Комплексная аутентификация SafeNet для продуктов Microsoft

Комплексная аутентификация SafeNet для продуктов Microsoft

Компании Microsoft, SafeNet и «Сертифицированные информационные системы» (СИС) объявляют о продвижении на рынок новых комплексных решений по аутентификации для продуктов Microsoft. SafeNet является партнером Microsoft и тесно работает с компанией по усилению безопасности решений Microsoft, включая усиленную аутентификацию, защиту данных и коммуникаций.



Многие продукты SafeNet широко известны в России под ранее использовавшимися брендами, например iKey, eToken. После поглощения компаний Rainbow Technologies и Aladdin Knowledge Systems продукты серий iKey, eToken и eSafe вошли в линейку поставляемых SafeNet решений. Многие из них могут использоваться с сертифицированной российской криптографией, поставляемой российскими партнерами.

Согласно отчету Forrester Consulting, одной из основных проблем современных организаций при выходе за пределы традиционных корпоративных сетей и использовании всех возможностей современного Интернета является проблема доступа. Использование паролей становится все более дорогостоящим и значительно увеличивает риски потери информации. Выходом из сложившейся ситуации, по мнению Forrester Consulting, является использование строгой аутентификации с использованием USB-ключей и смарткарт.

«SafeNet – один из ведущих поставщиков в области обеспечения информационной безопасности, мы предлагаем самый широкий спектр решений по защите данных и контентной безопасности. Партнерство с Microsoft предлагает заказчикам эффективные решения, которые легко интегрируются с Microsoft, – сказал Богдан Тоболь, глава российского представительства SafeNet. – Мы видим, что российские компании ценят возможность защищать свои конфиденциальные данные и бизнес-интересы. SafeNet расширил свое присутствие в России, чтобы показать нашу четкую заинтересованность в предоставлении лучших решений для электронного правительства, дистанционного банковского обслуживания, виртуализации и облачных вычислений».

«Мы с большой ответственность относимся к выбору SafeNet нашей компании в качестве дистрибутора систем аутентификации. Наш опыт по дистрибуции сертифицированных продуктов Microsoft через сеть партнеров Microsoft поможет нам обеспечить для заказчиков новый уровень сервиса по обеспечению информационной безопасности, когда наряду с сертифицированными продуктами Microsoft заказчик может получить проверенные средства аутентификации к ним, в том числе также сертифицированные», – сказал Сергей Груданов, генеральный директор компании «Сертифицированные информационные системы».

«Увеличение рисков потери данных при работе в глобальных сетях требует пересмотра концепции использования простой аутентификации. Пароли в современном мире не только не могут обеспечить соответствующий уровень защиты, но и управление ими становится все более дорогостоящим. Использование партнерской сети Microsoft для поставки заказчикам сертифицированных по российским требованиям продуктов Microsoft и проверенных средств аутентификации к ним не только обеспечивает комплексный подход для увеличения информационной безопасности заказчиков, но и дает новые возможности роста для партнерской сети», – сказал Владимир Мамыкин, директор по информационной безопасности ООО «Майкрософт Рус».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Операторы AV Killer используют драйвер Avast для отключения защитного софта

В новой кампании киберпреступники используют старую версию легитимного антируткит-драйвера Avast для отключения защитных программ, ухода от детектирования и получения контроля над системой.

В этих атаках участвует один из вариантов вредоносной программы AV Killer. Последняя содержит жёстко запрограммированный список из 142 имён антивирусных процессов.

Поскольку упомянутый драйвер Avast работает на уровне ядра, злоумышленники получают доступ к критически важным компонентам операционной системы. Например, что при желании вредонос может завершать практически любые процессы.

Как отмечают обратившие внимание на атаки AV Killer специалисты компании Trellix, операторы зловреда задействуют хорошо известную технику BYOVD (Bring Your Own Vulnerable Driver — приноси собственный уязвимый драйвер).

Попав в систему, файл AV Killer с именем kill-floor.exe устанавливает заранее уязвимый драйвер уровня ядра — ntfs.bin (помещается в директорию пользователя по умолчанию).

После этого вредоносная программа создаёт службу aswArPot.sys с помощью Service Control (sc.exe) и регистрирует сам драйвер.

 

Как мы уже отмечали, у AV Killer есть жёстко заданный в коде список из 142 процессов, который сверяется со снепшотом активных процессов. Согласно отчёту Trellix этот список выглядит так:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru