<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ICORE</title>
	<atom:link href="https://icore.kz/feed/" rel="self" type="application/rss+xml" />
	<link>https://icore.kz/</link>
	<description>Ведущий IT-интегратор систем информационной безопасности в Казахстане.</description>
	<lastBuildDate>Thu, 12 Mar 2026 04:34:46 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://icore.kz/wp-content/uploads/2022/12/favicon-icore-150x150.jpg</url>
	<title>ICORE</title>
	<link>https://icore.kz/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Pure Storage усиливает ИИ-возможности в своей платформе Enterprise Data Cloud</title>
		<link>https://icore.kz/pure-storage-usilivaet-ii-vozmozhnosti-v-svoej-platforme-enterprise-data-cloud/</link>
		
		<dc:creator><![CDATA[ICORE]]></dc:creator>
		<pubDate>Thu, 12 Mar 2026 04:34:46 +0000</pubDate>
				<category><![CDATA[Инфраструктурные решения]]></category>
		<category><![CDATA[pure storage]]></category>
		<guid isPermaLink="false">https://icore.kz/?p=15148</guid>

					<description><![CDATA[Чтобы помочь корпоративным клиентам раскрывать потенциал данных и получать из них более глубокие бизнес-инсайты, Pure Storage выпустила ряд новых сервисов и функций, которые ещё глубже интегрируют искусственный интеллект (ИИ) в свою платформу Enterprise Data Cloud.]]></description>
										<content:encoded><![CDATA[<h1><strong>Pure Storage усиливает ИИ-возможности в своей платформе Enterprise Data Cloud</strong></h1>
<p>Чтобы помочь корпоративным клиентам раскрывать потенциал данных и получать из них более глубокие бизнес-инсайты, <strong>Pure Storage</strong> выпустила ряд новых сервисов и функций, которые ещё глубже интегрируют <strong>искусственный интеллект (ИИ)</strong> в свою платформу <strong>Enterprise Data Cloud</strong>.</p>
<p>Многие из этих инноваций впервые были представлены на конференции <strong>Pure//Accelerate 2025</strong> в Лас-Вегасе.</p>
<h3><strong>Главные обновления</strong></h3>
<ol>
<li><strong> Portworx Pure1 AI Copilot</strong><br />
Новая функция позволяет пользователям Portworx задавать вопросы своим кластерам так же, как они взаимодействуют с системами FlashArray. Теперь можно <strong>в крупном масштабе наблюдать за Kubernetes и Portworx-кластерами через ИИ-агентов</strong> в интерфейсе Pure1 Copilot.</li>
<li><strong> Интеграция Pure1 AI Copilot с MCP-серверами</strong><br />
Эта возможность (ожидается в <strong>4-м квартале фискального 2026 года</strong>) позволит <strong>ИТ-командам устранять проблемы, настраивать и оптимизировать инфраструктуру без глубоких технических знаний</strong>, за счёт естественно-языковых ИИ-интеракций.</li>
<li><strong> Pure Storage Cloud Azure Native</strong><br />
Новый облачный сервис через портал <strong>Microsoft Azure</strong>, уже доступный для клиентов, позволяет запускать <strong>развёртывания VMware прямо в Azure</strong>, сокращая накладные расходы, упрощая миграции и отделяя хранение данных от вычислений.</li>
</ol>
<h3><strong>Почему это важно</strong></h3>
<p>По словам Эми Фаулер, генерального менеджера коммерческого подразделения Pure Storage, новый сервис Azure Native расширяет <strong>Enterprise Data Cloud</strong> в публичное облако, делая данные <strong>всегда доступными там, где они нужны бизнесу</strong>.</p>
<p>Это особенно полезно для MSP и канал-партнёров, поскольку расширяет возможности — от ускорения перехода в облако до построения более <strong>эффективных и устойчивых дата-центров</strong>.</p>
<h3><strong>Будущие функции (2026–2027)</strong></h3>
<ul>
<li><strong>Key Value Accelerator + NVIDIA Dynamo</strong><br />
Интеграция для ускорения IИ-вычислений в мульти-GPU-окружениях — повысит скорость инференса и снизит затраты на вычисления и энергию.</li>
<li><strong>Portworx + Pure Fusion</strong><br />
Единая платформа для управления данными и рабочими нагрузками — расширит управление контейнеризированными и виртуальными средами.</li>
<li><strong>Deep Reduce</strong><br />
Новый движок сжатия данных с продвинутым распознаванием шаблонов — увеличит эффективность хранения без потерь производительности.</li>
<li><strong>Новые модели FlashArray</strong><br />
Выпуск новых систем семейства FlashArray (например, FlashArray//XL 190 и модели R5) продолжает расширять возможности платформы.</li>
</ul>
<h3><strong>Мнение аналитиков</strong></h3>
<p>Эксперты отмечают, что расширение Pure1 AI Copilot — значительный шаг к управлению инфраструктурой через <strong>разговорный ИИ</strong>, что снижает зависимость от специализированных знаний и ускоряет устранение проблем. Это особенно ценно для MSP, которые хотят <strong>масштабировать сервисы без увеличения штата</strong>.</p>
<p><strong>Источник:</strong><br />
<a href="https://www.channele2e.com/news/pure-storage-boosts-ai-capabilities-in-its-enterprise-data-cloud-platform">https://www.channele2e.com/news/pure-storage-boosts-ai-capabilities-in-its-enterprise-data-cloud-platform</a></p>
<p><strong>Автор:</strong><br />
Todd R. Weiss</p>
<p><strong>Адаптация и компиляция:</strong><br />
Команда ICORE</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>IBM FlashSystem.ai: самообслуживаемое хранилище с ИИ нового поколения</title>
		<link>https://icore.kz/ibm-flashsystem-ai-samoobsluzhivaemoe-hranilishhe-s-ii-novogo-pokoleniya/</link>
		
		<dc:creator><![CDATA[ICORE]]></dc:creator>
		<pubDate>Wed, 18 Feb 2026 22:41:45 +0000</pubDate>
				<category><![CDATA[Система хранения данных]]></category>
		<category><![CDATA[ibm flashsystem]]></category>
		<guid isPermaLink="false">https://icore.kz/?p=15138</guid>

					<description><![CDATA[В 2026 году корпоративные системы хранения данных выходят на новый уровень автоматизации. Платформа IBM FlashSystem получает интеллектуальное расширение — FlashSystem.ai, которое превращает управление хранилищем в диалог с ИИ. Администратор может просто описать задачу естественным языком, а система сама выполнит необходимые действия — от выделения ресурсов до настройки отказоустойчивости.
]]></description>
										<content:encoded><![CDATA[<h1><strong>IBM FlashSystem.ai: самообслуживаемое хранилище с ИИ нового поколения</strong></h1>
<p>В 2026 году корпоративные системы хранения данных выходят на новый уровень автоматизации. Платформа <strong>IBM FlashSystem</strong> получает интеллектуальное расширение — FlashSystem.ai, которое превращает управление хранилищем в диалог с ИИ. Администратор может просто описать задачу естественным языком, а система сама выполнит необходимые действия — от выделения ресурсов до настройки отказоустойчивости.</p>
<h3><strong>Хранилище, с которым можно разговаривать</strong></h3>
<p>Главная идея FlashSystem.ai — концепция <em>self-managing storage</em> (самоуправляемое хранилище), усиленное агентным ИИ. В отличие от генеративного ИИ, который создает контент по запросу, агентный ИИ ориентирован на достижение целей: он планирует действия, разбивает задачи на этапы и взаимодействует с инфраструктурой.</p>
<p>FlashSystem.ai позволяет:</p>
<ul>
<li>автоматизировать рутинные административные операции;</li>
<li>ускорять настройку рабочих нагрузок;</li>
<li>снижать риск ошибок за счет «zero-click operations»;</li>
<li>управлять системой через диалог на естественном языке.</li>
</ul>
<p>По сути, организация получает виртуального администратора, который работает круглосуточно.</p>
<h3><strong>Операционная устойчивость и защита данных</strong></h3>
<p>Одним из ключевых направлений развития платформы является операционная устойчивость. Встроенные механизмы ИИ помогают:</p>
<ul>
<li>обнаруживать угрозы на уровне накопителей за секунды;</li>
<li>использовать неизменяемые защищенные копии данных;</li>
<li>выявлять уязвимости в архитектуре отказоустойчивости;</li>
<li>минимизировать простой и риск потери данных.</li>
</ul>
<p>Дополнительно система поддерживает непрерывную работу и мобильность данных без остановки сервисов.</p>
<h3><strong>Аппаратная платформа нового поколения</strong></h3>
<p>FlashSystem.ai работает на базе аппаратной архитектуры пятого поколения. Новые модули FlashCore обеспечивают высокую плотность хранения — до 105 ТБ на модуль — и позволяют существенно сократить энергопотребление и занимаемое пространство в дата-центре.</p>
<p>Ключевые преимущества:</p>
<ul>
<li>стабильная высокая производительность для критически важных нагрузок;</li>
<li>до шестикратного увеличения плотности хранения;</li>
<li>встроенные механизмы сжатия и обнаружения угроз без потери производительности.</li>
</ul>
<h3><strong>Как работает агентный ИИ в хранилище</strong></h3>
<p>FlashSystem.ai построен на базе платформы <strong>IBM watsonx.ai</strong> и использует принцип <em>human-in-the-loop</em>: любые изменения требуют подтверждения администратора.</p>
<p>ИИ-агенты помогают в повседневных задачах:</p>
<ul>
<li>создание томов, групп томов и снапшотов;</li>
<li>настройка репликации и сценариев аварийного восстановления;</li>
<li>расширение ресурсов и изменение конфигурации;</li>
<li>управление хостами и сопоставлением томов.</li>
</ul>
<p>Все управляющие действия выполняются локально (on-premises), а облако используется только для обработки ИИ-моделей и аналитики.</p>
<h3><strong>Интеграция с аналитикой хранения</strong></h3>
<p>FlashSystem.ai тесно интегрирован с сервисом <strong>IBM Storage Insights</strong>, который предоставляет аналитические рекомендации и помогает оптимизировать размещение рабочих нагрузок. Это создает единый интеллектуальный контур управления инфраструктурой.</p>
<p>Важно, что расширенная версия сервиса не является обязательной, но открывает дополнительные возможности автоматизации и проактивной аналитики.</p>
<h3><strong>Архитектура и безопасность</strong></h3>
<p>ИИ-функции разворачиваются в виде локального контейнера в инфраструктуре заказчика. При этом:</p>
<ul>
<li>не требуются GPU или отдельная подписка на watsonx.ai;</li>
<li>все действия выполняются внутри периметра клиента;</li>
<li>ИИ не может удалять объекты или выполнять операции, влияющие на доступность данных;</li>
<li>любые изменения проходят обязательное согласование с человеком.</li>
</ul>
<p>Такой подход реализует принцип «не навреди» и соответствует требованиям корпоративной безопасности.</p>
<h3><strong>Видение будущего</strong></h3>
<p>FlashSystem.ai отражает стратегическое направление развития систем хранения: переход к максимально простому, самообслуживаемому и автоматизированному управлению. В будущем ожидаются:</p>
<ul>
<li>мобильные и разговорные интерфейсы нового поколения;</li>
<li>автоматическая диагностика и устранение проблем;</li>
<li>интеллектуальная миграция данных и масштабирование;</li>
<li>практически полностью автономная эксплуатация.</li>
</ul>
<h3><strong>Итог</strong></h3>
<p>FlashSystem.ai — это шаг к инфраструктуре, где управление хранилищем становится диалогом между человеком и ИИ. Система сочетает автоматизацию, безопасность и производительность, снижая нагрузку на администраторов и повышая устойчивость бизнеса. Для организаций это означает более быстрые операции, меньше рисков и готовность к масштабированию в эпоху ИИ.</p>
<p><strong>Авторы:</strong><br />
Christopher Vollmar — глобальный архитектор продуктов по операционной устойчивости и корпоративным системам хранения данных | мастер-изобретатель IBM.<br />
Eddie Lin — старший технический сотрудник (STSM), архитектор по пользовательскому опыту решений FlashSystem и Storage Insights.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ИИ-кибератаки: новые данные исследования</title>
		<link>https://icore.kz/ii-kiberataki-novye-dannye-issledovaniya/</link>
		
		<dc:creator><![CDATA[ICORE]]></dc:creator>
		<pubDate>Wed, 21 Jan 2026 12:44:56 +0000</pubDate>
				<category><![CDATA[Обнаружение и реагирование на угрозы КС]]></category>
		<category><![CDATA[bitdefender]]></category>
		<guid isPermaLink="false">https://icore.kz/?p=15127</guid>

					<description><![CDATA[Эта статья основана на результатах 2025 Bitdefender Cybersecurity Assessment — крупного опроса специалистов по ИТ и безопасности, в котором участвовали 1 200 профессионалов из 6 стран.]]></description>
										<content:encoded><![CDATA[<h1><strong>Больше организаций сообщают об ИИ-подкреплённых кибератаках — новые данные исследования</strong></h1>
<p>Эта статья основана на результатах <strong>2025 Bitdefender Cybersecurity Assessment</strong> — крупного опроса специалистов по ИТ и безопасности, в котором участвовали <strong>1 200 профессионалов из 6 стран</strong>.</p>
<h3><strong>Рост числа атак с участием ИИ</strong></h3>
<p>Новое исследование показывает, что всё больше организаций сталкиваются с атаками, в которых используется искусственный интеллект.<br />
63 % респондентов — ИТ и ИБ-профессионалов — сообщили, что их организация пережила <strong>кибератаку, связанную с ИИ</strong> за последние 12 месяцев.</p>
<h3><strong>Распределение по странам:</strong></h3>
<ul>
<li>США — 74 %</li>
<li>Сингапур — 71 %</li>
<li>Германия — 67 %</li>
<li>Великобритания — 62 %</li>
<li>Италия — 55 %</li>
<li>Франция — 52 %</li>
</ul>
<h3><strong>Какие опасения вызывает ИИ в ИТ и кибербезопасности</strong></h3>
<p>Опрос попросил специалистов перечислить основные риски, связанные с ИИ. Ответы распределились на <strong>внешние</strong> и <strong>внутренние</strong> угрозы:</p>
<p><strong>Внешние риски:</strong></p>
<ul>
<li>вредоносные программы с ИИ;</li>
<li>фишинг и социальная инженерия, усиленные ИИ;</li>
<li>атаки, которые обходят традиционные средства защиты.</li>
</ul>
<p><strong>Внутренние риски:</strong></p>
<ul>
<li>поспешное внедрение ИИ без надлежащей оценки рисков;</li>
<li>утечки данных через большие языковые модели (Large Language Models, LLM).</li>
</ul>
<h3><strong>Что видят эксперты Bitdefender на «киберполе»</strong></h3>
<p><strong>Реальный взгляд на автоматизацию атак</strong></p>
<p>Sean Nikkel, руководитель Cyber Intelligence Fusion Cell в Bitdefender, отмечает, что <strong>массовой автоматизации атак с помощью ИИ пока нет</strong> — злоумышленники всё ещё в основном используют свои обычные инструменты и команды.</p>
<p>Тем не менее ИИ уже помогает:</p>
<ul>
<li>Существуют так называемые «злые» LLM, рекламируемые в тёмных и закрытых сетях.</li>
<li>Есть инструменты на основе ИИ, которые помогают совершенствовать фишинговые атаки.</li>
</ul>
<p><strong>ИИ улучшает социальную инженерию</strong></p>
<p>Martin Zugec, директор технических решений Bitdefender, отмечает, что ИИ повышает качество фишинга. Генеративные модели помогают формировать сообщения <strong>без грамматических ошибок и странных формулировок</strong>, которые раньше помогали выявлять мошеннические письма.</p>
<h3><strong>Внутренние риски и утечки данных через ИИ</strong></h3>
<p>Nick Jackson, директор службы кибербезопасности Bitdefender, выделяет внутренние риски:</p>
<ul>
<li>Многие организации <strong>не используют корпоративные версии ИИ-инструментов</strong>, сотрудники вводят туда <strong>чувствительные данные</strong>, которые затем оказываются вне зоны контроля компании.</li>
</ul>
<p>Это увеличивает риск утечки информации и снижает возможность контролировать её конфиденциальность.</p>
<h3><strong>Пример угрозы: FunkSec — группа, выросшая с помощью ИИ</strong></h3>
<p>Во время обсуждения эксперты упомянули группу <strong>FunkSec</strong> — вымогателей, которые использовали ИИ, чтобы <strong>успешно атаковать, даже не зная, с чего начать</strong>.</p>
<p>По словам Zugec, участники группы искали помощь на форумах и в итоге <strong>нашли её через ИИ-инструменты</strong>, что позволило им провести атаки.</p>
<h3><strong>ИИ — это «двусторонний меч»</strong></h3>
<p>Результаты опроса также отражают двойственную природу ИИ:</p>
<p>✔️ <strong>51 % профессий</strong> считают угрозы, порождённые ИИ, одним из главных беспокойств.<br />
✔️ Но одновременно ИИ приносит <strong>существенные преимущества защитникам:</strong></p>
<ul>
<li>ускоряет обнаружение угроз;</li>
<li>оптимизирует ответы на инциденты;</li>
<li>улучшает приоритизацию срабатываний.</li>
</ul>
<h3><strong>Пример инновации — Bitdefender GravityZone PHASR</strong></h3>
<p>Одним из примеров положительного применения ИИ для защиты эксперты компании называют <strong>Bitdefender GravityZone PHASR</strong> — систему, которая:</p>
<ul>
<li>использует большие языковые модели;<br />
создаёт <strong>индивидуальные настройки безопасности для каждой комбинации устройства и пользователя</strong>;<br />
помогает предотвратить использование легитимных инструментов в вредоносных целях и <strong>сокращает пути распространения программ-вымогателей</strong>.</li>
</ul>
<p>Это один из примеров, как ИИ используется не для атак, а для <strong>усиления защитных механизмов</strong>.</p>
<h3><strong>Итог</strong></h3>
<p>Исследование Bitdefender показывает, что <strong>ИИ-подкреплённые кибератаки становятся всё более распространёнными</strong>, и об этом свидетельствует большинство организаций в разных странах. Однако ИИ также помогает <strong>усиливать защиту</strong>, ускоряя обнаружение угроз и реагирование, а применение генеративных моделей в ИБ не ограничивается только атаками.</p>
<p><strong>Ссылки на источники:</strong><br />
<a href="https://www.bitdefender.com/en-us/blog/businessinsights/research-ai-cyberattacks-target-majority-organizations">https://www.bitdefender.com/en-us/blog/businessinsights/research-ai-cyberattacks-target-majority-organizations</a></p>
<p><strong>Автор:</strong><br />
Bruce Sussman</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Bitdefender обновляет GravityZone: что изменилось</title>
		<link>https://icore.kz/bitdefender-obnovlyaet-gravityzone-chto-izmenilos/</link>
		
		<dc:creator><![CDATA[ICORE]]></dc:creator>
		<pubDate>Wed, 03 Dec 2025 08:10:00 +0000</pubDate>
				<category><![CDATA[Обнаружение и реагирование на угрозы КС]]></category>
		<category><![CDATA[ibm guardium]]></category>
		<category><![CDATA[ibm security qradar]]></category>
		<guid isPermaLink="false">https://icore.kz/?p=15089</guid>

					<description><![CDATA[В ноябре 2025 года Bitdefender выпустил новые функции в платформе GravityZone — унифицированной системе кибербезопасности, которая обеспечивает предотвращение угроз, защиту, обнаружение и реагирование для организаций любого масштаба. Эти обновления, в духе многослойной стратегии безопасности, призваны облегчить работу аналитиков безопасности, администраторов и конечных пользователей.]]></description>
										<content:encoded><![CDATA[<h1><strong>Bitdefender обновляет GravityZone: что изменилось</strong></h1>
<p>В ноябре 2025 года Bitdefender выпустил новые функции в платформе GravityZone — унифицированной системе кибербезопасности, которая обеспечивает предотвращение угроз, защиту, обнаружение и реагирование для организаций любого масштаба. Эти обновления, в духе многослойной стратегии безопасности, призваны облегчить работу аналитиков безопасности, администраторов и конечных пользователей.</p>
<h3><strong>Что нового для аналитиков безопасности</strong></h3>
<p>Аналитики безопасности должны выявлять признаки сложных атак — то, что “не видно” на первый взгляд. Новые функции дают им расширенные инструменты для поиска угроз, расследований и реагирования.</p>
<h3><strong>Security Data Lake</strong></h3>
<ul>
<li>Представлен <strong>Security Data Lake</strong> — решение, объединяющее возможности SIEM и хранилища данных (“data lake”) в едином облачном сервисе.</li>
<li>Это отдельная консоль, но её можно открыть прямо из GravityZone, и для каждого клиента выделяется свой кластер, чтобы обеспечить изоляцию данных.</li>
<li>Security Data Lake может собирать и нормализовать события из сторонних систем: фаерволов, облаков, конечных точек и кастомных источников.</li>
<li>В комплекте есть готовые “пакеты” (packs) для обнаружения событий, правил аномалий и дашбордов, чтобы сразу начать использовать.</li>
<li>Можно настраивать обработку логов через <strong>Streams и Pipelines</strong>, чтобы создавать собственные парсеры и обогащать данные из нестандартных источников.</li>
<li>Есть движок корреляции (correlation engine), который связывает отдельные события в “полные истории угроз”, а также продвинутый поиск с параметрами для сложных и совместно используемых запросов.</li>
<li>При интеграции с сервисом <strong>MDR (Managed Detection and Response)</strong>, аналитики SOC получают доступ в Data Lake к телеметрии третьих сторон — уже поддерживаются фаерволы Palo Alto, Check Point, Cisco ASA, Fortinet, Juniper, pfSense и SonicWall.</li>
<li>Это позволяет SOC точно выполнять запросы, коррелировать активность по всей инфраструктуре и обнаруживать угрозы раньше, снижая “шум” за счёт приоритезации на основе риска.</li>
</ul>
<h3><strong>Действия блокировки для EDR-сенсора</strong></h3>
<ul>
<li>Теперь у <strong>EDR Sensor</strong> есть “response actions” на основе корелляции событий: движок корреляции выявляет связи между событиями и объединяет их в инциденты.</li>
<li>Пример: три события — дамп AD через ntdsutil, архивирование файлов и отправка этих архивов по SMB — могут быть распознаны как единый инцидент и <strong>заблокированы</strong>.</li>
<li>В настройках политики в GravityZone (в разделе “Incident Sensor”) можно выбрать, что делать: <strong>предотвратить запуск процесса</strong> или <strong>принудительно завершить процесс</strong> на Windows-устройствах.</li>
<li>Все такие действия видны в сетке инцидентов (“Incidents grid”), на вкладке “Incident Response” и локально на агентах BEST.</li>
</ul>
<h3><strong>Удаление файлов через Office 365 Sensor</strong></h3>
<ul>
<li>Office 365 Sensor (интеграция с Microsoft 365) теперь поддерживает действие “Delete File” (Удалить файл).</li>
<li>Это значит, что из GravityZone можно удалять подозрительные или вредоносные файлы прямо из <strong>OneDrive</strong> и <strong>SharePoint Online</strong>.</li>
<li>Для активации этой опции нужно изменить разрешения приложения Microsoft Entra (ранее — Azure AD), дав ему право Files.ReadWrite.ALL.</li>
</ul>
<h3><strong>Улучшения AWS Sensor</strong></h3>
<ul>
<li>AWS Sensor теперь поддерживает <strong>AWS Control Tower</strong>: интеграция с аккаунтами Management и Log Archive.</li>
<li>Теперь можно <strong>отключать и удалять ключи доступа</strong> (access keys) для скомпрометированных IAM-аккаунтов <strong>только из Management Account</strong>, через консоль GravityZone.</li>
</ul>
<h3><strong>Улучшения Security Telemetry</strong></h3>
<ul>
<li>Телеметрия безопасности (детализированные события: активность процессов, операции с файлами, изменения в реестре, сетевые соединения) теперь может собирать <strong>DNS-запросы</strong>.</li>
<li>Эта дополнительная телеметрия поддерживается на <strong>Windows</strong> и <strong>macOS</strong>, и её можно отправлять в сторонние системы SIEM или MDR.</li>
<li>Собранные данные можно коррелировать с другими событиями, что ускоряет реагирование на инциденты и помогает соответствовать стандартам вроде <strong>NIST</strong> или <strong>ISO 27001</strong>.</li>
</ul>
<h3><strong>Новые лицензии для MDR</strong></h3>
<ul>
<li>Появились <strong>две новые годовые лицензии MDR</strong>:</li>
</ul>
<ul>
<li style="list-style-type: none;">
<ul>
<li><strong>Bitdefender MXDR</strong> — включает все функции MDR + сенсоры XDR: Productivity, Identity и Network.</li>
</ul>
</li>
</ul>
<ul>
<li style="list-style-type: none;">
<ul>
<li><strong>Bitdefender MXDR Plus</strong> — включает функции MDR Plus + те же XDR-сенсоры.</li>
</ul>
</li>
</ul>
<ul>
<li>Можно добавить “MDR Cybersecurity Breach Warranty” как дополнение к этим лицензиям.</li>
<li>При удалении лицензии MXDR или MXDR Plus, связанная гарантия (если она была) будет автоматически удалена.</li>
</ul>
<h3><strong>Улучшения API</strong></h3>
<ul>
<li>Bitdefender Control Center API (протокол JSON-RPC 2.0) получил обновления: теперь есть дополнительные параметры preExecution и postExecution для метода setPolicyModulesState.</li>
<li>В возвращаемом через getPolicyDetails объекте contentControl теперь включена информация о конфигурации Custom Pages (пользовательские страницы).</li>
<li>Появилась новая поддержка для действий удаления файлов Office 365 через API:</li>
</ul>
<ul>
<li style="list-style-type: none;">
<ul>
<li>Метод getResponseActionStatus может возвращать тип <strong>10 — удалить файл Office 365</strong>.</li>
</ul>
</li>
</ul>
<ul>
<li style="list-style-type: none;">
<ul>
<li>Метод createResponseAction теперь принимает actionType = 10 для удаления файла Office 365.</li>
</ul>
</li>
</ul>
<h3><strong>Что нового для администраторов</strong></h3>
<p>Администраторам, которые постоянно решают множество задач, особенно пригодятся улучшения в управлении политиками и сообщениями.</p>
<h3><strong>Пользовательские страницы (Custom Pages) для заблокированных / предупреждающих сообщений</strong></h3>
<ul>
<li>В Web Content Filtering (фильтрация веб-контента) можно настроить собственную страницу блокировки, которая будет показываться пользователю, если доступ к сайту запрещён.</li>
<li>Можно добавить логотип, изменить текст сообщения блокировки в браузере и текст предупреждения в агенте (BEST).</li>
<li>Все ссылки на этой странице блокировки не кликабельны для пользователя.</li>
<li>Эти кастомные страницы настраиваются в разделе “WAC Custom Pages” в конфигурационных политиках.</li>
<li>Затем эти страницы можно назначить политикам через раздел “Network Protection → Custom Page”.</li>
<li>Все сделанные изменения можно отслеживать: они появятся в журнале активности пользователя как “Web Access Content Control Pages” в User Activity.</li>
</ul>
<h3><strong>Улучшения списка блокировок (Blocklist)</strong></h3>
<ul>
<li>Список блокировок (Blocklist) позволяет создавать правила, чтобы запрещать запуск файлов, приложений или сетевых соединений.</li>
<li>Теперь для работы Blocklist <strong>не обязательно включать весь модуль файрвола</strong>: если используется только Blocklist, файрвол работает в “лёгком режиме”, без изменения поведения полной версии файрвола.</li>
<li>Для всех конечных точек, управляемых через MDR, Blocklist автоматически включён как обязательный сервис, даже если политика его не активирует.</li>
<li>При этом опции “DLL” и “Script” (в списке блокировок) остаются настраиваемыми для локальных администраторов.</li>
</ul>
<h3><strong>Итог</strong></h3>
<p>Платформа <strong>GravityZone</strong> от Bitdefender продолжает развиваться и укреплять свою позицию как объединённое решение для всех задач безопасности: предотвращения атак, обнаружения, реагирования. Новые функции улучшают аналитические возможности (Data Lake), повышают эффективность реагирования (EDR response, Office 365), расширяют интеграции (Splunk) и дают администраторам больше контроля и гибкости.</p>
<p><strong>Источник:</strong><br />
<a href="https://www.bitdefender.com/en-us/blog/businessinsights/whats-new-gravityzone-november-2025">https://www.bitdefender.com/en-us/blog/businessinsights/whats-new-gravityzone-november-2025</a></p>
<p><strong>Автор:</strong><br />
Гжегож Нокон<br />
Технический инженер по маркетингу в компании Bitdefender</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>IBM FlashSystem: ключевые тренды, стратегическое значение и перспективы на 2026 год</title>
		<link>https://icore.kz/ibm-flashsystem-klyuchevye-trendy-strategicheskoe-znachenie-i-perspektivy-na-2026-god/</link>
		
		<dc:creator><![CDATA[ICORE]]></dc:creator>
		<pubDate>Wed, 19 Nov 2025 09:32:06 +0000</pubDate>
				<category><![CDATA[Инфраструктурные решения]]></category>
		<category><![CDATA[ibm flash system]]></category>
		<guid isPermaLink="false">https://icore.kz/?p=15059</guid>

					<description><![CDATA[IBM FlashSystem остаётся одной из самых устойчивых и технологически зрелых платформ для корпоративных систем хранения данных (СХД). В условиях, когда предприятия усиливают требования к производительности, безопасности и оптимизации затрат, роль флэш-хранилищ становится критически важной. ]]></description>
										<content:encoded><![CDATA[<h1><strong>IBM FlashSystem: ключевые тренды, стратегическое значение и перспективы на 2026 год</strong></h1>
<p>IBM FlashSystem остаётся одной из самых устойчивых и технологически зрелых платформ для корпоративных систем хранения данных (СХД). В условиях, когда предприятия усиливают требования к производительности, безопасности и оптимизации затрат, роль флэш-хранилищ становится критически важной. Во второй половине 2025 года интерес к FlashSystem значительно вырос благодаря нескольким фактором: развитию NVMe/NVMe-oF, интеграции с IBM Storage Defender, улучшенным возможностям кибер-резильентности и переходу компаний к гибридным архитектурам.</p>
<h3><strong>1. Рынок и новые требования к СХД в 2025–2026 году</strong></h3>
<p>К 2026 году предприятия предъявляют следующие ключевые требования к инфраструктуре хранения:</p>
<ul>
<li><strong>Гарантированная кибер-устойчивость</strong><br />
Растущее число кибер-инцидентов делает immutable-копии, air-gap и автоматический анализ аномалий обязательными функциями СХД.</li>
<li><strong>Оптимизация стоимости владения (TCO)</strong><br />
Компании ожидают не просто экономии, но и предсказуемой стоимости — FlashSystem активно закрывает это через компрессию, дедупликацию и высокую плотность хранения.</li>
<li><strong>Гибридность и облачная интеграция</strong><br />
Возможности репликации данных между on-prem и облаком становятся must-have.</li>
<li><strong>Минимальная задержка и максимальная производительность</strong><br />
С переходом высоконагруженных приложений на микросервисы и контейнеры требования к latency снижаются до микросекунд.</li>
</ul>
<h3><strong>2. Позиция IBM FlashSystem на рынке</strong></h3>
<p>Сегодня IBM FlashSystem выделяется среди конкурентов (Dell PowerStore, HPE Alletra, Pure Storage FlashArray) за счет нескольких преимуществ:</p>
<p><strong>Уникальные сильные стороны платформы:</strong></p>
<ul>
<li><strong>HyperSwap и автоматический failover без RPO &gt; 0</strong><br />
Почти мгновенный переход при авариях делает FlashSystem решением уровня Tier-0.</li>
<li><strong>Глубокая кибер-защита (Safeguarded Copy + Storage Defender)</strong><br />
Использование ML-моделей для анализа атак и восстановления данных.</li>
<li><strong>Аппаратное ускорение компрессии</strong><br />
Позволяет достигать реальных коэффициентов экономии 3:1 и выше без нагрузки на CPU.</li>
<li><strong>Единая программная платформа Spectrum Virtualize</strong><br />
Управление разнородными СХД как одним пулом ресурсов.</li>
</ul>
<h3><strong>3. Технологические обновления второй половины 2025 года</strong></h3>
<p>Крупные обновления, которые формируют актуальность FlashSystem:</p>
<p><strong>✔</strong><strong> Интеграция с IBM Storage Defender</strong></p>
<ul>
<li>Единое управление резервным копированием, анализом угроз и восстановлением.</li>
<li>Иммунитет к ransomware благодаря изолированным копиям.</li>
</ul>
<p><strong>✔</strong><strong> Расширение возможностей NVMe-oF</strong></p>
<ul>
<li>Снижение задержек до единиц микросекунд.</li>
<li>Полная поддержка RoCEv2 для высокопроизводительных дата-центров.</li>
</ul>
<p><strong>✔</strong><strong> Улучшенные механизмы самооптимизации</strong></p>
<ul>
<li>Storage Insights с обновлённым ИИ-анализом нагрузки.</li>
<li>Подсказки по оптимизации структур томов, нагрузок и репликаций.</li>
</ul>
<p><strong>✔</strong><strong> Расширение линейки FlashCore Modules (FCM)</strong></p>
<ul>
<li>Новые поколения FCM обеспечивают более глубокую компрессию без потерь производительности.</li>
<li>Аппаратная защита от ошибок и расширенные метаданные.</li>
</ul>
<h3><strong>4. Перспективы IBM FlashSystem на 2026 год</strong></h3>
<p>На горизонте 2026 года можно выделить четыре основных направления, которые определят развитие FlashSystem:</p>
<p><strong>1. Ещё более глубокая интеграция ИИ</strong></p>
<ul>
<li>Автономное обслуживание (AIOps) — от поиска узких мест до автоматического тюнинга.</li>
</ul>
<p><strong>2. Кибер-резильентность как ключевой элемент</strong></p>
<ul>
<li>Прогнозируемое появление новых механизмов:
<ul>
<li>автоматическое восстановление по политике;</li>
<li>распределённые &#171;неизменяемые&#187; снэпшоты на несколько площадок;</li>
<li>интеграция с национальными CERT/CSIRT системами.</li>
</ul>
</li>
</ul>
<p><strong>3. Рост спроса на гибридные облачные архитектуры</strong></p>
<ul>
<li>FlashSystem будет центральным элементом моделей &#171;on-prem + cloud&#187; благодаря:
<ul>
<li>multi-cloud репликации,</li>
<li>интеграции с Red Hat OpenShift,</li>
<li>глубокой работе с Kubernetes.</li>
</ul>
</li>
</ul>
<p><strong>4. Переход к полностью бездисковым дата-центрам</strong></p>
<p>FlashSystem продолжит вытеснять HDD-решения, особенно благодаря FCM и автоматической компрессии.</p>
<p><strong>5. Кому и для чего подходит IBM FlashSystem</strong></p>
<p>IBM FlashSystem оптимален для:</p>
<ul>
<li>банков и финтеха (низкие задержки и высокий SLA);</li>
<li>промышленности (высокие требования к отказоустойчивости);</li>
<li>ритейла (масштабирование + предсказуемая стоимость хранения);</li>
<li>государственных организаций (кибер-защита данных);</li>
<li>компаний, переходящих на Kubernetes и микросервисы.</li>
</ul>
<h3><strong> Заключение</strong></h3>
<p>IBM FlashSystem уверенно входит в 2026 год как одна из ведущих платформ для корпоративного хранения данных. Сильная производительность, мощная кибер-устойчивость и глубокая интеллектуализация через ИИ делают её одним из самых перспективных решений для предприятий, которые хотят построить надежную, безопасную и гибкую ИТ-инфраструктуру.</p>
<p><strong>Источник:</strong><br />
<a href="https://www.ibm.com/products/flashsystem-C200">https://www.ibm.com/products/flashsystem-C200</a><br />
<a href="https://mediacenter.ibm.com/media/Moving%2Bthe%2BStandard%2BForward%3A%2BIBM%2BStorage%2BVirtualize%2B8.7.3%2BTechnical%2BUpdate%2B%2Bthe%2BNew%2BFlashSystem%2BC200%2B-%2BMay%2B13%2C%2B2025/1_sh3i58yf">https://mediacenter.ibm.com/media/Moving%2Bthe%2BStandard%2BForward%3A%2BIBM%2BStorage%2BVirtualize%2B8.7.3%2BTechnical%2BUpdate%2B%2Bthe%2BNew%2BFlashSystem%2BC200%2B-%2BMay%2B13%2C%2B2025/1_sh3i58yf</a><br />
<a href="https://community.ibm.com/community/user/blogs/pradip-waykos/2025/07/25/flashsystem-grid">https://community.ibm.com/community/user/blogs/pradip-waykos/2025/07/25/flashsystem-grid</a><br />
<a href="https://www.ibm.com/products/storage-defender">https://www.ibm.com/products/storage-defender</a></p>
<p><strong>Адаптация и компиляция:</strong><br />
Команда ICORE</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Watsonx.ai для SOAR</title>
		<link>https://icore.kz/watsonx-ai-dlya-soar/</link>
		
		<dc:creator><![CDATA[ICORE]]></dc:creator>
		<pubDate>Fri, 22 Aug 2025 12:39:36 +0000</pubDate>
				<category><![CDATA[Управление инцидентами]]></category>
		<category><![CDATA[ibm security qradar soar]]></category>
		<guid isPermaLink="false">https://icore.kz/?p=14848</guid>

					<description><![CDATA[В динамичном мире кибербезопасности аналитики сталкиваются с постоянной задачей — эффективно и быстро расследовать и реагировать на инциденты. IBM QRadar SOAR давно зарекомендовал себя как надежный помощник в этом процессе.]]></description>
										<content:encoded><![CDATA[<h1><strong>Watsonx.ai для SOAR</strong></h1>
<p>В динамичном мире кибербезопасности аналитики сталкиваются с постоянной задачей &#8212; эффективно и быстро расследовать и реагировать на инциденты. IBM QRadar SOAR давно зарекомендовал себя как надежный помощник в этом процессе. Однако даже при его мощных возможностях ручной анализ и трудоемкие задачи всё ещё могут мешать эффективной работе команд безопасности.</p>
<h3><strong>Представляем Watsonx.ai для SOAR</strong></h3>
<p><strong>Watsonx.ai для SOAR</strong> &#8212; это революционная интеграция, использующая возможности генеративного ИИ (GenAI) для преобразования вашей работы в IBM QRadar SOAR. Благодаря автоматизации таких задач, как составление кратких сводок, контекстные вопросы и ответы (Q&amp;A), а также анализ артефактов и вложений в инцидентах, Watsonx.ai помогает аналитикам быстрее ориентироваться в ситуации, сосредотачиваться на приоритетных задачах и точно реагировать на угрозы.</p>
<h3><strong>Текущие сложности</strong></h3>
<p>Сегодня аналитикам всё ещё приходится:</p>
<ul>
<li>Самостоятельно писать сводки по задачам и расследованиям.</li>
<li>Вручную анализировать артефакты на наличие вредоносного содержимого, что занимает много времени.</li>
<li>Сталкиваться с трудностями при выявлении угроз &#8212; зачастую это требует глубокого технического понимания сложных скриптов.</li>
</ul>
<p>Эти задачи отнимают драгоценное время, которое можно было бы использовать более продуктивно.</p>
<h3><strong>Преимущества Watsonx.ai для SOAR</strong></h3>
<p>Используя Watsonx.ai для SOAR, пользователи получают возможность:</p>
<ul>
<li><strong>Генерация сводок:</strong> Автоматически создавать сводки по инцидентам с учетом целевой аудитории &#8212; для быстрого понимания сути.</li>
<li><strong>Вопросы и ответы:</strong> Взаимодействовать с Watsonx.ai для получения информации по любому аспекту инцидента.</li>
<li><strong>Анализ артефактов/вложений:</strong> Быстро оценивать вложенные файлы и артефакты на предмет угроз.</li>
<li><strong>Готовые сценарии (playbooks):</strong> Использовать встроенные шаблоны сценариев или адаптировать их под свои задачи.</li>
<li><strong>Поддержка нескольких языков:</strong> Возможность вести запросы на английском, французском, немецком, испанском и португальском языках.</li>
<li><strong>Безопасность и соответствие требованиям:</strong> Запросы ограничены темами безопасности, используются обученные на данных IBM модели.</li>
</ul>
<h3><strong>Преимущества использования Watsonx.ai в SOAR</strong></h3>
<ul>
<li><strong>Экономия времени:</strong> Автоматизация рутинных задач анализа.</li>
<li><strong>Повышение продуктивности:</strong> Быстрая и точная реакция на инциденты.</li>
<li><strong>Оперативная обработка сложных кейсов:</strong> Мгновенное выявление критически важной информации.</li>
</ul>
<h3><strong>Ключевые функции и возможности</strong></h3>
<p><strong>1. Генерация сводок:</strong><br />
Watsonx.ai позволяет создавать как краткие, так и развернутые отчеты об инцидентах для технических и нетехнических пользователей. С помощью моделей, включая IBM Granite, он использует пользовательский интерфейс заметок для генерации четких и понятных резюме, позволяя за секунды уловить суть происходящего.</p>
<p><img fetchpriority="high" decoding="async" class="wp-image-14856 size-full aligncenter" src="https://icore.kz/wp-content/uploads/2025/08/watsonx.ai-dlya-soar-icore-1.jpg" alt="Watsonx.ai для SOAR - ICORE (1)" width="841" height="410" srcset="https://icore.kz/wp-content/uploads/2025/08/watsonx.ai-dlya-soar-icore-1.jpg 841w, https://icore.kz/wp-content/uploads/2025/08/watsonx.ai-dlya-soar-icore-1-300x146.jpg 300w, https://icore.kz/wp-content/uploads/2025/08/watsonx.ai-dlya-soar-icore-1-768x374.jpg 768w, https://icore.kz/wp-content/uploads/2025/08/watsonx.ai-dlya-soar-icore-1-720x351.jpg 720w" sizes="(max-width: 841px) 100vw, 841px" /></p>
<p><strong>2. Контекстные Q&amp;A:</strong><br />
Функция «Контекстные вопросы и ответы» от Watsonx понимает нюансы инцидента и обсуждения в заметках. Можно задавать вопросы о вредоносности, вложениях, задачах или других деталях инцидента.</p>
<p><img decoding="async" class="aligncenter wp-image-14855 size-full" src="https://icore.kz/wp-content/uploads/2025/08/watsonx.ai-dlya-soar-icore-2.jpg" alt="Watsonx.ai для SOAR - ICORE (2)" width="791" height="594" srcset="https://icore.kz/wp-content/uploads/2025/08/watsonx.ai-dlya-soar-icore-2.jpg 791w, https://icore.kz/wp-content/uploads/2025/08/watsonx.ai-dlya-soar-icore-2-300x225.jpg 300w, https://icore.kz/wp-content/uploads/2025/08/watsonx.ai-dlya-soar-icore-2-768x577.jpg 768w, https://icore.kz/wp-content/uploads/2025/08/watsonx.ai-dlya-soar-icore-2-720x541.jpg 720w" sizes="(max-width: 791px) 100vw, 791px" /></p>
<p><strong>3. Анализ артефактов:</strong><br />
Watsonx.ai помогает быстро анализировать артефакты через заметки или специальную функцию в панели действий. Извлекается важная информация для выработки стратегии реагирования.</p>
<p><img decoding="async" class="aligncenter wp-image-14854 size-full" src="https://icore.kz/wp-content/uploads/2025/08/watsonx.ai-dlya-soar-icore-3.jpg" alt="Watsonx.ai для SOAR - ICORE (3)" width="925" height="671" srcset="https://icore.kz/wp-content/uploads/2025/08/watsonx.ai-dlya-soar-icore-3.jpg 925w, https://icore.kz/wp-content/uploads/2025/08/watsonx.ai-dlya-soar-icore-3-300x218.jpg 300w, https://icore.kz/wp-content/uploads/2025/08/watsonx.ai-dlya-soar-icore-3-768x557.jpg 768w, https://icore.kz/wp-content/uploads/2025/08/watsonx.ai-dlya-soar-icore-3-720x522.jpg 720w" sizes="(max-width: 925px) 100vw, 925px" /></p>
<p><strong>4. Готовые сценарии (OOTB Playbooks):</strong><br />
Встроенные сценарии позволяют быстро начать работу и адаптировать их под собственные кейсы, ускоряя реагирование.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-14853 size-full" src="https://icore.kz/wp-content/uploads/2025/08/watsonx.ai-dlya-soar-icore-4.jpg" alt="Watsonx.ai для SOAR - ICORE (4)" width="398" height="510" srcset="https://icore.kz/wp-content/uploads/2025/08/watsonx.ai-dlya-soar-icore-4.jpg 398w, https://icore.kz/wp-content/uploads/2025/08/watsonx.ai-dlya-soar-icore-4-234x300.jpg 234w" sizes="(max-width: 398px) 100vw, 398px" /></p>
<h3><strong>Дополнительные функции</strong></h3>
<ul>
<li><strong>Мультиязычная поддержка:</strong> Поддержка пяти языков устраняет языковой барьер при работе с ИИ.</li>
<li><strong>Безопасность и соответствие требованиям:</strong> Встроенные ограничения обеспечивают фокус только на задачах безопасности. Использование моделей, обученных на данных IBM, позволяет задавать обобщенные вопросы по безопасности и получать экспертные ответы.</li>
</ul>
<h3><strong>Начало работы</strong></h3>
<p>Чтобы начать использовать Watsonx.ai для SOAR, установите и настройте приложение из App Exchange. Доступен пробный аккаунт для ознакомления. Для продолжения работы после окончания пробного периода потребуется собственная подписка на Watsonx.ai. Подробности &#8212; в документации.</p>
<h3><strong>Заключение</strong></h3>
<p>Watsonx.ai для SOAR &#8212; это инновационная интеграция, которая приносит силу генеративного ИИ в вашу операционную деятельность по безопасности. Автоматизируя сводки, Q&amp;A и анализ артефактов, Watsonx.ai позволяет аналитикам сосредоточиться на приоритетных задачах и реагировать на инциденты с беспрецедентной скоростью и точностью. Мультиязычная поддержка, встроенные ограничения и база знаний по безопасности делают Watsonx.ai незаменимым помощником для любой команды SOC.</p>
<h3><strong>Будущее Watsonx.ai</strong></h3>
<p>Мы планируем внедрение новых функций: интеграцию ИИ-агентов для автоматизации задач внутри сценариев, генерацию новых сценариев, а также общее упрощение процесса реагирования. Наша цель &#8212; сделать Watsonx.ai не просто экспертом, а полноценным коллегой, помогающим в сложных ситуациях.</p>
<p><strong>Попробуйте Watsonx.ai для SOAR уже сегодня и откройте преимущества генеративного ИИ в вашей работе по реагированию на инциденты</strong></p>
<p><strong>Источник:</strong><br />
<a href="https://community.ibm.com/community/user/blogs/johnanand-arikkat/2025/06/03/wxfsoar">https://community.ibm.com/community/user/blogs/johnanand-arikkat/2025/06/03/wxfsoar</a></p>
<p><strong>Автор:</strong><br />
JohnAnand Arikkat</p>
<p><strong>Перевод и адаптация:</strong><br />
Герасименко Иван</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Миграция на Windows 11: Путь Ivanti как первого клиента при переходе на Win11</title>
		<link>https://icore.kz/migracziya-na-windows-11-put-ivanti-kak-pervogo-klienta-pri-perehode-na-win11/</link>
		
		<dc:creator><![CDATA[ICORE]]></dc:creator>
		<pubDate>Tue, 12 Aug 2025 10:13:31 +0000</pubDate>
				<category><![CDATA[Патч-Менеджмент]]></category>
		<guid isPermaLink="false">https://icore.kz/?p=14555</guid>

					<description><![CDATA[Windows 11 предлагает улучшенную безопасность и современный интерфейс, но переход может быть сложным для крупных организаций из-за логистических трудностей и необходимости получения поддержки со стороны сотрудников. Microsoft прекратит поддержку Windows 10 14 октября 2025 года, поэтому крайне важно начать планирование и реализацию перехода на Windows 11 уже сейчас.
]]></description>
										<content:encoded><![CDATA[<h1><strong>Миграция на Windows 11: Путь Ivanti как первого клиента при переходе на Win11</strong></h1>
<p><strong>Windows 11 предлагает улучшенную безопасность и современный интерфейс</strong>, но переход может быть сложным для крупных организаций из-за логистических трудностей и необходимости получения поддержки со стороны сотрудников. Microsoft прекратит поддержку Windows 10 14 октября 2025 года, поэтому крайне важно начать планирование и реализацию перехода на Windows 11 уже сейчас.</p>
<h3><strong>Почему необходимо перейти на Windows 11</strong></h3>
<p>Миграция на Windows 11 необходима для того, чтобы оставаться актуальными, защищёнными и эффективными. Новая ОС предлагает передовые функции безопасности — от усиленного шифрования до улучшенного обнаружения угроз, что помогает защитить данные и повысить устойчивость IT-инфраструктуры. Удобный пользовательский интерфейс упрощает повседневные задачи, повышая продуктивность. Поскольку Microsoft прекращает поддержку Windows 10 уже в этом году, переход поможет избежать роста рисков безопасности и возможного простоя. По данным Gartner, многие компании предпочитают заменить даже совместимое оборудование на новое, чтобы обеспечить оптимальную работу на Windows 11. Заблаговременное планирование гарантирует плавный и беспроблемный переход.</p>
<h3><strong>Опыт Ivanti по миграции с Windows 10 на Windows 11</strong></h3>
<p>В компании Ivanti мы начали успешно внедрять Windows 11 с начала 2025 года. Как и в случае с другими крупными организациями, мы давно планировали и обсуждали этот переход. Наша цель — обновить все совместимые устройства своевременно и определить несоответствующие для последующего устранения проблем или замены.</p>
<p>Для достижения этой цели мы использовали возможности нашей собственной платформы <strong>Ivanti Neurons</strong>, которая обеспечила нас необходимыми инструментами и аналитикой для успешного развертывания. Благодаря поэтапному подходу мы смогли выявить и устранить проблемы, о которых сообщали ранние пользователи, и собрать полезную обратную связь. После подтверждения эффективности плана мы постепенно распространили обновление на остальную часть организации, что обеспечило более плавную миграцию.</p>
<h3><strong>Возможные сложности</strong></h3>
<p>Как и любая другая компания, мы стремились заранее справиться с потенциальными препятствиями при переходе.</p>
<h3><strong>Совместимость оборудования и неизвестные устройства</strong></h3>
<p>Одна из главных проблем при переходе на Windows 11 — соответствие оборудования. Многие существующие устройства могут не удовлетворять строгим требованиям Microsoft, что ограничивает количество подходящих машин. Это особенно актуально для организаций с устаревшей техникой. Чтобы решить эту проблему, IT-команда Ivanti использовала функции обнаружения для полного инвентаризации и оценки всех устройств, чтобы определить, какие нуждаются в обновлении или замене. Нельзя мигрировать устройства, о которых ничего не известно — поэтому всесторонний обзор IT-ландшафта стал первым шагом.</p>
<h3><strong>Сопротивление пользователей и падение продуктивности</strong></h3>
<p>Сопротивление новым интерфейсам и функциям со стороны пользователей может стать ещё одним препятствием. Изменения могут вызывать стресс, а непривычный внешний вид Windows 11 — пугать. Обновление ОС также может временно мешать работе, вызывая неудобства и простой. Чтобы минимизировать эти риски, команда Ivanti старалась запускать обновления в удобное для пользователей время, чтобы не терять несохранённые данные и не снижать продуктивность.</p>
<h3><strong>Обновления безопасности при продлённой поддержке</strong></h3>
<p>Не каждое устройство можно сразу обновить до Windows 11 из-за ограничений по оборудованию. Однако расширенная поддержка от Ivanti позволяет продолжать получать обновления безопасности для Windows 10 и после октября, обеспечивая защиту и работоспособность таких устройств.</p>
<p>Система <strong>Ivanti Extended Security Update (ESU)</strong> упрощает процесс обновлений, снижает нагрузку на IT-отдел и помогает соблюдать нормативные требования (GDPR, HIPAA, PCI-DSS). Без обновлений системы подвергаются более чем 1 200 уязвимостям в год, а утечка данных может обойтись в среднем в $4,45 миллиона, по данным IBM. Поэтому важно обеспечить защиту даже для тех устройств, которые не могут быть обновлены до Windows 11.</p>
<p>Продлённая поддержка также помогает продлить срок службы техники, которую пока нецелесообразно заменять, например, из-за ограниченного бюджета. Gartner сообщает, что многие компании откладывают закупку нового оборудования, несмотря на необходимость перехода, и ищут альтернативы для оптимизации затрат. Решения Ivanti ESU позволяют избежать высоких расходов на полную замену оборудования, обеспечивая при этом стабильное обновление, минимальные риски и снижение ручной нагрузки на IT.</p>
<h3><strong>Процесс миграции на Windows 11 в Ivanti</strong></h3>
<p><strong>Ivanti Neurons</strong> позволила автоматизировать ключевые этапы миграции — от оценки устройств до установки обновлений, что упростило процесс и позволило IT-команде сосредоточиться на других критически важных задачах.</p>
<p>Вот как в целом выглядел наш процесс перехода с Windows 10 на Windows 11:</p>
<p><strong>1. Подготовка</strong></p>
<ol>
<li style="list-style-type: none;">
<ul>
<li><strong>Идентификация устройств</strong>: Формируем группу устройств с Windows 10 для обновления.</li>
</ul>
</li>
</ol>
<ol>
<li style="list-style-type: none;">
<ul>
<li><strong>Загрузка файлов</strong>: Распределяем необходимые файлы (в ZIP-архивах) на устройства.</li>
</ul>
</li>
</ol>
<p><strong>2. Предпроверка</strong></p>
<ol>
<li style="list-style-type: none;">
<ul>
<li><strong>Проверка совместимости</strong>: Запуск скриптов PowerShell для оценки соответствия требованиям Windows 11.</li>
</ul>
</li>
</ol>
<ol>
<li style="list-style-type: none;">
<ul>
<li><strong>Проверка питания</strong>: Убедиться, что устройство подключено к сети питания.</li>
</ul>
</li>
</ol>
<p><strong>3. Взаимодействие с пользователями</strong></p>
<ol>
<li style="list-style-type: none;">
<ul>
<li><strong>Уведомление</strong>: Интеграция с Microsoft Teams — уведомление пользователей и возможность выбрать удобное время обновления.</li>
</ul>
</li>
</ol>
<ol>
<li style="list-style-type: none;">
<ul>
<li><strong>Согласие</strong>: Пользователь подтверждает запуск обновления через интерактивное сообщение в Teams.</li>
</ul>
</li>
</ol>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-14559 size-full" src="https://icore.kz/wp-content/uploads/2025/08/migracziya-na-windows-11-put-ivanti-kak-pervogo-klienta-pri-perehode-na-win11-icore-2-min.png" alt="Миграция на Windows 11 Путь Ivanti как первого клиента при переходе на Win11 - ICORE (2)-min" width="540" height="750" srcset="https://icore.kz/wp-content/uploads/2025/08/migracziya-na-windows-11-put-ivanti-kak-pervogo-klienta-pri-perehode-na-win11-icore-2-min.png 540w, https://icore.kz/wp-content/uploads/2025/08/migracziya-na-windows-11-put-ivanti-kak-pervogo-klienta-pri-perehode-na-win11-icore-2-min-216x300.png 216w" sizes="(max-width: 540px) 100vw, 540px" /></p>
<p><strong>4. Запуск обновления</strong></p>
<ol>
<li style="list-style-type: none;">
<ul>
<li><strong>Установка</strong>: Запуск мастера обновления Windows.</li>
</ul>
</li>
</ol>
<ol>
<li style="list-style-type: none;">
<ul>
<li><strong>Мониторинг</strong>: Отслеживание процесса и обработка возможных ошибок.</li>
</ul>
</li>
</ol>
<p><strong>5. Действия после обновления</strong></p>
<ol>
<li style="list-style-type: none;">
<ul>
<li><strong>Перезагрузка</strong>: Запрос на перезапуск устройства.</li>
</ul>
</li>
</ol>
<ol>
<li style="list-style-type: none;">
<ul>
<li><strong>Активация</strong>: Проверка лицензии.</li>
</ul>
</li>
</ol>
<ol>
<li style="list-style-type: none;">
<ul>
<li><strong>Дополнительные обновления</strong>: Установка послемиграционных патчей.</li>
</ul>
</li>
</ol>
<p><strong>6. Обработка ошибок</strong></p>
<ol>
<li style="list-style-type: none;">
<ul>
<li><strong>Создание заявок</strong>: Автоматическое создание тикетов для устройств, где произошёл сбой.</li>
</ul>
</li>
</ol>
<ol>
<li style="list-style-type: none;">
<ul>
<li><strong>Ручная помощь</strong>: Обработка нестандартных случаев специалистами.</li>
</ul>
</li>
</ol>
<p><strong>7. Непрерывное улучшение</strong></p>
<ol>
<li style="list-style-type: none;">
<ul>
<li><strong>Оптимизация</strong>: Разделение процесса на более мелкие автоматизированные этапы.</li>
</ul>
</li>
</ol>
<ol>
<li style="list-style-type: none;">
<ul>
<li><strong>Обратная связь</strong>: Учёт отзывов пользователей для повышения качества процесса.</li>
</ul>
</li>
</ol>
<p>Этот поэтапный и гибкий подход обеспечил плавную миграцию без серьёзных сбоев. Мы сознательно развивали процесс неделя за неделей, чтобы в будущем использовать ту же структуру и для следующих поколений Windows.</p>
<h3><strong>Готовы начать миграцию?</strong></h3>
<p>Переход на Windows 11 необходим для обеспечения безопасности, эффективности и соответствия требованиям. Ivanti использует собственные решения, чтобы автоматизировать ключевые этапы, получать обратную связь и обеспечивать поддержку устаревших устройств — всё это при минимальных неудобствах для конечных пользователей и максимальной эффективности IT-процессов.</p>
<p>Наш подход не только решает текущие задачи, но и закладывает гибкую основу для будущих обновлений.</p>
<p><strong>Готовы начать миграцию? Узнайте, как Ivanti Neurons может упростить и автоматизировать этот процесс.</strong></p>
<p><em>Ознакомьтесь с Ivanti Neurons</em></p>
<p><span style="color: #2d2d2d;"><strong>Источник:</strong></span><br />
<a href="https://www.ivanti.com/blog/windows-11-migration-strategy">https://www.ivanti.com/blog/windows-11-migration-strategy</a></p>
<p><strong>Автор:</strong><br />
Mariah Shotts — менеджер по продуктовому маркетингу в компании Ivanti. Она отвечает за разработку коммуникационной стратегии решения Ivanti по цифровому опыту сотрудников (DEX)</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Qualys: Обзор решения для кибербезопасности и управления уязвимостями</title>
		<link>https://icore.kz/qualys-obzor-resheniya-dlya-kiberbezopasnosti-i-upravleniya-uyazvimostyami/</link>
		
		<dc:creator><![CDATA[ICORE]]></dc:creator>
		<pubDate>Mon, 28 Jul 2025 11:22:18 +0000</pubDate>
				<category><![CDATA[Управление уязвимостями]]></category>
		<guid isPermaLink="false">https://icore.kz/?p=14545</guid>

					<description><![CDATA[В эпоху цифровизации и роста числа кибератак безопасность IT-инфраструктуры становится ключевым приоритетом для бизнеса. Одним из лидеров в области управления уязвимостями, соответствия стандартам безопасности и защиты от угроз является Qualys.]]></description>
										<content:encoded><![CDATA[<h1><strong>Qualys: Обзор решения для кибербезопасности и управления уязвимостями</strong></h1>
<p>В эпоху цифровизации и роста числа кибератак безопасность IT-инфраструктуры становится ключевым приоритетом для бизнеса. Одним из лидеров в области управления уязвимостями, соответствия стандартам безопасности и защиты от угроз является <strong>Qualys</strong>. Эта облачная платформа предоставляет обширный набор инструментов для мониторинга, оценки и защиты информационных активов.</p>
<h3><strong>Что такое Qualys?</strong></h3>
<p><strong>Qualys</strong> — это облачная платформа для обеспечения безопасности и соблюдения нормативных требований, которая помогает организациям выявлять, устранять и предотвращать угрозы в режиме реального времени. Она предоставляет инструменты для управления уязвимостями, отслеживания соответствия стандартам безопасности, обнаружения активов и контроля конфигурации.</p>
<p>Qualys работает как SaaS (Software as a Service), что означает, что все ее функции доступны через облако. Платформа поддерживает автоматическое сканирование и защиту систем как в облаке, так и в локальных сетях.</p>
<h3><strong>Основные возможности Qualys:</strong></h3>
<ol>
<li style="list-style-type: none;">
<ol>
<li><strong>Управление уязвимостями</strong>: Qualys предоставляет полный анализ уязвимостей, сканируя сети, системы и приложения. Платформа помогает приоритизировать риски, предлагая рекомендации по их устранению.</li>
<li><strong>Мониторинг соответствия стандартам</strong>: Платформа поддерживает оценку соответствия нормативным требованиям, таким как PCI DSS, HIPAA и GDPR.</li>
<li><strong>Инвентаризация активов</strong>: Qualys обеспечивает точное обнаружение и классификацию всех IT-ресурсов в сети, помогая отслеживать и контролировать их состояние.</li>
<li><strong>Обнаружение и управление конфигурацией</strong>: Qualys контролирует конфигурацию активов и предупреждает об отклонениях от лучших практик безопасности.</li>
<li><strong>Web Application Scanning (WAS)</strong>: Сканирование веб-приложений на наличие уязвимостей, таких как SQL-инъекции или XSS.</li>
<li><strong>File Integrity Monitoring (FIM)</strong>: Мониторинг изменений в файлах для предотвращения несанкционированных изменений.</li>
</ol>
</li>
</ol>
<h3><strong>Плюсы Qualys:</strong></h3>
<ol>
<li style="list-style-type: none;">
<ol>
<li><strong>Облачное решение:</strong></li>
</ol>
</li>
</ol>
<p style="padding-left: 40px;">Qualys предлагает полностью облачную платформу, что избавляет от необходимости устанавливать сложные локальные системы. Это также облегчает масштабирование и управление, так как пользователи получают доступ к инструментам через браузер.</p>
<ol>
<li style="list-style-type: none;">
<ol start="2">
<li><strong>Высокая масштабируемость:</strong></li>
</ol>
</li>
</ol>
<p style="padding-left: 40px;">Платформа легко масштабируется, что делает ее подходящей как для малых организаций, так и для крупных предприятий с глобальной инфраструктурой.</p>
<ol>
<li style="list-style-type: none;">
<ol start="3">
<li><strong>Интеграция с другими системами:</strong></li>
</ol>
</li>
</ol>
<p style="padding-left: 40px;">Qualys поддерживает интеграцию с различными платформами безопасности и управления, что помогает централизовать управление уязвимостями и активами.</p>
<ol>
<li style="list-style-type: none;">
<ol start="4">
<li><strong>Автоматизация процессов:</strong></li>
</ol>
</li>
</ol>
<p style="padding-left: 40px;">Платформа предлагает возможность автоматизации сканирования и генерации отчетов, что упрощает постоянный мониторинг безопасности.</p>
<ol>
<li style="list-style-type: none;">
<ol start="5">
<li><strong>Широкий набор инструментов:</strong></li>
</ol>
</li>
</ol>
<p style="padding-left: 40px;">Qualys предоставляет комплексное решение для управления безопасностью, включая инструменты для оценки уязвимостей, мониторинга конфигураций и инвентаризации активов.</p>
<ol>
<li style="list-style-type: none;">
<ol start="6">
<li><strong>Высокая скорость внедрения и обновлений:</strong></li>
</ol>
</li>
</ol>
<p style="padding-left: 40px;">Благодаря облачной архитектуре, обновления системы и базы уязвимостей происходят автоматически и в реальном времени, без необходимости дополнительного вмешательства пользователей.</p>
<h3><strong>Минусы Qualys:</strong></h3>
<ol>
<li style="list-style-type: none;">
<ol>
<li><strong>Цена:</strong></li>
</ol>
</li>
</ol>
<p style="padding-left: 40px;">Для небольших компаний стоимость использования Qualys может оказаться довольно высокой. Это особенно заметно, если учитывать различные модули, которые могут требовать отдельной оплаты.</p>
<ol>
<li style="list-style-type: none;">
<ol start="2">
<li><strong>Сложность интерфейса:</strong></li>
</ol>
</li>
</ol>
<p style="padding-left: 40px;">Несмотря на мощные функции, интерфейс платформы может показаться сложным для новых пользователей или организаций с небольшим опытом работы в сфере кибербезопасности. Настройка некоторых инструментов требует времени и подготовки.</p>
<ol>
<li style="list-style-type: none;">
<ol start="3">
<li><strong>Ограниченные возможности для офлайн-инфраструктуры:</strong></li>
</ol>
</li>
</ol>
<p style="padding-left: 40px;">Поскольку Qualys является облачным решением, его эффективность может быть ограничена в сетях с минимальным доступом к интернету или при работе с полностью офлайн-инфраструктурами.</p>
<ol>
<li style="list-style-type: none;">
<ol start="4">
<li><strong>Ограничения на настройку:</strong></li>
</ol>
</li>
</ol>
<p style="padding-left: 40px;">Некоторые пользователи отмечают, что облачная природа платформы ограничивает возможности кастомизации и локальной настройки по сравнению с решениями, установленными на серверах компании.</p>
<h3><strong>Преимущества перед конкурентами:</strong></h3>
<ol>
<li style="list-style-type: none;">
<ol>
<li><strong>Облачная архитектура:</strong></li>
</ol>
</li>
</ol>
<p style="padding-left: 40px;">В отличие от некоторых конкурентов, которые требуют установки и настройки локальных серверов, Qualys работает полностью через облако. Это снижает нагрузку на внутренние IT-ресурсы и упрощает развертывание.</p>
<ol>
<li style="list-style-type: none;">
<ol start="2">
<li><strong>Комплексное решение:</strong></li>
</ol>
</li>
</ol>
<p style="padding-left: 40px;">Qualys объединяет несколько инструментов безопасности и управления в одной платформе, включая управление уязвимостями, инвентаризацию активов, мониторинг соответствия стандартам, сканирование веб-приложений и контроль конфигураций.</p>
<ol>
<li style="list-style-type: none;">
<ol start="3">
<li><strong>Широкая поддержка нормативных стандартов:</strong></li>
</ol>
</li>
</ol>
<p style="padding-left: 40px;">Платформа предлагает встроенную поддержку многих международных стандартов безопасности, таких как PCI DSS, GDPR, HIPAA, что делает ее особенно привлекательной для организаций, работающих в секторах с высоким уровнем регулирования.</p>
<ol>
<li style="list-style-type: none;">
<ol start="4">
<li><strong>Глобальное присутствие:</strong></li>
</ol>
</li>
</ol>
<p style="padding-left: 40px;">Qualys активно используется в разных странах и поддерживает несколько языков, что делает его эффективным решением для глобальных организаций.</p>
<ol>
<li style="list-style-type: none;">
<ol start="5">
<li><strong>Автоматическое обновление базы данных уязвимостей:</strong></li>
</ol>
</li>
</ol>
<p style="padding-left: 40px;">Qualys использует одну из крупнейших баз уязвимостей в мире, которая обновляется в реальном времени. Это позволяет организациям всегда быть в курсе новых угроз и уязвимостей.</p>
<h3><strong>Заключение:</strong></h3>
<p><strong>Qualys</strong> — это мощное решение для управления безопасностью и уязвимостями, предоставляющее множество функций для компаний любого масштаба. Его облачная архитектура и обширный набор инструментов делают его удобным и эффективным для мониторинга и защиты IT-инфраструктуры. Несмотря на высокую стоимость и некоторую сложность для начинающих пользователей, Qualys остается одним из лидеров в своей области благодаря простоте масштабирования, интеграциям с другими системами и автоматизации безопасности.</p>
<p><span style="color: #2d2d2d;"><strong>Источник:</strong></span><br />
<a href="https://h0ldmy.beer/posts/qualys-obzor-resheniya-dlya-kiberbezopasnosti-i-upravleniya-uyazvimostyami">https://h0ldmy.beer/posts/qualys-obzor-resheniya-dlya-kiberbezopasnosti-i-upravleniya-uyazvimostyami</a></p>
<p><strong>Автор:</strong><br />
web0net</p>
<p><strong>Перевод и адаптация:</strong><br />
Герасименко Иван</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Инновационная платформа IBM: управление и защита ИИ‑агентов</title>
		<link>https://icore.kz/innovaczionnaya-platforma-ibm-upravlenie-i-zashhita-ii%e2%80%91agentov/</link>
		
