SecureTower оптимизирует хранилище данных и системы отчетности

SecureTower оптимизирует хранилище данных и системы отчетности

Для оптимизации хранения перехваченных системой SecureTower данных, в функционал решения была добавлена возможность конвертирования мультимедийной информации в более компактные форматы. Это позволяет не только значительно уменьшить размер хранилища данных, но и ускорить работу системы при построении отчетов и расследовании инцидентов.



Снимки экранов рабочих столов пользователей теперь можно делать не только в формате png но и в jpg. При этом можно варьировать настройки качества для сохраняемых в базу изображений, а также задавать им пропорционально меньший размер. Всё это позволяет сократить более чем на 50% объем от занимаемого ранее скриншотами места в хранилище. Голосовые разговоры в программе Skype теперь конвертируются в mp3 формат, что в свою очередь позволяет примерно в 30 раз уменьшить объем, занимаемый ими в хранилище данных.

Для удобства изучения полученных в результате работы системы SecureTower данных об инцидентах, их сопоставления и более глубокого анализа – в теги mp3-файлов голосовых разговоров через Skype записывается дополнительная информация об абонентах, времени их разговора, а также указывается, что файл был создан продуктом Falcongaze SecureTower. Помимо этого, для удобства ведения расследования, во всех переписках, распечатанных или экспортированных в документы, содержатся статистические данные об участниках инцидента и дополнительная информация.

Также в системе перехвата была добавлена возможность настройки расширенного фильтра перехвата запросов «http post» по их заголовкам. Пользователь может сам определять работу этих фильтров, дополняя и изменяя их в соответствии со спецификой работы компании. Это позволяет исключить огромное количество служебных post-запросов на стадии перехвата трафика и таким образом не только снизить нагрузку на сервер перехвата, но и очистить поисковую выдачу от невалидных данных.

Все эти нововведения позволяют оптимизировать хранилище данных и работу с ним, избавиться от присутствия в базе избыточной технической информации, создающей дополнительный объем работы для системы SecureTower и, как следствие, повысить надежность контроля информации и увеличить скорость работы.

В популярном WordPress-плагине для редиректов пять лет скрывался бэкдор

В плагине Quick Page/Post Redirect для WordPress обнаружили скрытый бэкдор. Плагин установлен более чем на 70 тыс. сайтов и используется для настройки редиректов на страницах, записях и пользовательских URL.

Проблему нашёл основатель хостинг-провайдера Anchor Остин Гиндер после того, как на его инфраструктуре сработали предупреждения сразу на 12 заражённых сайтах. WordPress.org временно убрал плагин из каталога на время проверки.

По данным исследователя, в официальных версиях 5.2.1 и 5.2.2, выпущенных в 2020-2021 годах, был скрытый механизм самообновления. Он обращался к стороннему домену anadnet[.]com и позволял подгружать код в обход контроля WordPress.org.

Позже этот механизм убрали из следующих версий, но часть сайтов успела получить подменённую сборку 5.2.3 с внешнего сервера. Именно она добавляла пассивный бэкдор. Он срабатывал только для пользователей, которые не вошли в админку, чтобы владельцы сайтов не замечали подозрительную активность.

По оценке Гиндера, механизм использовали для скрытого SEO-спама: заражённые сайты фактически сдавали свои позиции в поисковой выдаче тем, кто управлял этой инфраструктурой.

Главная опасность при этом не только в самом SEO-спаме. Встроенный механизм обновления теоретически позволял выполнить произвольный код на сайте по команде. Сейчас он, по словам исследователя, неактивен, потому что управляющий поддомен не резолвится, но сам домен остаётся действующим.

Пользователям Quick Page/Post Redirect рекомендуют удалить плагин и заменить его чистой версией 5.2.4 из каталога WordPress.org, когда она снова станет доступна после проверки. Владельцам сайтов также стоит проверить следы подозрительных обновлений и сравнить хеши установленных файлов с официальными версиями.

RSS: Новости на портале Anti-Malware.ru