InfoWatch выпустила систему мониторинга ситуации в компании

InfoWatch выпустила систему мониторинга ситуации в компании

Компания InfoWatch, объявляет о выпуске новой версии InfoWatch EndPoint Security 10.1, получившей название Insight Edition - системы постоянного мониторинга, диагностики и защиты, которая позволяет создавать наглядную картину рабочей активности персонала, анализировать ее с точки зрения информационной безопасности и кадровых рисков.

После чего сфокусировано защищать наиболее уязвимые части инфраструктуры и бизнес-процессов.

Руководители и владельцы бизнеса с внедрением InfoWatch EndPoint Security Insight Edition получают простой инструмент для расследования причин невыполнения обязательств со стороны сотрудников, а, используя решение на планшете или мобильном устройстве, могут контролировать ситуацию в компании и удаленно. Наглядные и удобные отчеты модуля Insight формируют картину рабочей активности персонала, позволяют руководству держать «руку на пульсе» и своевременно определять, кто из сотрудников работает недостаточно эффективно, не в полную силу.

Система позволяет сократить риски потери и кражи корпоративных данных, например, базы данных клиентов, утрата которой ведет к прямым финансовым потерям. Решение шифрует ценную информацию, отслеживает действия сотрудников во время работы с конфиденциальными данными и облачными хранилищами, а также контролирует использование внешних устройств (флеш-накопители, жесткие диски и т. д.). Таким образом, InfoWatch EndPoint Security Insight Edition сохраняет секретные данные, клиентские базы и коммерческую тайну.

В кризис многие компании пытаются экономить на всем. Решение InfoWatch EndPoint Security Insight Edition контролирует использование закупленных программ и бизнес-приложений. Аудит запускаемых приложений позволит отследить, кто из сотрудников реально их использует, а на кого компания тратит дорогие лицензии впустую. Модуль Green IT поможет системному администратору снизить затраты на потребление электроэнергии, настроив оптимальные профили питания рабочих станций в зависимости от активности сотрудников. Отчеты по совокупной экономии электроэнергии с привязкой к ее стоимости сделают картину наглядной для руководства.

«Практически каждая функция InfoWatch EndPoint Security версии Insight Edition так или иначе направлена на экономию денежных средств и снижение финансовых рисков компании. Решение позволяет принять взвешенные решения о сокращении издержек. Мы предлагаем «умный подход» к безопасности: сначала определяем проблемы и слабые места с помощью автоматизированного инструмента – модуля Insight. Затем на основании реальной картины и достоверных данных из отчетов Insight мы предлагаем инструменты, которые контролируют и защищают наиболее уязвимые элементы инфраструктуры и бизнес-процессов, позволяя сэкономить реальные деньги», – комментирует выход новой версии директор по маркетингу InfoWatch Татьяна Белей.

Продукт InfoWatch EndPoint Security выполняет все стандартные функции продуктов класса EndPoint Security, включая контроль операций на периферийных устройствах и сетевых ресурсах, шифрование съемных носителей и каталогов на жестком диске, централизованное управление мобильными устройствами iOS и Android, контроль приложений по черным и белым спискам. В новой версии продукта появились дополнительные классы контролируемых устройств, новые типы автоматически детектируемых файлов, улучшена производительность при работе в больших распределенных сетях, повышена безопасность хранения зашифрованных данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Опубликованные ключи ASP.NET используются для развертывания вредоносов

В конце прошлого года специалисты Microsoft зафиксировали серию атак инъекцией кода, проведенных с использованием статических ключей ASP. NET. В одном из случаев злоумышленникам удалось внедрить в IIS-сервер инструмент постэксплуатации Godzilla.

Примечательно, что validationKey и decryptionKey, предназначенные для защиты данных ViewState от подмены и утечки, не были украдены или куплены в даркнете. Их можно найти онлайн, исследователи обнаружили более 3 тыс. таких сливов.

Обычно ключи ASP. NET генерируются по месту и сохраняются в реестре либо задаются вручную в конфигурационных файлах. К сожалению, некоторые разработчики веб-приложений используют готовые, отыскав их в паблике (документация на код, репозитории), притом без изменений.

Злоумышленникам такие находки тоже облегчают жизнь. При наличии верительных грамот для ViewState отправленный на сайт вредоносный POST-запрос будет с успехом обработан, пейлоад загрузится в память рабочего процесса и запустится на исполнение.

Подобная тактика позволяет автору атаки удаленно выполнить вредоносный код на сервере IIS и развернуть дополнительную полезную нагрузку — к примеру, фреймворк Godzilla с плагинами.

 

«Человеческий фактор нередко приводит к печальным результатам, разработчикам следует понимать, что статические ключи должны быть уникальными и защищёнными, — комментирует эксперт компании «Газинформсервис» Михаил Спицын. — Размещение таких данных в открытых репозиториях или документах эквивалентно предоставлению злоумышленникам несанкционированного доступа к системе».

Похожие атаки были проведены лет пять назад на серверы Microsoft Exchange. Злоумышленники пытались использовать ошибку разработчика, которую тот устранил двумя неделями ранее: все экземпляры Exchange Server использовали одни и те же значения validationKey и decryptionKey, прописанные в web.config.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru