На рынок вышел Start EASM — продукт для управления публичными активами

На рынок вышел Start EASM — продукт для управления публичными активами

На рынок вышел Start EASM — продукт для управления публичными активами

Российская компания-разработчик решений в сфере информационной безопасности Start X (ex-Антифишинг) представила Start EASM — продукт для управления публичными техническими и человеческими активами.

К таким активам относятся публично доступные корпоративные логины и пароли, забытые служебные домены, тестовые среды, документы с конфиденциальной информацией, файлы с персональными данными клиентов.

Все они появляются в открытом доступе в результате небезопасных действий сотрудников или подрядчиков: DevOps-инженеров, разработчиков, HR-менеджеров и других коллег.

Такие активы в первую очередь находят и используют злоумышленники, чтобы проникнуть в инфраструктуру компании и получить доступ к системам и данным клиентов.

Например, они могут найти документ с данными клиентов компании в таск-трекере, к которому сотрудник открыл публичный доступ. Или выкупить забытый корпоративный домен и создать фишинговую страницу, чтобы собрать корпоративные логины и пароли для последующих целевых атак на сотрудников. 

В среднем компании не знают о 30% своих публичных активов, каждый из которых может стать причиной инцидента безопасности. Start EASM помогает заранее увидеть такие активы и устранить связанные с ними уязвимости до того, как их используют злоумышленники.

«Наш продукт помогает не только определить поверхность атаки, но и показывает связь между угрозами для компании и небезопасными действиями людей. Благодаря этому команды безопасности могут увидеть и устранить саму причину появления таких уязвимостей — через целевое обучение своих сотрудников, тренировку навыков безопасной работы и доставку актуальных требований до продуктовых команд», — говорит Сергей Волдохин, директор по продуктам экосистемы Start X.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый рекорд квантово-защищенной прямой связи: 104,8 км, 2,38 Кбит/с

Исследователи из Университета Цинхуа разработали протокол квантовой связи с прямой передачей данных (QSDC), позволяющий повысить дальность, а также сократить потери и число ошибок в каналах на стандартном оптоволокне.

Тестирование прототипа сети однофотонной передачи в одну сторону показало возможность увеличения расстояния до 104,8 км. При этом скорость составит 2,38 Кбит/с, а на более коротких дистанциях ее можно повысить до 34,08 Кбит/с.

Три года назад та же команда исследователей установила рекорд по дальности QSDC-связи — 100 км, однако скорость передачи данных на тот момент оказалась существенно ниже, всего 0,54 бит/с.

Новую разработку авторы называют «квази-QSDC», так как протокол STIKE предполагает также использование криптоключей для защиты информации. Передача данных и обмен ключами при этом происходят в параллель и с использованием одних и тех же одиночных фотонов.

 

Подобный способ надежной связи должны оценить финансисты, военные и оборонка. Авторы исследования уверены, что в ближайшем будущем им удастся повысить скорость передачи в 2-3 раза, а дальность — до 150 км и более.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru