Varonis представил DatAnywhere v. 2.0

Varonis Systems объявил о выпуске обновлённой версии DatAnywhere v. 2.0. Это решение предназначено для защищённой «облакоподобной» синхронизации файлов и организации их доступности в инфраструктуре предприятия-пользователя. На территории России и СНГ линейку решений Varonis – включая DatAnywhere v. 2.0 – представляет дистрибьютор нового поколения NGS Distribution.

DatAnywhere мгновенно превращает «тяжёлые» файлообменные среды на имеющихся мощностях организации в частные «облака». «Облачные» ёмкости создаются на оборудовании компании-пользователя без необходимости перемещения файлов на внутренние или внешние ресурсы. Оперативный доступ к таким «облакам» обеспечивается сотрудникам с любого устройства. В том числе доступ к защищённым в «облаке» файлам может в безопасном режиме предоставляться контрагентам организации.

В числе новых возможностей DatAnywhere 2.0:

  • Поддержка stub-файлов на настольных и портативных клиентах, позволяющая пользователям определять, какие файлы остаются на десктопных клиентах локально, а какие переносятся из локального хранения в «облако» DatAnywhere 2.0. Stub-файлы по всем признакам напоминают традиционные локальные, но при этом хранятся только на корпоративном файловом сервере. Такая функция обеспечивает организациям повышенную гибкость и возможность управления, предоставляя дополнительный уровень безопасности.
  • Мультиязычность: решение поддерживает английский, французский, немецкий, японский, русский языки.
  • Поддержка десктопных клиентов Windows 8.1.
  • Дополнительный функционал администрирования, включающий регулировку режима сжатия для файлового сервера и опцию ограничения в создании персональной рабочей области.

По словам вице-президента Varonis по маркетингу Дэвида Гибсона, DatAnywhere «решает одну из самых болезненных проблем последних лет. Продукт позволяет сделать тера- и петабайты данных, хранящиеся в корпоративных центрах обработки, по-«облачному» доступными. При этом – соблюдая безопасность данных и не нарушая целостности инфраструктуры. Массовые инструменты на «облачных» технологиях по синхронизации файлов и предоставлению доступа к ним – наподобие Dropbox – являются лишь краткосрочным выходом. Такие разработки не снимают проблемы при работе с крупными объемами информации, продолжающими накапливаться на корпоративных файлообменных ресурсах. DatAnywhere переводит существующие файловые хранилища в частное «облако». Оно позволяет удалённо работающим сотрудникам взаимодействовать друг с другом, клиентами или поставщиками из любого места с помощью мобильных устройств. Такое взаимодействие при этом безопасно и не требует перемещения данных в специально выделенные групповые директории».

Терри МакКлюр (Terri McClure), старший аналитик Enterprise Strategy Group, отмечает: «Решение DatAnywhere позволило ИТ-отделам соответствовать требованиям производительности в условиях возрастающей мобильности рабочей среды. К тому же оно даёт возможность не беспокоиться о безопасности и эффективности – традиционных проблемах перевода критичных файлов во внешнее «облако». С помощью DatAnywhere сегодня организации имеют возможность увеличить отдачу от инвестиций, вложенных в существующую инфраструктуру. Наряду с этим – расширить возможности сотрудников в части простого доступа к постоянно увеличивающимся объёмам данных».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Android-софте Xiaomi File Manager и WPS Office есть баг перезаписи файлов

Несколько популярных приложений для Android, доступных в Google Play Store, содержат уязвимость, которой может воспользоваться вредоносный софт для перезаписи произвольных файлов в директории уязвимой программы.

На проблему указала команда Microsoft Threat Intelligence. В отчете Димитриос Валсамарас, один из специалистов, объясняет:

«В зависимости от назначения уязвимого приложения, выявленная брешь может позволить атакующим выполнить произвольный код или выкрасть токен».

В случае успешной эксплуатации злоумышленник получает контроль над поведением уязвимой программы, а скомпрометированные токены может использовать для несанкционированного доступа к аккаунтам жертвы.

Ниже приводим два приложения, в которых содержится описанная брешь. Обратите внимание на количество установок этого софта, оно впечатляет:

  • Xiaomi File Manager (com.mi. Android.globalFileexplorer) — более миллиарда инсталляций;
  • WPS Office (cn.wps.moffice_eng) — более 500 миллионов установок.

Несмотря на то что Android изолирует данные и пространство в памяти для каждого приложения, ошибки в имплементации могут позволить обойти установленные ограничения на запись и чтение внутри домашней директории программы.

«Основанная на провайдере контента модель предоставляет полезный механизм защищенного обмена файлами между приложениями. Тем не менее мы выявили некорректную проверку содержимого получаемого файла. Еще больше настораживает использование имени файла, предоставленного одним из приложений, для кеширования полученного файла внутри директории со внутренними данными другого приложения», — пишет Валсамарас.

 

В результате первое приложение может подсунуть вредоносную версию класса FileProvider, что позволит переписать критически важные данные в частном пространстве другого приложения.

В сущности, проблема кроется в том, что принимающая программа слепо доверяет вводным данным от отравляющего приложения.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru