InfoWatch Traffic Monitor успешно интегрировали с Аврора ОС

InfoWatch Traffic Monitor успешно интегрировали с Аврора ОС

InfoWatch Traffic Monitor успешно интегрировали с Аврора ОС

ГК InfoWatch объявляет об успешном прохождении тестовых испытаний на совместимость DLP-системы InfoWatch Traffic Monitor и защищенной мобильной операционной системы Аврора (Sailfish Mobile OS RUS) от разработчика «Открытая мобильная платформа». Интеграция решений позволяет обеспечить многоуровневый контроль почтовых сервисов и интернет-трафика при использовании мобильных устройств в корпоративной среде.

«Интеграция высокотехнологичного решения InfoWatch Traffic Monitor и мобильной ОС позволяет предложить уникальное решение российскому рынку. Аврора ОС (Sailfish Mobile OS RUS) не зависима от сторонних сервисов, имеет встроенные средства защиты информации и обеспечивает надежный контроль над данными, обрабатываемыми с помощью мобильных устройств. Поэтому совместимость нашей операционной системы с лидером российского рынка DLP-решений, представляет особый интерес с точки зрения усиления контроля над информационными потоками компании», — отметил руководитель отдела поддержки продаж «Открытая мобильная платформа» Владимир Никончук.

Sailfish Mobile OS RUS является единственной операционной системой для мобильных устройств, входящей в реестр отечественного ПО. Система предназначена для использования в крупных компаниях, государственных учреждениях и организациях. По словам руководителя отдела развития продуктов InfoWatch Андрея Арефьева, «функция InfoWatch Traffic Monitor при работе с Аврора ОС (Sailfish Mobile OS RUS) заключается в разборе интернет-трафика с мобильного устройства, включая загрузки данных в облачные хранилища, отправки документов по вэб-почте и другим операциям, повлекшим вывод конфиденциальной информации за периметр компании.  В случае несанкционированной передачи данных офицеры безопасности будут оповещены о нарушении политик безопасности».

Сертификаты соответствия ФСБ и ФСТЭК России позволяют использовать данную ОС во всех информационных системах, обрабатывающих конфиденциальную информацию, не содержащую сведений, составляющих государственную тайну. Это относится и к государственным информационным системам 1 класса защищенности и информационным системам персональных данных 1 уровня. Также «Аврора» может применяться на объектах критической информационной инфраструктуры (ФЗ-187) 1 класса.

Попытки ботоводов Kimwolf создать резервную C2-связь вырубили I2P-сеть

Последнее время пользователи I2P массово жалуются на сбои: при повышении нагрузки роутеры виснут, временами анонимная сеть вообще выпадает из доступа. Как оказалось, причиной тому внезапное нашествие 700 тыс. ботов Kimwolf.

Попытки многочисленных зараженных устройств присоединиться к I2P-сети, в которой, как выяснил KrebsOnSecurity, ежедневно активны лишь 15-20 тыс. узлов, стали забивать каналы, как при DDoS-атаке.

Ботоводы Kimwolf сами не ожидали такого эффекта: ведь они просто хотели опробовать I2P в качестве резервного варианта C2-связи — на случай отказа основной командной инфраструктуры стараниями правоохраны и законопослушных провайдеров.

 

В итоге было решено отказаться от этой идеи и поэкспериментировать с Tor.

 

В настоящее время I2P-сеть все еще работает вполсилы. Обновления подготовлены и развертываются, на следующей неделе ситуация должна улучшиться.

Объявившийся в конце прошлого года IoT-ботнет Kimwolf быстро возрос: в январе в его состав уже входило более 2 млн зараженных устройств. Новобранец используется в основном для проксирования вредоносного трафика и проведения DDoS-атак.

В американской компании Synthient отслеживают новую угрозу и недавно заметили, что численность мощного ботнета сократилась на 600 тыс. устройств.

RSS: Новости на портале Anti-Malware.ru