SearchInform усовершенствовала свои продукты обеспечения безопасности информации

SearchInform усовершенствовала свои продукты

Компания SearchInform, выпустила ряд обновлений для компонентов DLP-системы «Контура информационной безопасности SearchInform», препятствующей утечкам корпоративных данных. Самые масштабные изменения коснулись компонента SearchInform SearchServer.

Это «техническое сердце» «Контура информационной безопасности», в котором происходят все процессы по обработке перехваченной информации: от первичной индексации баз данных до выполнения поисковых запросов от AlertCenter и Общего клиента. Поэтому стабильность работы и быстродействие SearchServer напрямую влияют на всю DLP-систему.

Для их повышения был создан автоматизированный механизм резервного копирования индексов. Так, если индекс повреждён, система автоматически задействует исправную копию индекса и будет работать с ней. Тем самым, за счёт нового механизма достигается существенная экономия времени.

Помимо этого, в SearchServer был внедрён «движок» оптического распознавания файлов. Если ранее данная функция работала в связке с Microsoft Office 2007, то теперь никаких сторонних программ для этого не требуется. Согласно внутренним тестам компании, переход на новую систему оптического распознавания текста не только значительно повысил качество распознавания (синонимов) изображений, но и добавил полноценную поддержку SearchInform SearchServer’ом операционной системы Windows Server 2012. Ранее оптическое распознавание на «старом движке» в этой системе могло работать некорректно.

Произошли изменения и в «клиентских» модулях. Так Общий клиент вобрал в себя все каналы, информация по которым передаётся в текстовом виде. А за счёт переработки алгоритмов, построение выдачи по поисковому запросу было ускорено и оптимизировано для работы с большими объёмами информации.

Изменения коснулись и ReportCenter – инструмента отчётности «Контура информационной безопасности SearchInform». В частности, были разработаны принципиально новые виды отчётов, которые показывают информацию по установленному на машинах софту, по истории установок и удаления программ, а также по работоспособности агентов. Тем самым, у специалистов службы безопасности теперь появился новый инструмент, способный оперативно выявлять сотрудников, перехват информации от которых по каким-либо причинам не идёт.

Как отметил генеральный директор компании SearchInform Лев Матвеев, «мы понимаем, что охват всех возможных каналов передачи данных – это ещё только полдела. С информацией должно быть удобно работать. И в этом ключе мы за последнее время сильно продвинулись вперёд: на сегодняшний день наша система способна не просто создавать политики безопасности любой сложности, но и выполнять их быстро, а главное, качественно».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google закрыла 62 уязвимости в Android, включая две активно эксплуатируемые

С выходом апрельских патчей для мобильной операционной системы Android Google устранила целых 62 уязвимости. Среди них — две бреши нулевого дня, которые уже использовались в реальных атаках.

Первая 0-day — CVE-2024-53197, довольно серьёзная уязвимость повышения привилегий в драйвере USB-аудио для ALSA в ядре Linux. По данным Amnesty International, именно её использовали сербские власти для взлома конфискованных Android-устройств.

Атаки проводились с помощью эксплойт-цепочки, разработанной израильской компанией Cellebrite, специализирующейся на цифровой криминалистике.

Что ещё было в этой цепочке:

  • CVE-2024-53104 — уязвимость в USB Video Class (исправлена в феврале),
  • CVE-2024-50302 — уязвимость в устройствах ввода Human Interface Devices (залатана в марте).

Исследователи обнаружили дыры ещё в середине 2024 года, анализируя журналы устройств, разблокированных полицией. Google, кстати, знала об этих уязвимостях до публикации отчётов — и ещё 18 января отправила патчи OEM-партнёрам, чтобы те могли подготовиться заранее.

Вторая «нулёвка», исправленная в апреле — CVE-2024-53150, связана с утечкой информации из ядра Android. Из-за ошибки чтения за пределами границ локальный атакующий мог получить доступ к конфиденциальным данным на устройстве без участия пользователя.

Кроме этих двух, обновление закрыло ещё 60 багов, в основном связанных с повышением привилегий.

Google по традиции выпустила два уровня патчей:

  • 2025-04-01 — базовый набор;
  • 2025-04-05 — включает в себя всё из первого + обновления для закрытого кода (в том числе драйверов и компонентов ядра). Правда, не все устройства получают полный пакет — это зависит от производителя.

Обладатели Pixel получают апдейты сразу, остальные — как повезёт: производители любят потянуть время на тесты и оптимизацию под железо.

И ещё: в ноябре прошлого года Google уже закрывала похожую серьёзную дыру (CVE-2024-43047), которую также использовали сербские спецслужбы в шпионской кампании NoviSpy против журналистов, активистов и протестующих.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru