КРОК открыл демонстрационный центр решений на базе технологий Symantec

КРОК открыл демонстрационный центр решений на базе технологий Symantec

КРОК открыл демонстрационный центр решений на базе технологий Symantec. В нем представлены флагманские продукты производителя для защиты и управления информацией. Посетители центра могут опробовать их, а также воссоздать ситуации под свои задачи. Новая демонстрационная площадка КРОК позволит гостям подобрать оптимальный состав решений, обеспечивающий бесперебойность бизнес-систем и восстановление данных.

Крок является одним из ключевых партнеров Symantec в России и имеет статус Symantec Platinum Partner. В новом демо-центре потенциальные клиенты Крок могут своими глазами увидеть в работе наиболее востребованные на рынке решения Symantec. В настоящее время в демо-среде развернуты следующие решения:

Резервное копирование и архивирование 

Кластеры и управление хранилищами

Информационная безопасность

  • Symantec Data Loss Prevention (DLP)
  • Symantec Critical System Protection (CSP)

Управление инфраструктурой

  • Symantec Veritas Operations Manager (VOM)
  • Symantec OpsCenter

КРОК сотрудничает с Symantec восемь лет. На протяжении этого времени было совместно реализовано порядка 400 проектов, в том числе построена система, оптимизирующая производительность баз данных в Росфинмониторинге и «Ингосстрахе», внедрена система предотвращения утечек конфиденциальной информации в «Новой перевозочной компании» и РОСНАНО. Не так давно КРОК создал резервный вычислительный центр в АКБ «РосЕвроБанк» (ОАО). В рамках этого проекта применялось решение Symantec Veritas Cluster, которое обеспечивает высокую доступность вычислительного комплекса, и решение Symantec NetBackup, используемое для резервного копирования.

Внутри самой компании Крок используются продукты Symantec. Например, в качестве антивирусной защиты у КРОК развернуто решение Symantec Endpoint Protection, а для архивирования электронной почты применяется Symantec Enterprise Vault. Поэтому выбор компании Крок в качестве партнера Symantec для данного проекта был вполне предсказуем. 

 

КРОК открыл демонстрационный центр решений на базе технологий Symantec

 

«Мы видим растущий интерес заказчиков к теме высокой доступности и непрерывности бизнеса. Отмечаем востребованность систем, позволяющих управлять и обеспечивать защиту информации от потери и от простоев, связанных с различными угрозами, в том числе c природными катаклизмами или отключением электроэнергии. Потому вместе с Symantec стремимся шире информировать о решениях, которые обеспечивают стабильность бизнес-процессов и быстрое восстановление данных в случае аварий. Протестировать программно-аппаратные комплексы можно в максимально короткое время и без каких-либо дополнительных инвестиций», — сказал во время открытия Центра решений Андрей Тищенко, заместитель директора департамента вычислительных систем по развитию продаж решений компании КРОК.

«Мы надеемся, что открытие Центра решений  вместе с КРОК поможет нашим заказчикам лучше понять, какие преимущества дают им наши технологии — как в области информационной безопасности, так и в области архивирования и хранения данных — для решения сложных задач в сфере ИТ», — сказал Андрей Вышлов, региональный директор компании Symantec в России, СНГ и Израиле.

«Мы предлагаем ознакомиться с работой представленных продуктов и платформ не только в виртуальной среде, но и на физическом оборудовании промышленного класса. Решения функционируют не сами по себе, они применяются в связке с конкретными ситуациями, с которыми на практике сталкиваются заказчики. Например, в Центре решений КРОК на базе технологий Symantec преднастроены такие сценарии, как миграция с одной платформы на другую или восстановление работы в резервном ЦОД после симулированного сбоя. Что важно: мы также можем продемонстрировать особенности интеграции решений Symantec с системами сторонних производителей, например, с базами данных Oracle. Это позволяет создать четкую картину того, как в реальности работает оборудование», — подчеркнул Александр Дубский, руководитель Центра решений КРОК на базе технологий Symantec.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обнаружен новый вектор атаки через закрытые уязвимости чипов Intel

Эксперт Марк Ермолов из команды PT SWARM (Positive Technologies) обнаружил, что несколько уже закрытых уязвимостей в подсистеме Intel CSME — CVE-2017-5705, CVE-2017-5706, CVE-2017-5707, CVE-2019-0090 и CVE-2021-0146 — на самом деле всё ещё могут представлять опасность. Причём куда серьёзнее, чем считалось раньше.

Если раньше их можно было использовать разве что для частичной атаки на систему, то теперь найден способ, как с их помощью полностью взломать систему безопасности. Это особенно актуально для устройств с процессорами Intel Pentium, Celeron и Atom линеек Denverton, Apollo Lake, Gemini Lake и Gemini Lake Refresh. Эти чипы уже сняты с производства, но до сих пор активно используются — например, в автомобилях, электронных книгах и мини-ПК.

Где тут опасность?

Главное — в цепочке поставок. Идея в том, что вредонос можно внедрить прямо на этапе сборки или ремонта устройства. Не нужно ничего паять или ломать корпус — достаточно получить временный локальный доступ, чтобы вытащить ключ шифрования и записать вредоносный код в прошивку Intel CSME.

Что особенно неприятно — такой код практически невозможно обнаружить с помощью стандартных защитных механизмов. Он обходит и Intel Boot Guard, и технологии на базе виртуализации, и антивирусы. И всё это — до тех пор, пока не начнёт активно действовать: красть данные, блокировать устройство, шифровать диски и так далее.

Обход DRM и доступ к зашифрованным данным

Есть ещё несколько неприятных сценариев. Один из них — обход защиты авторских прав (DRM), что может дать доступ к защищённому контенту на стримингах или в электронных книгах. А ещё новая методика позволяет расшифровать данные на защищённых накопителях — это может быть полезно злоумышленникам, если им удалось завладеть, например, ноутбуком на базе таких процессоров.

В своё время PT помогала Intel справиться с одной из этих уязвимостей — CVE-2021-0146. Тогда речь шла о защите корневого ключа (chipset key), который лежит в основе всей системы доверия Intel CSME. Сейчас же Ермолов показал, что даже этот ключ можно расшифровать — и использовать для полноценного контроля над системой.

Что говорит Intel?

Intel проинформировали об этих находках по всем правилам ответственного раскрытия, но, как утверждает Ермолов, компания не признала новую угрозу и отказывается предпринимать какие-либо меры.

Почему это важно?

Несмотря на возраст этих чипов, они до сих пор используются в десятках видов техники, особенно в встраиваемых системах. По данным Mordor Intelligence, Intel по-прежнему среди лидеров на рынке чипов для интернета вещей. Так что найденный способ может затронуть не только устаревшие ПК, но и, скажем, автомобильную электронику.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru