Уважаемый партнёр! 

Темпы цифровизации отечественного бизнеса ускоряются, открывая компаниям доступ к передовым разработкам. Ежедневно стартуют амбициозные проекты, формируются стратегические альянсы, компании покоряют новые цифровые вершины.

Чтобы вы не упустили ключевые тренды и достижения ИТ-отрасли, мы публикуем ежемесячный дайджест — только главные события, решения и тренды, которые действительно заслуживают внимания.

В сегодняшнем дайджесте новости следующих компаний:


Аванпост

Avanpost Identity Security Platform: будущее защиты цифровых идентичностей

Платформа закрывает широкий спектр областей, от управления учётными записями и доступа к административным и технологическим аккаунтам до защиты от несанкционированного повышения привилегий.

Платформа Identity Security Platform включает в себя весь необходимый комплекс решений для защиты любой корпоративной ИТ-инфраструктуры – в неё интегрированы продукты Avanpost MFA, Avanpost SSO, Location Control и служба каталогов Avanpost Directory Service.

По вопросам заказа продуктов и решений Аванпост: security@proway.tech



«АйТи Бастион»

«АйТи Бастион» обновил СКДПУ НТ Шлюз доступа

Разработчик «АйТи Бастион» сообщает о релизе новой версии подсистемы СКДПУ НТ Шлюз доступа. Ключевой акцент обновления — повышение безопасности системы. Теперь решение базируется на Astra Linux SE 1.7.7 и поддерживает работу с более современными библиотеками Python 3.5+, что гарантирует повышенную киберустойчивость системы.

Версия СКДПУ НТ Шлюз доступа 7.1 предлагает пользователям новые возможности и функционал, а также включает доработки и усовершенствования прошлой версии. Для повышения надёжности системы и работы с современными серверными и программными компонентами СКДПУ НТ Шлюз доступа получил поддержку ОС Astra Linux Special Edition 1.7.7. Переход на новую версию гарантирует стабильную работу и соответствие требованиям кибербезопасности.

По вопросам заказа продуктов и решений «АйТи Бастион»: security@proway.tech



«Аквариус»

«Аквариус», Orion soft и «Код Безопасности» представили решение для надежной виртуальной инфраструктуры

Ведущие российские ИТ-вендоры – «Аквариус», Orion soft и «Код Безопасности» – представляют комплексное решение для защищенной и отказоустойчивой виртуализации. В его основе лежит протестированная интеграция средства защиты информации (СЗИ) vGate R2, программно-аппаратного комплекса (ПАК) «Аквариус» тип Z, которые показали функциональную совместимость и стабильность работы.

ПАК Виртуализации «Аквариус» тип Z является мощной и надежной аппаратной основой решения. Он построен на флагманских серверах Aquarius, системе хранения данных (СХД) от «Аэродиска» (входит в группу компаний «Аквариус») и коммутаторах Aquarius. Виртуализация zVirt компании Orion soft, составляющая программную часть ПАКа, служит фундаментом для создания виртуальной инфраструктуры. СЗИ vGate R2 от «Кода Безопасности» защищает от несанкционированного доступа и обеспечивает безопасность на всех уровнях.

По вопросам заказа и демонстрации оборудования «Аквариус»: AQ@proway.tech



Алладин

Aladdin Enterprise CA 2.2 – новая сертифицированная версия корпоративного центра сертификации под Linux

Компания "Аладдин" сообщила об утверждении ФСТЭК России изменений, внесённых в Aladdin Enterprise CA 2.2, корпоративный центр сертификации под Linux.

Aladdin Enterprise CA 2.2 соответствует требованиям по безопасности информации, установленным в документе "Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий" (ФСТЭК России, 2020 г.) по 4 уровню доверия и технических условий (сертификат ФСТЭК России №4835)

По вопросам заказа продуктов и решений Алладин: security@proway.tech 



Вебмониторэкс

От Вебмониторэкс к WMX

Компания Вебмониторэкс провела ребрендинг и сейчас называется WMX. Старое название было тяжеловесным, длинным, труднопроизносимым. В основе Вебмониторэкс всегда была простая логика: Web Monitoring eXperts. Поэтому важно было упростить название, но при этом сохранить преемственность. После длительного брейншторма, перебрав множество вариантов, компания остановилась на идее аббревиатуры.

Опытом ребрендинга компания поделилась в статье на Habr

По вопросам заказа продуктов и решений WMX: security@proway.tech



Гарда

Гарда и Газинформсервис помогают заказчикам быстрее переходить на российские продукты

Российские компании получат новые возможности для защиты данных и сокращения сроков внедрения решений ИБ благодаря соглашению о сотрудничестве между «Гарда» (входит в ИКС Холдинг) и «Газинформсервис». Партнерство направлено на поддержку проектов импортозамещения и совместное развитие технологий, что позволит заказчикам ускорить переход на российские продукты без потерь в надежности и удобстве эксплуатации.

Для корпоративных клиентов это сотрудничество означает упрощенный процесс интеграции и доступ к расширенной экспертизе в области защиты информации. Внедрение комплексных решений станет более предсказуемым по срокам и затратам, а готовые интеграционные практики позволят снизить риски при переходе на новые платформы.

По вопросам заказа продуктов и решений Гарда: security@proway.tech



Индид

Совместимость Indeed AM и BearPass повышает защиту доступа к корпоративным секретам

Компания «Индид» обеспечила возможность интегрировать систему многофакторной аутентификации Indeed Access Manager с решением BearPass, предназначенным для хранения и управления корпоративными паролями.

Применение BearPass дает возможность централизованно и безопасно хранить корпоративные пароли и управлять ими. Функционал продукта позволяет автоматически генерировать стойкие пароли для различных служб и сервисов, а также задавать политики их сложности.

Требования к сложности паролей можно настроить отдельно как для каждой группы, так и для каждой записи. В то же время Indeed AM обеспечивает дополнительный уровень защиты пользователей с помощью двухфакторной аутентификации: при авторизации в системе пользователи указывают свои доменные реквизиты и подтверждают вход с помощью уведомления в мобильном приложении Indeed Key или одноразового пароля.

По вопросам заказа продуктов и решений Индид: security@proway.tech



«ИнфоТеКС»

Компании «ИнфоТеКС» и «Аладдин» завершили тестовые испытания на совместимость своих продуктов

Компании «ИнфоТеКС», ведущий отечественный разработчик и производитель высокотехнологичных программных и программно-аппаратных средств защиты информации, и «Аладдин», ведущий российский разработчик ключевых компонентов для построения доверенной безопасной ИТ-инфраструктуры предприятий и защиты ее главных информационных активов, сообщили о завершении тестовых испытаний на совместимость своих продуктов.

В ходе разработки нового продукта ИнфоТеКС – ViPNet Сервер многофакторной аутентификации –было проведено его тестирование на корректность совместной работы с корпоративной системой централизованного управления JaCarta Management System 4LX (JMS 4LX) для Linux, включающей высокопроизводительный сервер аутентификации JaCarta Authentication Server и сервисом Aladdin 2FA компании «Аладдин».

По вопросам заказа продуктов и решений "ИнфоТеКС»: security@proway.tech



Код безопасности

Техподдержка vGate 4.4 и 4.9 завершится в 2026 году

«Код Безопасности» сообщает, что техническая поддержка на СЗИ vGate версий 4.4 и 4.9 будет действовать до 1 января 2026 года. После этой даты обновления и техническое сопровождение данных продуктов предоставляться не будут.

К актуальным и поддерживаемым сертифицированным версиям относятся:

  • vGate 4.95 (сервер авторизации на ОС Windows);
  • vGate 5.0 (сервер авторизации на ОС Linux);
  • vGate 5.1 (сервер авторизации на ОС Linux).

По вопросам заказа продуктов и решений Код Безопасности: security@proway.tech



НОТА

Платформа DION запускает Диск со встроенной DLP-защитой

Число кибератак на российский бизнес в первом полугодии 2025 года выросло на 30% по сравнению с аналогичным периодом прошлого года, и около 25% утечек коммерческой информации происходят с личных устройств сотрудников.

В ответ на запрос рынка команда платформы корпоративных коммуникаций DION (вендор НОТА, ИТ-холдинг Т1) анонсировала запуск собственного облачного хранилища DION Диск. Это комплекс инструментов для хранения, обмена и совместного редактирования файлов во всех популярных форматах (docx, xlsx, pptx, pdf, odt и др.) без необходимости переключения между разрозненными сервисами.

Управление документами, демонстрация материалов на видеовстречах, отправка файлов в чаты и обсуждение правок реализованы внутри модуля, а возможность интеграции с российскими офисными пакетами позволяет не только хранить данные, но и работать с ними в Диске напрямую.

По вопросам заказа продуктов и решений НОТА: security@proway.tech



Рутокен

Центр управления Рутокен теперь доступен для Windows

Компания «Актив» сообщает о релизе пятой версии Драйверов Рутокен. Входящий в их состав Центр управления Рутокен получил ключевое обновление — теперь он может работать как на Linux, так и на Windows 8 и новее. Все новые функции для настройки и управления ключевыми носителями Рутокен будут добавляться именно в Центр управления Рутокен.

Новый Центр управления Рутокен входит в состав установщика Драйверы Рутокен версии 5.0.0.0. Для начала работы пользователю необходимо обновить пакет драйверов до последней версии. Приложение поддерживает актуальные устройства Рутокен ЭЦП 3.0, Рутокен ЭЦП 2.0 и Рутокен Lite. Важно отметить, что устаревшие устройства Рутокен S не поддерживаются.

По вопросам заказа продуктов и решений Рутокен: security@proway.tech



Тринити

СДЗ ПР Dallas Lock и серверы «Тринити» полностью совместимы

Компании «Конфидент» и «Тринити Солюшнс» протестировали совместимость средства доверенной загрузки уровня платы расширения Dallas Lock и серверов «Тринити».

Специалисты Центра защиты информации «Конфидент» и ООО «Тринити Солюшнс» провели успешные испытания и подтвердили полную совместимость средства доверенной загрузки уровня платы расширения (СДЗ ПР) Dallas Lock (релиз 5 v.5.0.397) и серверов «Тринити». Работоспособность СДЗ ПР Dallas Lock и оборудования «Тринити Солюшнс» не зависит от используемой операционной системы.

Совместимое оборудование – серверы ER220HDR-M8, ER225HR-M8, ER220HDR-M7, ER225HDR-M7.

По вопросам заказа/демонстрации продуктов и решений Тринити: e.matsenova@proway.tech



BI.ZONE

Платформа для управления внешними цифровыми рисками BI.ZONE DRP

Новая платформа вобрала в себя ключевую функциональность BI.ZONE Brand Protection по выявлению и блокировке фишинговых кампаний и мошеннических доменов, обнаружению на теневых ресурсах информации об утечках данных, а также мониторингу инфополя на предмет нелегитимного использования бренда и дезинформации в медиа.

В рамках BI.ZONE DRP (Digital Risk Protection) эти возможности были дополнены и расширены за счет использования AI‑инструментов, более тесной интеграции с другими продуктами экосистемы BI.ZONE и улучшения механизмов детектирования угроз.

Одним из ключевых изменений стало внедрение в платформу аналитического инструмента на базе искусственного интеллекта. Он помогает выявлять и классифицировать сообщения на теневых площадках, включая форумы и ресурсы злоумышленников в Telegram. Инструмент снимает с аналитиков значительную часть рутинной нагрузки и ускоряет их работу по выявлению приоритетных угроз, которые следует устранять в первую очередь.

По вопросам заказа продуктов и решений BI.ZONE: security@proway.tech



C3 Solutions 

Совместное решение C3 Solutions и DATARK вошло в реестр промышленной продукции Минпромторга РФ

Совместная разработка DATARK и C3 Solutions — стойка с KVM-консолью — первой среди аналогичных решений в России включена в реестр отечественной промышленной продукции Минпромторга РФ (ПП РФ №719). Запись размещена в картотеке государственной информационной системы промышленности.

Включение в реестр подтверждает высокий уровень технологической независимости и безопасность решения. Теперь комплект можно официально применять на объектах энергетики, промышленности, банковского и государственного секторов.

По вопросам заказа и демонстрации продуктов C3 Solutions: a.shinov@proway.tech



Eltex

Обновление ПО для коммутаторов MES

Октябрьское обновление программного обеспечения для коммутаторов серий MES2300, MES3300, MES3500I, MES53xx, MES54xx, MES55xx и других моделей принесло обширный список нововведений и исправлений. Версия 6.6.9.3 фокусируется на расширении функционала, повышении стабильности и усилении механизмов сетевой безопасности.

Среди ключевых новшеств:

  • Поддержка LLDP TLV IEEE 802.3 Power via MDI
  • Поддержка протокола PIM в VRF
  • Реализация Priority-based Flow Control (функция Data Center Bridging)
  • Реализация IP Source Guard per VLAN
  • Возможность резервного копирования по протоколу SFTP
  • Реализован функционал replace config
  • Поддержка стекирования устройств MES2300-24P и MES2300-48P между собой
  • Реализована поддержка loopback-detection на отдельных VLAN

По вопросам заказа/тестирования продуктов и решений Eltex: eltex@proway.tech 



F6

F6 обнаружила новую схему кражи персональных данных

Компания F6, ведущий разработчик технологий для борьбы с киберпреступностью, зафиксировала новый сценарий мошенничества, направленный на сбор персональных данных. Под предлогом получения промокодов на покупку парфюмерии и косметики злоумышленники предлагают пройти регистрацию на легальном ресурсе и прислать в Telegram-бот скриншот с личной информация, включая паспортные данные, ИНН и адрес электронной почты.

Эти сведения могут использоваться в других мошеннических схемах, например, для оформления кредитов на имя пользователей, или для продажи на криминальном рынке. Статьи, которые используются для продвижения мошеннического бота, начали появляться в рунете с февраля 2025 года, за это время по инициативе специалистов F6 заблокированы более 120 таких публикаций.

По вопросам заказа продуктов и решений F6: security@proway.tech  



Fplus

Официальные разъяснения Fplus относительно публикаций в деловой прессе

Компания Fplus дала официальные комментарии по поводу публикаций в деловой прессе относительно намерений отдельных банков инициировать процедуру банкротства. Представители компании опровергли слухи о нестабильном положении бизнес-модели.

По вопросам заказа и демонстрации оборудования Fplus: fplus@proway.tech



Ideco

Ideco NGFW Novum

Компания Ideco объявила о выпуске межсетевого экрана нового поколения Ideco NGFW Novum. Продукт построен на инновационных технологиях, которые используют ведущие мировые производители NGFW для крупных корпоративных сетей.

Решение работает на собственном сетевом стеке с использованием технологий DPDK и VPP. Они обеспечивают прямой доступ к сетевым картам с минимальными задержками и ускоряют пакетную обработку на многоядерных системах.

Полнофункциональный межсетевой экран корпоративного уровня с собственным прокси-сервером, сигнатурами и DPI обеспечивает производительность до 200 Гбит/с и способен обрабатывать до 1 миллиона TCP-сессий в секунду. Файрволл с собственным компилятором правил обрабатывает трафик при 100 000 правилах для 500 000 пользователей и групп безопасности.

По вопросам заказа продуктов и решений Ideco: security@proway.tech  



Positive Technologies 

Эксперт Positive Technologies помог закрыть уязвимости в прошивках сетевых адаптеров Broadcom

Алексей Коврижных, эксперт Positive Labs — группы исследователей, которые фокусируются на изучении и разработке аппаратных и программных решений для ИБ, — помог устранить две уязвимости в прошивках высокоскоростных сетевых адаптеров американской компании Broadcom, которые используются в серверах и оборудовании дата-центров. В случае атаки злоумышленник мог бы парализовать бизнес-процессы организаций и скомпрометировать данные сотрудников, клиентов и партнеров. Производитель отметил эксперта Positive Technologies в зале славы, поблагодарив его за проведенное исследование.

Уязвимости PT-2025-171 (BDU:2025-01796) было присвоено 4,6 балла из 10 по шкале CVSS 4.0. Ошибка PT-2025-19 (BDU:2025-01825), получившая 8,2 балла, имеет два вектора эксплуатации. Недостатки содержались в версии 231.1.162.1 прошивки сетевых адаптеров семейства NetXtreme-E. В случае эксплуатации этих недостатков облачные провайдеры, дата-центры и корпоративные клиенты, использующие уязвимое оборудование, могли столкнуться со сбоями в работе сервисов, а также стать жертвами кражи данных сотрудников, клиентов и партнеров. Это могло бы привести к финансовым и репутационным потерям.

По вопросам заказа продуктов и решений Positive Technologies: security@proway.tech



R-Vision

R-Vision и Deckhouse подтвердили совместимость R‑Vision SIEM и Deckhouse Kubernetes Platform

Разработчик систем цифровизации и кибербезопасности R-Vision и Deckhouse объявили о подтверждённой совместимости системы управления событиями безопасности R-Vision SIEM и платформы контейнеризации Deckhouse Kubernetes Platform Certified Security Edition. По итогам совместного тестирования был подписан сертификат совместимости, удостоверяющий корректную работу систем в едином технологическом контуре.

Тестирование показало, что R‑Vision SIEM корректно разворачивается и функционирует в среде DKP, сохраняя полную функциональность в части мониторинга и обработки событий ИБ. Использование контейнерной архитектуры Deckhouse обеспечивает масштабируемость решения и позволяет гибко адаптировать его под инфраструктуру заказчика.

По вопросам заказа продуктов и решений R-Vision: security@proway.tech  



SkyDNS

DGA: где рождаются убытки и что должен контролировать CEO

Ярослав Яцкевич, аналитик информационной безопасности компании SkyDNS, в своей аналитической статье для РБК поделился мнением о DGA.

DGA (Domain Generation Algorithm) — это способ для вредоносного ПО ежедневно создавать сотни и тысячи «временных» доменов, через которые ведется связь с управляющим сервером (C2) злоумышленников. Если один домен попал в блок-лист, на следующий день появятся десятки новых. В результате традиционные меры защиты вроде блокировки конкретного адреса или сигнатур теряют эффективность, а вредонос может долго оставаться в инфраструктура незамеченным. Именно эта «живучесть» делает DGA одним из самых неприятных инструментов в арсенале киберпреступников.

По вопросам заказа/демонстрации продуктов и решений SkyDNS: security@proway.tech



Staffcop

В системе расследования инцидентов Staffcop появились решения для распознавания аудио и быстрой проверки электронных писем 

Компания «Атом Безопасность» (входит в ГК «СКБ Контур») выпустила новую версию системы расследованию инцидентов Staffcop Enterprise 5.7. Разработчики внедрили сервер для распознавания звука, новый почтовый граббер, функции перехвата сообщений в «Яндекс.Мессенджере», улучшили утилиту удаленной установки. Об этом CNews сообщили представители «Контура».

Сервер распознавания звука помогает выявлять мошеннические схемы и конфликты на основе идентифицированных записей. Также обнаруживает в речи пользователя триггерные слова, которые могут указывать на неправомерные действия или нарушения. Возможность развернуть собственный сервер распознавания позволяет исключить передачу внутренней информации за пределы организации и избежать дополнительных затрат на лицензию коммерческого сервера.

По вопросам заказа/демонстрации продуктов и решений Staffcop: security@proway.tech



UDV Group 

UDV Group и РЕД СОФТ подтвердили технологическую совместимость решений для промышленной кибербезопасности

UDV Group и компания РЕД СОФТ успешно завершили совместные испытания, подтвердив полную совместимость комплексного решения для кибербезопасности любых АСУ ТП UDV DATAPK Industrial Kit версии 1.19.0.4 с российской сертифицированной операционной системой РЕД ОС 7.3. Это важный шаг в обеспечении надежной и безопасной работы автоматизированных систем управления технологическими процессами (АСУ ТП) на базе отечественных технологий.

Для тестирования на испытательном стенде были установлены последние обновления операционной системы РЕД ОС версии 7.3 от 12.09.2025, а также необходимые дополнительные пакеты docker-ce и docker-compose. При этом сторонние репозитории не использовались для исключения влияния посторонних компонентов.

По вопросам заказа продуктов и решений UDV Group: security@proway.tech  



URSA

Новые гарантийные условия на принтеры URSA

Мы обновили сроки стандартной гарантии на принтеры URSA – теперь он составляет 2 года.

Кроме того:

  • Гарантия на валы – 6 месяцев или 40 км пробела
  • Гарантия на печатающие головы – 6 месяцев или 25 км пробега

Узнать о новых правилах стандартного гарантийного обслуживания продукции URSA можно по ссылке.

По вопросам заказа и демонстрации оборудования URSA: o.vorobiev@proway.tech