		<dc:creator><![CDATA[ICORE]]></dc:creator>
		<pubDate>Mon, 14 Jul 2025 07:40:25 +0000</pubDate>
				<category><![CDATA[Управление инцидентами]]></category>
		<category><![CDATA[ibm security guardium data protection]]></category>
		<category><![CDATA[ibm security qradar siem]]></category>
		<category><![CDATA[ibm security qradar soar]]></category>
		<guid isPermaLink="false">https://icore.kz/?p=14531</guid>

					<description><![CDATA[IBM представила первую в отрасли комплексную платформу, объединяющую безопасность и управление для автономных ИИ‑агентов, работающих в корпоративной среде.]]></description>
										<content:encoded><![CDATA[<h1><strong>Инновационная платформа IBM: управление и защита ИИ‑агентов</strong></h1>
<h3><strong>Введение</strong></h3>
<p>IBM представила первую в отрасли комплексную платформу, объединяющую безопасность и управление для автономных ИИ‑агентов, работающих в корпоративной среде. Этот шаг призван решить ключевые вызовы, связанные с использованием ИИ в автоматизации, включая проблемы «теневых» агентов, непредсказуемого поведения и соответствия регулятивным требованиям.</p>
<h3><strong>Описание</strong></h3>
<p>Новая платформа объединяет функциональность watsonx.governance и Guardium AI Security, обеспечивая прозрачность, защиту и контроль на всех этапах жизненного цикла ИИ‑агентов — от создания и обучения до эксплуатации и вывода из эксплуатации.</p>
<h3><strong>Почему это важно</strong></h3>
<p>ИИ‑агенты становятся частью процессов: автоматизируют запросы, управляют документооборотом и принимают решения. При этом возникают риски безопасности, этики, контроля. Более 45% организаций уже сталкивались с теневыми агентами.</p>
<h3><strong>Ключевые компоненты</strong></h3>
<ol>
<li style="list-style-type: none;">
<ol>
<li>Governed Agentic Catalog — централизованное хранилище агентов.</li>
<li>Мониторинг производительности — точность, надёжность, прозрачность.</li>
<li>Red Team и анализ угроз — шаблоны и автоматические проверки.</li>
<li>Контроль соответствия — 12+ фреймворков (EU AI Act, ISO/IEC 42001 и др.).</li>
<li>Интеграция с AllTrue.ai — обнаружение теневых агентов.</li>
<li>Интеграция с SOC, SIEM, SOAR — автоматизация и сценарии реагирования.</li>
</ol>
</li>
</ol>
<h3><strong>Потенциал для бизнеса</strong></h3>
<p>IBM предоставляет первую в мире AgentOps платформу. Обеспечивается контроль, видимость и соответствие. Поддержка AWS (в т.ч. Индия, ЕС, США).</p>
<h3><strong>Рекомендации</strong></h3>
<ol>
<li style="list-style-type: none;">
<ol>
<li>Провести аудит ИИ-инфраструктуры.</li>
<li>Внедрить централизованное хранилище.</li>
<li>Настроить автоматические тесты.</li>
<li>Включить мониторинг моделей.</li>
<li>Обновлять сценарии реагирования.</li>
</ol>
</li>
</ol>
<p><strong>Источник:</strong><br />
<a href="https://newsroom.ibm.com/2025-06-18-ibm-introduces-industry-first-software-to-unify-agentic-governance-and-security">https://newsroom.ibm.com/2025-06-18-ibm-introduces-industry-first-software-to-unify-agentic-governance-and-security</a></p>
<p><strong>Перевод и адаптация:</strong><br />
Герасименко Иван</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Критическая уязвимость Cisco ISE: CVE‑2025‑20286</title>
		<link>https://icore.kz/kriticheskaya-uyazvimost-cisco-ise-cve%e2%80%912025%e2%80%9120286/</link>
		
		<dc:creator><![CDATA[ICORE]]></dc:creator>
		<pubDate>Fri, 27 Jun 2025 12:42:15 +0000</pubDate>
				<category><![CDATA[Безопасность сети]]></category>
		<category><![CDATA[cisco ise]]></category>
		<guid isPermaLink="false">https://icore.kz/?p=14458</guid>

					<description><![CDATA[Cisco выпустила патчи для устранения критической уязвимости в Identity Services Engine (ISE). При успешной эксплуатации злоумышленники могут получить доступ без аутентификации, выполнить несанкционированные действия и нарушить функциональность систем.]]></description>
										<content:encoded><![CDATA[<h1><strong>Критическая уязвимость Cisco ISE: CVE‑2025‑20286</strong></h1>
<p>Cisco выпустила патчи для устранения критической уязвимости в Identity Services Engine (ISE). При успешной эксплуатации злоумышленники могут получить доступ без аутентификации, выполнить несанкционированные действия и нарушить функциональность систем.</p>
<p>Идентификатор уязвимости: CVE‑2025‑20286</p>
<p>Оценка по CVSS: 9.9/10 (критическое значение)</p>
<p>Описание: сбой механизма генерации учётных данных в облачных развертываниях ISE (AWS, Azure, Oracle OCI) приводит к использованию одинаковых статических паролей для всех инстансов одной версии и платформы.</p>
<h3>Что это означает:</h3>
<ul>
<li style="list-style-type: none;">
<ul>
<li>Злоумышленник может использовать скомпрометированные данные для доступа к другим облачным инстансам ISE.</li>
<li>Уязвимость затрагивает только облачные Primary Administration ноды; локальные установки ISE не уязвимы.</li>
<li>Версии с уязвимостью: AWS: ISE 3.1–3.4; Azure, OCI: ISE 3.2–3.4</li>
</ul>
</li>
</ul>
<h3>Рекомендации:</h3>
<ol>
<li style="list-style-type: none;">
<ol>
<li>Установите обновления: примените официальные патчи Cisco.</li>
<li>Ограничьте доступ: настройте белый список IP-адресов.</li>
<li>Сброс паролей: используйте &#8216;application reset-config ise&#8217; для облачной ноды.</li>
<li>Своевременные патчи — ключевой элемент безопасности.</li>
</ol>
</li>
</ol>
<h3>Дополнительные уязвимости:</h3>
<ul>
<li style="list-style-type: none;">
<ul>
<li>CVE‑2025‑20130: возможность загрузки произвольных файлов.</li>
<li>CVE‑2025‑20129: раскрытие информации через Customer Collaboration Platform.</li>
<li>В феврале устранены: CVE‑2025‑20124 и CVE‑2025‑20125 (RCE и повышение привилегий).</li>
</ul>
</li>
</ul>
<h3>Выводы для бизнеса:</h3>
<ul>
<li style="list-style-type: none;">
<ul>
<li>Проверьте и обновите облачные установки ISE.</li>
<li>Настройте безопасную генерацию паролей и доступ.</li>
<li>Интегрируйте Zero Trust, CWPP, CSPM.</li>
<li>Используйте SIEM и SOAR для автоматизации реагирования.</li>
</ul>
</li>
</ul>
<p><strong>Ссылка на источник:</strong><br />
<a href="https://thehackernews.com/2025/06/critical-cisco-ise-auth-bypass-flaw.html">https://thehackernews.com/2025/06/critical-cisco-ise-auth-bypass-flaw.html</a></p>
<p><strong>Авторы:</strong><br />
Ravie Lakshmanan, Computational journalist and cybersecurity reporter</p>
<p><strong>Перевод и адаптация:</strong><br />
Герасименко Иван</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
