только контроль над конфигурациями, но и возможность визуализации гипервизоров ESXi на карте сети,
а также моделирования трафика.


В модуле Integrity Check Compliance (ICC) реализована возможность контроля целостности файлов внутри контейнеров средствами ОС. Это позволяет устанавливать утилиты расчёта контрольных сумм на хост, а не в сам контейнер.


Также внесено общесистемное изменение по обеспечению бесперебойной работы геораспределённого кластера Efros DefOps и его отказоустойчивость.

Темы:Пресс-релизVMWareОтрасльDDoS-атакиГазинформсервискибербезопасность
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

  • Как отличить зрелость ИБ от иллюзии устойчивости
    Николай Нашивочников, заместитель генерального директора – технический директор компании “Газинформсервис”
    В интервью с Николаем Нашивочниковым, экспертом в области ИБ, заместителем генерального директора – техническим директором компании “Газинформсервис”, мы обсудили слабые места в защите компаний, особенности выстраивания комплексной системы безопасности, нюансы моделирования инцидентов, а также выбор между внутренней командой, внешним Red Team и автоматизированными решениями для защиты от киберугроз. И многое другое.
  • Практические аспекты применения систем Network Access Control
    Евгений Варламов, менеджер продукта Efros DefOps NAC компании “Газинформсервис”
    Самая уязвимая точка корпоративной сети – не файрвол на периметре, а бесконтрольные подключения: подрядчик с ноутбуком, IP-камера без обновлений или сотрудник через VPN с зараженным компьютером. Именно с этих дыр начинается большинство инцидентов, которые без NAC (Network Access Control) закрыть невозможно.
  • UEBA усиливает DLP там, где правила молчат
    Лидия Виткова, к. т. н., начальник аналитического центра кибербезопасности компании “Газинформсервис"
    Что, если сотрудник уносит данные не нарушая ни одного правила? Он действует в рамках своих полномочий, не вызывает тревог в DLP и остается незамеченным – до тех пор, пока ущерб не станет необратимым. Инсайдерские угрозы эволюционируют, и классическим средствам защиты все труднее отличить норму от отклонения. Рассмотрим, как поведенческая аналитика возвращает смысл в защиту информации, усиливая DLP за счет наблюдения, контекста и раннего распознавания аномалий.
  • Управление правилами межсетевых экранов: от хаоса к гармонии
    Мария Кудрявцева, менеджер продукта Efros DefOps, “Газинформсервис”
    Процесс настройки нового МЭ, включая перенос правил, отнимает время, ресурсы и несет высокие риски, обусловленные человеческим фактором, – ошибка, связанная с некорректным переносом, может привести к серьезным последствиям вплоть до недоступности МЭ. А если на устройстве сотни тысяч правил, то ручной вариант перехода практически исключен.
  • Зондирующие DDoS-атаки как новая стратегия
    В один из майских дней 2025 г. трафик на фронтенде обычного онлайн-сервиса неожиданно подскочил. Не катастрофически – лишь на считаные проценты. Появились всплески HTTP-запросов, чуть увеличилась задержка, возникли пара тревожных алертов о росте RPS. Потом все утихло. Обычная перегрузка? Фоновая активность? Или просто каприз трафика? Через неделю сервис лег, но уже не на минуту и не на десять: часы простоя, срыв SLA, гнев пользователей, экстренный брифинг с руководством. SOC с опозданием сопоставил события: перед атакой была "репетиция", но сигнал был слишком слабым, чтобы его услышали.
  • Безопасность приложений на базе SAP и 1С начинается с проверки кода
    Екатерина Герлинг, ведущий инженер-аналитик Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности ООО “Газинформсервис”
    После ухода SAP с российского рынка система 1С стала чуть ли не единственной альтернативой, но разработка под эту платформу требует значительных ресурсов, а специалистов не хватает. При этом анализ и защита кода для таких систем — сложный процесс, требующий специализированных решений. На российском рынке есть решения, которые помогут обеспечить безопасность корпоративных приложений на 1С и SAP.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...