Web Control привезла в Россию новую систему защиты от утечек от Blue Coat

Web Control привезла в Россию новую систему защиты от утечек от Blue Coat

Компания Web Control, объявила о начале продаж на российском рынке новых систем защиты утечек из корпоративных сетей (Data Loss Prevention, DLP) — Blue Coat DLP производства компании Blue Coat.  Новая система позволяет обеспечить всестороннюю защиту от утечек данных при использовании только одного интегрированного устройства. Устройство Blue Coat DLP интегрирует в себе функционал защиты от утечек данных, включая e-mail и веб-контент, данные в базах данных и на серверах, с унифицированной системой управления в единой, интегрированной платформе. Система управления обеспечивает администраторов интуитивно понятной панелью для легкого управления и конфигурирования системы, упрощая процесс анализа и определения политик тонкой настройки, говорится в сообщении Web Control. 



В отличие от конкурентных решений, устройства Blue Coat DLP могут быть введены в строй (включая инсталляцию и конфигурирование, тестовый мониторинг и проверку трафика, а также анализ инцидентов) в течение дня или даже быстрее, утверждают в компании. Для еще большего упрощения внедрения Blue Coat DLP позволяет сначала сконфигурировать только наиболее критичные функции, а дополнительную функциональность подключить позднее.

В дополнение к простоте внедрения и эксплуатации, устройства Blue Coat DLP предоставляют ряд продвинутых технологий в области предотвращения потерь данных, которые позволяют защитить важную, конфиденциальную или персональную информацию: возможность фиксации информации (fingerprinting) — система Blue Coat DLP осуществляет быструю и точную оценку структурированных и неструктурированных данных; независимость от языка — устройство Blue Coat DLP поддерживает наиболее применяемые языки, включая те, которые используют многобайтные символы; независимость от форматов файлов — поддерживая свыше 600 типов документов, система Blue Coat DLP может обрабатывать широкий диапазон типов файлов, включая архивы.

Устройства DLP интегрируются с Blue Coat ProxySG, используя защищенный ICAP-протокол. При подключении ProxySG обеспечивает DLP-систему возможностью проверять шифрованный по SSL-протоколу трафик, предоставляя ему право блокировать, перенаправлять и расшифровывать важную информацию. Кроме того, устройства ProxySG могут предоставлять системе DLP различную идентификационную информацию, что, в свою очередь, позволяет внедрять политики на уровне пользователей, пояснили в Web Control.

Новые DLP-устройства создают еще один дополнительный слой защиты в гибридном решении Blue Coat Secure Web Gateway. Гибридная архитектура решения включает в себя и корпоративный интернет-шлюз, и «облачную» защиту для анализа данных по требованию и немедленной защиты от эволюционирующих и меняющихся веб-угроз. По информации Web Control, интеграция функционала DLP в это решение позволяет распространить политики защиты от утечек на SSL-трафик, такой как Webmail, и защитить пользователей, уже зараженных вредоносным ПО, от пересылки конфиденциальной или другой важной информации на хакерские сайты.

В России решение Blue Coat DLP сегодня можно приобрести у компании Web Control. Демонстрационные образцы нового оборудования уже доступны для тестирования.

Источник

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru