Компания Falcongaze выпустила новую версию SecureTower 5.0

Компания Falcongaze выпустила новую версию SecureTower 5.0

Компания Falcongaze завершила новый этап усовершенствования системы для защиты данных SecureTower. Нововведения коснулись многих модулей продукта, однако самые значительные изменения связаны с внедрением в систему функционала, позволяющего не только перехватывать и анализировать трафик на установленные правила безопасности, но и блокировать передачу конфиденциальных данных. Помимо этого, в SecureTower был интегрирован модуль, при помощи которого система распознает текстовую информацию на изображениях.

Теперь в случае пересылки по почтовым протоколам SMTP и SMTPS сообщений или вложений, содержащих конфиденциальную информацию, документы блокируются и отправляются в карантин. Аналогичным образом, при попытке пользователей отправить несанкционированное почтовое сообщение через веб-интерфейсы (с использованием протоколов HTTP/HTTPS) их действия будут также отклонены. С одинаковой успешностью SecureTower способна блокировать сообщения, отправляемые через социальные сети, форумы, формы отправки sms-сообщений, а также любые веб-запросы. Блокирование несанкционированных сообщений осуществляется в соответствии с заданными политиками безопасности компании: контентными, атрибутивными и т.д. 

При разработке функционала по блокированию информации технические специалисты компании уделили особое внимание тому факту, что не всякая попытка пересылки конфиденциальных данных является нарушением. Поэтому для предотвращения замедления бизнес-процессов в компании в момент блокирования данных, вызывающих подозрение, сотрудник отдела информационной безопасности получает сообщение о возможной утечке информации, что позволяет сразу же приступить к расследованию произошедшего инцидента. В случае если информационной безопасности компании  ничего не угрожает, офицер может разрешить дальнейшую отправку сообщения изначальному адресату. При этом адрес отправителя остается неизменным. В обратном случае ответственный сотрудник может провести полномасштабное расследование инцидента, проанализировав при помощи поиска по архиву бизнес-коммуникаций действия нарушителя  за предыдущие периоды, и принять соответствующие меры.

«Логика работы функционала по блокированию информации в системе SecureTower является крайне деликатной, что позволяет настроить инструмент в соответствии со спецификой того или иного предприятия. Появление в системе модуля для блокирования данных, отправляемых с нарушением политик безопасности, расширило возможности нашей компании по работе с организациями, которые предъявляют жесткие требования к защите информации», - заявил Александр Акимов, генеральный директор компании Falcongaze.

Помимо функционала для блокирования передачи конфиденциальных данных, в систему SecureTower был внедрен высокотехнологичный модуль, позволяющий распознавать текст на изображениях. Данный функционал будет востребован в компаниях, в документообороте которых широко используется пересылка отсканированных конфиденциальных документов. Новый инструмент системы SecureTower одинаково успешно работает с любыми форматами графической информации, будь то документы с расширением .JPG, .BMP, .TIFF или какие-либо другие. Модуль распознает данные как на русском, так и на иностранных языках, что позволяет производить контентный анализ с учетом всех особенностей морфологии.  

Android запретит доступ к экрану «лишним» приложениям

Google, похоже, готовит ещё одно нововведение по части безопасности Android. В тестовой сборке Android Canary 2602 обнаружена новая функция для Advanced Protection Mode — режима «максимальной защиты», который компания представила в Android 16.

Теперь Advanced Protection Mode может ограничивать работу приложений, использующих AccessibilityService API, если они не классифицированы как инструменты для доступности.

AccessibilityService API — это мощный механизм Android, изначально созданный для помощи людям с ограниченными физическими возможностями. С его помощью приложения могут читать содержимое экрана, отслеживать действия пользователя и даже выполнять жесты от его имени.

Именно поэтому этот API часто становился инструментом атакующих. За последние годы многие приложения — от автоматизаторов и лаунчеров до «оптимизаторов» и антивирусов — использовали его для обхода системных ограничений. Формально ради удобства, однако на деле получая очень широкие права.

Google постепенно ужесточала политику. Приложения, действительно предназначенные для помощи людям с ограниченными возможностями, должны указывать специальный атрибут isAccessibilityTool. К ним относятся экранные дикторы, системы управления жестами, голосовой ввод, брайлевские интерфейсы и другие специализированные инструменты.

По данным аналитиков, в новой версии Android Canary  при включении Advanced Protection Mode система:

  • запрещает выдавать разрешение Accessibility Service приложениям, не признанным Accessibility Tools;
  • автоматически отзывает уже выданные разрешения у таких приложений.

Если приложение сильно зависит от этого API, оно просто перестанет работать.

В тестах, например, приложение dynamicSpot (эмулирующее Dynamic Island на Android) становилось недоступным: пункт был с пометкой «Restricted by Advanced Protection». Причина простая: оно использует AccessibilityService для чтения уведомлений и отображения поверх других приложений.

Инструменты, официально классифицированные как средства доступности, под ограничения не попадают.

RSS: Новости на портале Anti-Malware.ru