10 технологий Zecurion усовершенствовали Интернет-шлюз ИКС

10 технологий Zecurion усовершенствовали Интернет-шлюз ИКС

Компания Zecurion, объявляет об интеграции Zecurion Zgate и Интернет-шлюза ИКС, разработанного компанией «А-Реал Консалтинг».  В рамках партнерства компании Zecurion и «А-Реал Консалтинг» провели интеграцию системы защиты информации от утечек Zecurion Zgate и Интернет-шлюза «Интернет Контроль Сервер» (ИКС).

Объединение продуктов позволило существенно расширить функциональные возможности ИКС за счет технологий, входящих в состав Zecurion Zgate. Более 10 специализированных технологий анализируют содержимое пересылаемых сообщений, классифицируют информацию и выявляют её конфиденциальную составляющую. 

Решение Zecurion Zgate, входящее в комплекс Zecurion DLP, предназначено для защиты от утечек конфиденциальной информации и персональных данных. Система анализирует все данные, передаваемые за пределы локальной сети, и блокирует утечки конфиденциальной информации через корпоративную почту, социальные сети, форумы, интернет-пейджеры, веб-почту и FTP-ресурсы. 

ИКС — это многофункциональный интернет-шлюз, предназначенный для контроля передачи данных сотрудниками за пределы локальной сети, а также учета трафика между корпоративной сетью и Интернетом. ИКС позволяет быстро и комфортно решать любые задачи управления информационными потоками, а также надежно защищает корпоративную сеть от внешних угроз. 

«Теперь, с помощью Zecurion Zgate Интернет-шлюз ИКС может контролировать сообщения, посылаемые через почту, соцсети, сервисы для поиска работы, интернет-мессенджеры и прочие каналы передачи информации, — говорит Максим Никулин, директор по разработке компании Zecurion. — Мы уверены, что новый функционал ИКС значительно повысит интерес к этому продукту со стороны потенциальных заказчиков». 

«Мы рады сообщить о том, что в Интернет Контроль Сервере появилась возможность работы с DLP-системой Zecurion Zgate, — говорит Алексей Гуськов, руководитель отдела разработки "А-Реал Консалтинг". — Использование Zgate совместно с ИКС существенно повышает безопасность сети и обеспечивает высочайший уровень контроля над оборотом конфиденциальной информации». 

Атакующие прячут зловред в эмодзи и обходят ИИ-фильтры

Киберпреступники стали чаще использовать эмодзи и другие особенности Unicode, чтобы прятать вредоносный код, обходить фильтры и ускользать даже от ИИ-защиты. Новый тренд уже получил название emoji smuggling — «контрабанда через эмодзи».

Суть проста: злоумышленники кодируют команды и данные в символах, которые выглядят безобидно.

Это могут быть эмодзи, похожие друг на друга буквы из разных алфавитов (гомоглифы), невидимые символы Unicode или специальные знаки, меняющие порядок отображения текста. В итоге человек видит одно, а система обрабатывает совсем другое.

Один из популярных приёмов — подмена символов в доменах. Например, «apple.com» можно зарегистрировать с кириллическими буквами, которые визуально почти не отличаются от латиницы. В браузере адрес выглядит привычно, но ведёт на фишинговую страницу. Такие IDN-гомографические атаки известны давно, но сейчас они становятся частью более сложных схем.

Другой класс трюков — невидимые символы вроде Zero Width Space (U+200B). Они не отображаются на экране, но меняют структуру строки. Это позволяет «сломать» простые сигнатурные фильтры и при этом сохранить работоспособность кода. Исследователи уже показали инструменты, с помощью которых можно спрятать целый JavaScript-модуль в «пустом» файле за счёт нулевой ширины символов.

Отдельная тема — использование эмодзи как контейнера для данных. За счёт особенностей Unicode, тегов и вариационных селекторов можно зашифровать команды внутри последовательности иконок. Для логов и систем мониторинга это выглядит как обычные смайлики, но специальный декодер превращает их, например, в инструкции «скачать», «удалить», «выполнить».

Особенно тревожит исследователей влияние таких техник на ИИ-системы. По данным Mindgard, FireTail и других компаний, Unicode-манипуляции и «эмодзи-контрабанда» позволяют обходить фильтры безопасности LLM почти со 100-процентной эффективностью. Скрытая нагрузка может активироваться после простой расшифровки внутри модели, даже если видимый текст выглядит безобидно.

Проблема в том, что полностью запретить Unicode невозможно: бизнес глобален, пользователи пишут на разных языках, а эмодзи стали частью повседневного общения. Поэтому эксперты рекомендуют не блокировать символы, а внедрять более глубокую нормализацию и проверку входных данных.

RSS: Новости на портале Anti-Malware.ru