InfoWatch представит обновленную продуктовую линейку на BIS Summit 2017

InfoWatch представит обновленную продуктовую линейку на BIS Summit 2017

InfoWatch представит обновленную продуктовую линейку на BIS Summit 2017

Российский разработчик комплексных решений для обеспечения информационной безопасности (ИБ) организаций группа компаний (ГК) InfoWatch в рамках Х международной конференции Business Information Security Summit (BIS Summit) 2017 продемонстрирует новые продукты и решения, которые направлены на борьбу с внутренними угрозами и сохранность корпоративной информации.

В том числе через наиболее незащищённый канал передачи данных — мобильные устройства. Гостям конференции будут представлены специальные решения для защиты данных организаций малого и среднего бизнеса, обеспечения информационной безопасности промышленных автоматизированных систем, а также защиты от таргетированных атак на информационную инфраструктуру предприятий.

В выставочной зоне BIS Summit 2017 ГК InfoWatch представит новую версию флагманского решения InfoWatch Traffic Monitor, включая обновленные модули для обеспечения защиты данных на корпоративных мобильных устройствах. В дополнение к существующим средствам защиты от внутренних угроз, связанных с информационной безопасностью, в демо-зоне InfoWatch будет доступен продукт для мониторинга рабочей активности персонала и использования корпоративных ресурсов предприятий малого и среднего бизнеса.  

Полученный опыт в сфере защиты автоматизированных промышленных систем аккумулирован специалистами ГК InfoWatch в программно-аппаратном комплексе, предназначенным для создания систем защиты АСУТП, который будет показан на стенде компании. Также ГК InfoWatch представит решения для обеспечения безопасности приложений: единую интегрированную систему автоматической защиты от всех видов внешних атак и сканнер исходного кода бизнес-приложений на наличие уязвимостей.

В рамках первого пленарного заседания конференции президент группы компаний InfoWatch Наталья Касперская примет участие в круглом столе, посвященном десятилетию BIS Summit, который пройдет с 10:00 до 11:45. В ходе круглого стола с участием представителей Совета Федерации РФ, Оргкомитета Сочи 2014, IBM, Cisco, НКО «Фонд развития информационной демократии» и Ассоциации по защите бизнес информации (BISA) будут переосмыслены ключевые темы пленарных дискуссий за всю историю саммита.

C 12:15 до 14:00 пройдет второе пленарное заседание конференции — «Новые технологии ИБ – это благо или проклятье». Рустэм Хайретдинов, вице-президент ГК InfoWatch, президент BISA, расскажет о современных тенденциях и подходах к обеспечению информационной безопасности, о принципах активной защиты критически важных и постоянно изменяющихся приложений, а также поделится опытом построения систем ИБ в эру стремительного развития цифровых технологий. 

C 15:00 до 16:40 директор направления по работе с финансовыми институтами ГК InfoWatch Елена Сучкова выступит модератором секции, посвященной безопасности бизнес-процессов организаций. В этом блоке будут представленные клиентские практики защиты корпоративной информации, построенные с помощью решений ГК InfoWatch.

С 18:00 до 18:20 в рамках секционного блока «Безопасность за корпоративным периметром» ведущий эксперт по развитию продуктов ГК InfoWatch Григорий Васильев расскажет о том, как обеспечить сохранность корпоративных данных в организации при активном использовании сотрудниками облачных сервисов и мобильных устройств.

В ходе заключительной секции «Составные части новых технологий в ИБ» руководитель направления консалтинга ГК InfoWatch, эксперт BISA Мария Воронова расскажет о влиянии на безопасность предприятий таких технологий  как большие данные (Big Data), поведенческая аналитика (UEBA — User and Entity Behavior Analytics), «Интернет вещей» (IoT) и блокчейн (blockchain).

Напомним, что ГК InfoWatch выступает генеральным спонсором конференции BIS Summit 2017.  Мероприятие пройдет 22 сентября в конгресс-парке гостиницы «Украина» в Москве под эгидой сообщества специалистов по информационной безопасности Business Information Security Association (BISA).

Специалисты обошли Passkey через Windows и Chrome, не ломая криптографию

Сразу три исследования показали, как обойти защиту ключей доступа (passkey), не ломая криптографию. Математика устояла, а вот программная обвязка снова оставила ключи под ковриком. Специалисты SpecterOps обнаружили, что Windows сохраняла старые подписи YubiKey в открытом виде.

Прочитать их могли обычные аутентифицированные пользователи, в том числе удалённые.

В сочетании с недостатками проверки passkey в Microsoft Entra ID это позволяло выдавать себя за привилегированных сотрудников и проходить даже устойчивую к фишингу многофакторную аутентификацию.

Уязвимость журнала событий Windows получила идентификатор CVE-2026-34348 и 6,5 балла по CVSS. Microsoft выпустила обновление и сообщила о дополнительных мерах против ретрансляции утверждений passkey. Признавать технологию уязвимой к повторному воспроизведению корпорация, впрочем, не торопится.

 

Исследователи из Unit 42 тем временем атаковали Google Password Manager в Chrome для Windows. Все сценарии требовали присутствия вредоносной программы на компьютере, но права администратора ей не понадобились.

В наиболее опасном варианте можно было получить 32-байтный мастер-ключ Security Domain Secret, защищающий синхронизированные passkey, а затем восстановить их закрытые ключи. Google убрала секрет из журналов Chrome, однако исследователи всё ещё находили его в памяти процесса при повторной регистрации.

 

Третий способ продемонстрировал Дирк-ян Моллема. Оказалось, что программа в уже захваченном сеансе Windows может использовать аппаратно защищённый ключ Windows Hello for Business без нового запроса ПИН-кода или биометрии. Полученная подпись позволяла войти в Entra ID и выполнить требования аутентификации.

Пользователям Windows рекомендуют установить патч для CVE-2026-34348. Компаниям — защищать браузерную память и хранилища passkey, проверять требование подтверждения пользователя и отслеживать подозрительные входы Windows Hello без идентификатора устройства.

RSS: Новости на портале Anti-Malware.ru