Gemalto и NetApp представят интегрированное решение

Gemalto и NetApp представят интегрированное решение

Gemalto и NetApp представят интегрированное решение

Компания Gemalto объявила о начале сотрудничества с компанией NetApp с целью создания интегрированного решения для хранения данных, шифрования и управления ключами для клиентов Amazon Web Services (AWS).

Решение, сочетающее в себе технологии SafeNet Virtual KeySecure и NetApp Cloud Ontap и представленное в виде унифицированного предложения в магазине AWS Marketplace, позволит организациям обеспечивать хранение и шифрование своих данных и приложений в виртуальных окружениях, сохраняя при этом гибкость и динамичность бизнеса и получая полный контроль над своими ключами шифрования, сообщили в Gemalto.

Организации, которые только начинают работать с облачными сервисами, нуждаются в механизмах шифрования сетей хранения данных, которые позволяли бы защитить используемую в корпоративных приложениях информацию, и при этом не снижали бы продуктивности пользователей. Многие из доступных сегодня сервисов шифрования могут быть интегрированы в облачные сервисы, однако при этом они не предоставляют заказчикам полный контроль над ключами шифрования, регламентирующими доступ к хранящимся данным, указали в компании.

NetApp Cloud Ontap представляет собой гибкое решение для хранения данных, которое отвечает самым различным требованиям заказчиков к инфраструктуре хранения данных и может использоваться как в приложениях малой емкости и низкой производительности, так и в приложениях среднего уровня. В сочетании с технологией SafeNet Virtual KeySecure это решение даёт пользователям возможность автоматизировать свои ИТ-процессы, связанные с минимизацией рисков, при этом повысить гибкость бизнеса и обеспечить более оперативное внедрение приложений, утверждают в Gemalto. Заказчики могут легко интегрировать это решение с уже используемыми приложениями, получая, таким образом, отдачу инвестиций за счет сокращения общих расходов на ИТ и благодаря тому, что оплачиваются только те облачные ресурсы, которые используются ими.

Интегрированное решение Gemalto и NetApp предлагает механизм централизованного управления ключами для виртуализированных окружений за счет применения настраиваемых политик безопасности для доступа к данным. Новое решение объединяет в себе современную инфраструктуру хранения данных NetApp и решение SafeNet для управления ключами, что позволяет защитить данные заказчиков и их ключи шифрования от неавторизованного доступа.

«Опыт компании NetApp в области хранения данных как нельзя лучше сочетается с уже зарекомендовавшей себя технологией управления ключами от Gemalto, — считает Тодд Мур (Todd Moore), вице-президент Gemalto по управлению продукцией для шифрования данных. — Клиенты AWS теперь смогут воспользоваться решениями NetApp, которые позволят им с еще большей уверенностью управлять своими данными, хранить и защищать их, обеспечивая контроль над ключами шифрования».

NetApp Cloud Ontap обеспечивает заказчикам функциональность корпоративного класса для работы с облачным хранением данных, в том числе возможность создавать моментальные копии Instantaneous Snapshot, клонировать образы томов без установки ПО с помощью технологии FlexClone, а также предлагает хранение с дедупликацией данных, динамическим резервированием емкости накопителя и сжатием данных. Среди функций NAS — блочное хранение данных и поддержка протоколов Network File System (NFS) и Clustered File system (CFS) для пользовательских приложений. NetApp обеспечивает круглосуточную поддержку по каждому экземпляру Cloud Ontap, передает cnews.ru.

В свою очередь, SafeNet Virtual KeySecure представляет собой защищенное виртуальное устройство, которое позволяет минимизировать угрозы для конфиденциальных данных, при этом не требуя дополнительных стойко-мест или авансовых платежей. Решение включает в себя защищенную операционную систему и предусматривает комплексное шифрование виртуального устройства, что обеспечивает безопасность ключей и защищает от атак с копированием образов. Устройство поддерживает до 25 тыс. ключей и до 100 одновременных клиентов на кластер и может работать с поддерживаемыми аппаратными модулями безопасности (HSM) для создания аппаратного корня доверия для мастер-ключа устройства. Устройство поддерживает различные виды ключей, а также стандарт Oasis KMIP для обеспечения взаимосовместимости и централизации процессов управления ключами в долгосрочной перспективе. Благодаря высоким параметрам доступности устройства также могут использоваться в cloud-scale проектах.

«Подход NetApp к работе с матрицами данных даёт предприятиям свободу выбора и позволяет им использовать облачные сервисы для выполнения своих бизнес-задач, — отметил Тим Рассел (Tim Russell), вице-президент по управлению продукцией в NetApp. — Совместное использование решения NetApp Cloud Ontap и виртуальных устройств Gemalto SafeNet Virtual KeySecure расширяет возможности сервисов для управления данными в AWS Cloud и помогает нашим общим заказчикам защитить доступ к своим конфиденциальным данным».

Сервис можно приобрести с почасовой оплатой или в виде годовой подписки. Кроме того, доступна бесплатная 30-дневная пробная версия.

Linux-фреймворк DKnife годами следил за трафиком пользователей

Исследователи из Cisco Talos рассказали о ранее неизвестном вредоносном фреймворке под названием DKnife, который как минимум с 2019 года используется в шпионских кампаниях для перехвата и подмены сетевого трафика прямо на уровне сетевых устройств.

Речь идёт не о заражении отдельных компьютеров, а о компрометации маршрутизаторов и других устройств, через которые проходит весь трафик пользователей.

DKnife работает как инструмент постэксплуатации и предназначен для атак формата «атакующий посередине» («adversary-in-the-middle») — когда злоумышленник незаметно встраивается в сетевой обмен и может читать, менять или подсовывать данные по пути к конечному устройству.

Фреймворк написан под Linux и состоит из семи компонентов, которые отвечают за глубокий анализ пакетов, подмену трафика, сбор учётных данных и доставку вредоносных нагрузок.

 

По данным Talos, в коде DKnife обнаружены артефакты на упрощённом китайском языке, а сам инструмент целенаправленно отслеживает и перехватывает трафик китайских сервисов — от почтовых провайдеров и мобильных приложений до медиаплатформ и пользователей WeChat. Исследователи с высокой уверенностью связывают DKnife с APT-группировкой китайского происхождения.

Как именно атакующие получают доступ к сетевому оборудованию, установить не удалось. Однако известно, что DKnife активно взаимодействует с бэкдорами ShadowPad и DarkNimbus, которые уже давно ассоциируются с китайскими кибершпионскими операциями. В некоторых случаях DKnife сначала устанавливал подписанную сертификатом китайской компании версию ShadowPad для Windows, а затем разворачивал DarkNimbus. На Android-устройствах вредоносная нагрузка доставлялась напрямую.

 

После установки DKnife создаёт на маршрутизаторе виртуальный сетевой интерфейс (TAP) и встраивается в локальную сеть, получая возможность перехватывать и переписывать пакеты «на лету». Это позволяет подменять обновления Android-приложений, загружать вредоносные APK-файлы, внедрять зловреды в Windows-бинарники и перехватывать DNS-запросы.

Функциональность фреймворка на этом не заканчивается. DKnife способен собирать учётные данные через расшифровку POP3 и IMAP, подменять страницы для фишинга, а также выборочно нарушать работу защитных решений и в реальном времени отслеживать действия пользователей.

В список попадает использование мессенджеров (включая WeChat и Signal), картографических сервисов, новостных приложений, звонков, сервисов такси и онлайн-покупок. Активность в WeChat анализируется особенно детально — вплоть до голосовых и видеозвонков, переписки, изображений и прочитанных статей.

Все события сначала обрабатываются внутри компонентов DKnife, а затем передаются на командные серверы через HTTP POST-запросы. Поскольку фреймворк размещается прямо на сетевом шлюзе, сбор данных происходит в реальном времени.

RSS: Новости на портале Anti-Malware.ru