Новая версия DLP-системы Zecurion Zlock контролирует Mac OS

Новая версия DLP-системы Zecurion Zlock контролирует Mac OS

Компания Zecurion, выпускает Zecurion Zlock Mac — принципиально новую версию системы для контроля конечных точек сети, разработанную специально для платформы Mac OS. В июне 2015 года компания успешно завершила закрытое бета-тестирование системы Zlock Mac, участие в котором приняли более 100 ИТ- и ИБ-специалистов.

По итогам тестирования разработчиками компании Zecurion были учтены пожелания участников, устранены ошибки, а также усовершенствованы функциональные возможности решения.

С выходом версии Zlock Mac появилась возможность контроля использования различных USB-устройств и блокирования утечек конфиденциальных данных с рабочих станций под управлением операционной системы Mac OS X версий Mountain Lion, Mavericks и Yosemite. Так же как и Windows-версия Zecurion Zlock для Mac позволяет создавать гибкие политики безопасности для разных видов USB-устройств, различных групп или отдельных пользователей. При этом можно не только запретить или разрешить использование USB-накопителей, но и установить частичный доступ — только на чтение. Управление политиками одновременно для Mac- и Windows-платформ происходит через единую консоль управления DLP-решениями Zecurion, что значительно упрощает работу офицера безопасности.

«Множество наших заказчиков используют в работе продукты Apple, что приводит к возрастанию рисков потерять важную корпоративную информацию с рабочих станций Mac. Учитывая пожелания заказчиков и увеличивающийся спрос на систему защиты данных от утечек для Mac OS, мы разработали специальную версию Zlock, которая, мы уверены, будет пользоваться большим успехом среди клиентов, — говорит Роман Васильев, технический директор Zecurion. — Кроме того, хочется отдельно поблагодарить наших заказчиков и партнеров, принявших участие в бета-тестировании системы. Благодаря совместным усилиям мы не только устранили ошибки, но и улучшили продукт».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Из Windows 11 удалили скрипт обхода Microsoft Account, но лазейка осталась

На прошлой неделе Microsoft выпустила превью-версию апдейта KB5053658 для Windows 11 24H2. Перечень изменений содержит один примечательный пункт: удален скрипт bypassnro.cmd, позволявший обойти настройку входа в систему из-под аккаунта Microsoft.

Это требование, как и обязательное подключение к интернету, определяет приложение Out-of-Box Experience (OOBE), запускаемое автоматически при установке или обновлении операционной системы.

Поскольку Microsoft Account открывает доступ к облачным сервисам, на которые полагаются многие функции Windows 11, разработчик счел нужным настоять на его использовании, закрыв предоставляемую bypassnro.cmd лазейку «в целях повышения безопасности и удобства использования» ОС.

Как выяснилось, скрипт из сборки удалили, но используемые им команды все еще работают, только теперь придется отменять требования OOBE вручную — например, через создание нового ключа реестра:

  1. Открыть командную строку (Shift + F10).
  2. Вбить regedit и нажать Enter, чтобы открыть Редактор реестра.
  3. Создать DWORD с именем bypassnro в подразделе HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\OOBE.
  4. Двойным кликом перевести значение bypassnro-ключа в «1» и кликнуть «OK» для сохранения.
  5. Закрыть Редактор и перезапустить систему (командой shutdown /r).

 

Можно обойтись и без Редактора реестра, запустив пару команд из консоли:

reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\OOBE /v BypassNRO /t REG_DWORD /d 1 /f
shutdown /r /t 0

Или вызвать скрытый экран настройки локальной учетной записи командой

start ms-cxh:localonly

В Bleeping Computer опробовали этот метод и убедились, что он работает.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru