Перейти к содержанию

Recommended Posts

Rampant
Уязвимость нулевого дня обнаруженная в Winamp®, открывает путь злоумышленникам


15 октября специалисты антивирусной лаборатории BitDefender® обнаружили четыре критические уязвимости в популярном медиа-проигрывателе Winamp® 5.x. Вскоре после этого по сети распространились образцы вредоносного кода, успешно использующие эти уязвимости для проникновения на компьютер жертвы.

Непосредственным «орудием взлома» кибер-преступников стал специальным образом поврежденный файл формата MTM (аудио файл, сходный с MOD или MIDI), рассылаемый потенциальным жертвам в виде вложения электронной почты, публикуемый в социальных или файлообменных сетях. Взлом начинался в тот момент, когда пользователь загружал файл и добавлял его в список воспроизведения проигрывателя.

Однако непосредственное добавление файла было только частью плана. Чтобы действительно запустить работу вируса, злоумышленникам требовалось заставить пользователя просмотреть информацию о файле с помощью проигрывателя Winamp. Для этого требовались различные ухищрения из области социальной инженерии, и каждый хакер решал эту проблему по-своему.

После просмотра информации о файле запускался и сам эксплойт, инициализируя службу, открывающую доступ к системе через порт 4444 и ожидающую соединения извне. В результате такого соединения злоумышленник получал полный доступ к системе с привилегиями пользователя, запустившего Winamp.

По ссылке ниже можно посмотреть видео, как эксплойт открывает соединение на порт 4444 после просмотра пользователем информации о зараженном файле.



BitDefender определяет все поврежденные файлы как Exploit.Winamp.D и блокирует их загрузку в список проигрывания. Чтобы избежать заражения этим и подобными вирусами, рекомендуется скачивать файлы только из проверенных источников, а также никогда не предпринимать никаких действий со своим компьютером, если это советуют незнакомые вам люди.

Все торговые марки и названия продуктов использованы в статье исключительно для информационных целей и принадлежат их законным владельцам.

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rampant
Чарльз Аризменди назначен управляющим директором по производству и технологиям BitDefender


Опытный руководитель из Microsoft занимает одну из ключевых должностей производителя антивирусов


BitDefender®, производитель инновационных антивирусных продуктов, объявляет о назначении Чарльза Аризменди на пост управляющего директора по производству и технологиям. Основными задачами Аризменди на этой должности станут развитие стратегии компании и расширение глобального присутствия, для чего он возглавит подразделения продаж, маркетинга и работы с клиентами. Аризменди будет вторым должностным лицом компании после исполнительного директора - Флорин Талпeш.

За плечами Чарльза Аризменди более двадцати лет опыта работы в маркетинге и управлении глобальными процессами производства. Последним местом работы была корпорация Microsoft, где он возглавлял подразделения канальных продаж, маркетинга и программ по направлению Восточная Европа. Работая в Microsoft, Аризменди разрабатывал маркетинговые и сейлз-программы, которые стали прорывом в своей области и были признаны как внутри компании, так и за ее пределами. Результатом его работы в Восточной Европе и Латинской Америке стали прибыли в 1,3 миллиарда долларов. Трудно переоценить опыт этого профессионала в области внедрения стратегий по увеличению продаж путем работы с уже существующими клиентами. В Латинской Америке сегмент среднего и малого бизнеса, а также работа с конечными пользователями выросли на 40 процентов, а процент обновления программных продуктов возрос до 90.

«Приход в команду BitDefenderтакого известного и опытного лидера как Чарльз невероятно усиливает ее потенциал», - отметил Флорин Талпеш, исполнительный директор компании. - «Его опыт и компетенция в области улучшения продаж, маркетинга и работы с клиентами значительно усиливает стратегический вектор работы BitDefender, а также перспективы глобального развития. Я очень рад, что Чарльз теперь с нами».

«Я с нетерпением жду, когда можно будет приступить к дальнейшему развитию и без того вполне эффективной и широкой международной сети BitDefender», - прокомментировал свое назначение Аризменди. – «Весьма интересно работать в глобальной компании и богатой историей инноваций и устанавливающей новые стандарты компьютерной защиты».

источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rampant
BitDefender объявляет о выпуске бесплатного Антиспам-решения для почтовых серверов на платформе Linux


Обеспечивает базовую защиту от спама, бесплатен, увеличивает производительность Linux-серверов

BitDefender®, производитель инновационных антивирусных продуктов, объявляет о выпуске решения Бесплатный Антиспам для почтовых серверов под управлением Linux. Решение построено на основе тех же технологий и модулей, которые принесли продуктам компании 9 престижных наград VBSpam Awards подряд.

«Бесплатный Антиспам для почтовых серверов предназначен в первую очередь для работы в сетях малых предприятий и отдельных пользователей, где используются «не-Windows» платформы. Адимнистраторы и владельцы таких сетей часто недовольны низкой производительностью доступных решений с открытым кодом, но не могут позволить себе приобретение решений, предназначенных для крупных компаний», - отметил Александру Балан, менеджер по инновациям и технологиям BitDefender.

Среди функций Бесплатного Антиспама:

- Высокая производительность благодаря использованию технологии NeuNet(адаптивная нейронная сеть)

- Простота установки и возможность администрирования с помощью веб-интерфейса или командной строки

- Установочные комплекты для большинства дистрибутивов Linux(доступные в виде asRPM, DEB, IPK), соответсвующие стандарту LinuxFHS

«Наши антиспам-технологии одни из лучших, и независимые тесты раз за разом это подтверждают. Мы рады поделиться ими с Linux-сообществом и вместе сделать сеть немного безопаснее».

Бесплатный Антиспам для Linux-серверов уже доступен для скачивания. Более подробную информацию можно получить на странице: www.bitdefender.com/frams.

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergeynmsk
BitDefender Antivirus 2010 [1-PC]

Our Price: FREE

подарок тут

Со вчерашнего дня караулю:) Хотя и не нужен, а просто ради ключа,отдам кому-нибудь. А вообще на V3 это не первая акция по Биту.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rampant
Сбой в ядре Windows позволяет обойти пользовательский контроль


Уязвимость в системе эскалации привилегий позволяет обычным пользователям запускать произвольный код в режиме ядра

Новая уязвимость нулевого дня обнаружена в Windows. Она использует файл win32k.sys (критический компонент ядра Windows) и бросает серьезный вызов всему сообществу ИТ-безопасности. В результате переполнения буфера в файле ядра появляется возможность обойти Контроль учетных записей Vista и Windows7.
Непосредственно атаке подвергается RtlQueryRegistryValues API, используемый для получения различных значений ключей реестра с помощью таблицы запросов и имеющий EntryContext в качестве буфера вывода. Для успешного обхода защиты злоумышленник должен создать поврежденный ключ реестра или управлять ключами, доступ к которым разрешен только обычным пользователям.
Демонстрация работы эксплойта и успешного обхода системы контроля учетных записей была в течение нескольких часов проведена в Интернете на одном из чрезвычайно популярных программистских веб-сайтов. Она включала публикацию пошагового руководства, а также исполняемых файлов и исходного кода.
Обновление для блокировки этой уязвимости еще не выпущено, поэтому есть все основания полагать, что она будет использована вирусописателями для производства новых модификаций вирусов. В данный момент мы работаем над созданием механизма базовой защиты, который сможет блокировать несанкционированный доступ к ядру.
Для поддержания безопасности вашей системы и данных, BitDefender рекомендует устанавливать и постоянно обновлять полный пакет антивирусного ПО, включающий антивирус, антиспам, антифишинг и брандмауэр.
Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rampant

Umnik

и к чему эти ссылки? конкретная уязвимость обнаружена в конце прошлого месяца источник, разработчики BitDefender лишь сообщают, что работают над данной проблемой, не заявляя права на обнаружение этой уязвимости.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Umnik

и к чему эти ссылки? конкретная уязвимость обнаружена в конце прошлого месяца источник, разработчики BitDefender лишь сообщают, что работают над данной проблемой, не заявляя права на обнаружение этой уязвимости.

Новость вообще-то сырая. Без фикса уязвимости говорит Кэп БитДефендер.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
и к чему эти ссылки? конкретная уязвимость обнаружена в конце прошлого месяца источник, разработчики BitDefender лишь сообщают, что работают над данной проблемой, не заявляя права на обнаружение этой уязвимости.
Сбой в ядре Windows позволяет обойти пользовательский контроль

Уязвимость в системе эскалации привилегий позволяет обычным пользователям запускать произвольный код в режиме ядра

Новая уязвимость нулевого дня обнаружена в Windows. Она использует файл win32k.sys (критический компонент ядра Windows) и бросает серьезный вызов всему сообществу ИТ-безопасности. В результате переполнения буфера в файле ядра появляется возможность обойти Контроль учетных записей Vista и Windows7.

Непосредственно атаке подвергается RtlQueryRegistryValues API, используемый для получения различных значений ключей реестра с помощью таблицы запросов и имеющий EntryContext в качестве буфера вывода. Для успешного обхода защиты злоумышленник должен создать поврежденный ключ реестра или управлять ключами, доступ к которым разрешен только обычным пользователям.

Демонстрация работы эксплойта и успешного обхода системы контроля учетных записей была в течение нескольких часов проведена в Интернете на одном из чрезвычайно популярных программистских веб-сайтов. Она включала публикацию пошагового руководства, а также исполняемых файлов и исходного кода.

Обновление для блокировки этой уязвимости еще не выпущено, поэтому есть все основания полагать, что она будет использована вирусописателями для производства новых модификаций вирусов. В данный момент мы работаем над созданием механизма базовой защиты, который сможет блокировать несанкционированный доступ к ядру.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rampant
Все программы BitDefender со скидкой 50% и возможность выиграть iPhone 4 в новой акции «Удар по ценам»!

Согласно условиям новой акции только до 31 декабря 2010 года все пользователи могут приобрести продукты, разработанные компанией BitDefender, со скидкой 50% и принять участие в розыгрыше iPhone 4.


Компания BitDefender занимается созданием программных решений, предназначенных для комплексной антивирусной защиты пользователей во всем мире.

Продукты BitDefender подходят для использования как в офисе, так и в домашних условиях. Разнообразные корпоративные решения позволяют обеспечить безопасность почтовых и файловых серверов, рабочих станций и шлюзов.

У всех желающих в рамках новогодней акции «Удар по ценам» до 31 декабря 2010 года есть возможность приобрести любые программные решения от компании BitDefender со скидкой 50%. Покупатели корпоративных продуктов также получат шанс выиграть iPhone 4.
Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
yura5

пару дней назад на сайте была написана цена по акции, а теперь стоит другая цена: 1120.60 руб

1 пользователь, 1 год ...

http://www.bitdefender2011.ru/2011/ru/v12/index_is.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rampant

yura5

Это техническая ошибка, в скором времени будет исправлена.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

У меня открылась интересная цена:

hYXkqko3.jpg

659 рублей 18 копеек. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rampant

Андрей-001

копейка рубль бережёт))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Сегодня Самое Интересное:

1Fr8hIWK.jpg

Цена изменилась, но теперь уже дают лицензию на ТРИ ПК!!!

Заметка:

Думаю для многих желающих пользоваться BD эта новость будет приятой.

Вот только способ закачки мне как-то не особо импонирует. На сайте нет прямой ссылки для скачки цельного дистрибутива.

Сначала надо скачать установщик, а потом он будет загружать во временную директорию отдельные файлы...

Я, конечно, нашёл это место (C:\Documents and Settings\Администратор\Local Settings\Temp...) и специальную папку bd*******, но ведь на остальные ПК из тройной лицензии придётся заново качать 248 Мб. А если отказаться от сиюминутной установки, то эта временная папка просто исчезнет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Rampant

Да, спасибо. Ссылка эта у меня в закладках. Меня там смущают буквы b в дистрибутиве.

http://download.bitdefender.com/windows/de...urity/final/ru/

Качаю, надеюсь. что это не бета. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rampant

Андрей-001

это битность версии - 32b или 64b.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Rampant

Для покупке по ссылке не работает что-то.

Пользователь с таким именем уже зарегистрирован или Пользователь с таким e-mail уже зарегистрирован.

Ну ладно логин может такой, но откуда быть такой почте и ещё для моих разных аккаунтов. :)

Завтра ещё раз попробую.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Rampant

Андрей-001

а можно подробней? Если у вас есть акк, его надо только подтвердить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov
Сегодня Самое Интересное

Во, я ж говорю, Индийцы своим еСканом Дефендера перепугают! ))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Если у вас есть акк, его надо только подтвердить.

Да ничего страшного. Как оказывается, забыл, не помню совсем. :facepalm:

Попробую на другие email'ы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для macOS были обновлены до версии 7.4.1200. В числе прочего добавлена поддержка macOS Sonoma (версия 14).
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 16.2.15.
    • PR55.RP55
      Желательно чтобы uVS проверял записи защитника и помечал все файлы в исключениях как подозрительные. Если есть информация почему она не используется? https://forum.kasperskyclub.ru/uploads/monthly_2020_12/1607963082071-1990362701.thumb.jpg.fce65d13df469559a736960ab2de447a.jpg    
    • AM_Bot
      В обновлённом релизе корпоративного менеджера паролей «Пассворк 6.0» представлен ряд улучшений для более гибкой и комфортной совместной работы с паролями, оптимизированы пользовательский интерфейс и раздел настроек, усилена безопасность.      ВведениеКогда будет полезен менеджер паролей «Пассворк»Функциональные возможности «Пассворк»3.1. Сейфы и папки3.2. Работа с паролями3.3. Управление пользователями и безопасность3.4. Прочие возможности и особенностиНовые возможности «Пассворк 6.0»4.1. Ярлыки4.2. Безопасная отправка паролей4.3. Оптимизация работы с LDAP4.4. Управление настройками4.5. Прочие улучшенияВыводыВведениеЦифровизация жизни современного человека привносит в повседневность удобство и комфорт, экономит время. Множество различных веб-сервисов и приложений для работы, спорта, здоровья, шопинга и т. п. рано или поздно накапливаются у каждого пользователя, и наступает момент упорядочить хаос доступов в удобную структуру. А если речь заходит о бизнесе или госсекторе, то важнейшими атрибутами становятся безопасность и возможность коллективной работы с конфиденциальными данными.Настанет день, когда придётся задаться простым вопросом: где хранить сотни корпоративных паролей и как ими делиться с коллегами?Единственным на данный момент продуктом подобного типа, внесённым в реестр Минцифры России, является корпоративный менеджер паролей «Пассворк», который начал свой путь ещё в 2014 году и за прошедшее время завоевал симпатии сотен компаний.«Пассворк» упрощает совместную работу с доступами к корпоративным сервисам и обеспечивает при этом необходимую безопасность.Парольные данные в «Пассворк» зашифрованы, хранятся строго на серверах клиента, не выгружаются в облако и не передаются наружу. Отдел ИБ управляет правами пользователей, контролирует все действия с паролями и проводит аудит безопасности.Необходимые доступы к корпоративным ресурсам всегда находятся у сотрудника под рукой: «Пассворк» представлен не только в виде удобной веб-платформы, но и в качестве мобильного приложения (Android, iOS), а также расширения для браузера (поддерживаются Chrome, Firefox, Edge, Safari).Когда будет полезен менеджер паролей «Пассворк»Допустим, компанию покинул работник — службе безопасности необходимо знать, какие пароли к каким сервисам необходимо изменить. Если, наоборот, в компанию поступил новый человек, то необходимо оперативно выдать доступ к ресурсам с учётом рисков испытательного срока. Менеджер паролей для бизнеса «Пассворк» позволяет экономить время в рутинных делах, удобно организовывая безопасную работу с паролями в компании.Зачастую доступ к самым ценным данным есть у ограниченного круга сотрудников. В случае когда важный работник отдела не на связи, а логин и пароль к нужному ресурсу по той или иной причине находятся только у него, корпоративные данные рискуют оказаться заблокированными. «Пассворк» позволяет организовать контролируемый доступ к важным данным компании без задержек для бизнеса, при этом снижая риски в информационной безопасности.В случае роста компании и увеличения штата администраторов в «Пассворк» безопасно устроена совместная работа с базой паролей, что усиливает киберзащиту, исключая утечки данных из внешних облачных хранилищ.Рабочих сценариев, когда «Пассворк» экономит время и оказывается полезным, множество. Помимо корпоративной безопасности парольный менеджер ориентирован на удобство в рутинных задачах, что делает его важным инструментом сотрудников на каждый день.Предлагаем рассмотреть возможности и взглянуть на интересные решения актуальной на этот момент версии корпоративного менеджера паролей «Пассворк» — 6.0.Функциональные возможности «Пассворк»Сейфы и папкиИспользуя принцип защищённых контейнеров (сейфов), «Пассворк» хранит пароли в зашифрованном виде на сервере организации. Рисунок 1. Зашифрованное хранилище паролей (сейф) Сейф может содержать как пароли, так и вложенные папки. Папка тоже является контейнером и позволяет структурировать пароли в рамках сейфа, объединяя тематически схожие кодовые слова в удобные иерархические структуры.«Пассворк» поддерживает два типа сейфов: доступ в личный сейф есть только у его владельца, доступ к сейфам организации определяется политикой доступа.256-битный мастер-пароль ограничивает доступ к каждому сейфу и автоматически генерируется случайным образом при создании хранилища. Криптографический алгоритм (ГОСТ или AES-256, на выбор администратора) отвечает всем современным требованиям по безопасности. Рисунок 2. Импорт данных в сейф «Пассворк» Поддерживается возможность импортировать пароли в сейф из файлов CSV, JSON или в формате KeePass XML.Администратор может создать, переименовать, удалить сейф или просмотреть историю действий с ним, а также добавить или удалить пользователя, просмотреть права доступа к сейфу. Рисунок 3. Добавление пользователя в папку Ролевая модель позволяет удобно разграничить права доступа работников компании к сейфам на этапе добавления пользователя.Работа с паролямиПароли можно редактировать, копировать в буфер или отправлять другому пользователю системы. Есть история действий с паролями для отслеживания всех редакций. Рисунок 4. Добавление нового пароля в «Пассворк» При добавлении новых реквизитов доступа необходимо заполнить ряд стандартных полей, а также активировать дополнительные опции, если нужно — например, добавить поле для секрета двухфакторной аутентификации или указать тег для дополнительной категоризации.Нельзя не отметить, что разработчики удобно внедрили опцию генерации паролей в одноимённое поле. По щелчку можно быстро сгенерировать пароль с учётом всех требований по сложности и безопасности.История изменений пароля отображается на вкладке «История действий», рядом на вкладке «Редакции» можно откатиться к предыдущим версиям пароля.Поле «Поиск» позволит найти строки во всей базе с учётом прав доступа. Рисунок 5. Поиск по базе доступов в «Пассворк» Здесь же можно быстро отфильтровать данные по цветовым меткам или тегам.«Пассворк» позволяет безопасно поделиться паролем с конкретным сотрудником напрямую, отправив пароль в личные сообщения. Рисунок 6. Личные доступы в «Пассворк» У владельца сохраняется контроль над паролем, все изменения будут отображаться у всех сотрудников, с кем пользователь поделился данными.Также возможно безопасно передать пароль в виде URL любому человеку за пределы «Пассворк» (но в пределах периметра сети компании), создав одноразовую ссылку или ссылку со сроком жизни.Управление пользователями и безопасностьКак мы отметили выше, в «Пассворк» реализована гибкая ролевая модель: каждому пользователю назначаются определённые уровни доступа к паролям. Рисунок 7. Управление пользователями в «Пассворк» По каждому пользователю представлено своего рода досье: роль, сейфы, активные доступы, статус, настройки, последние действия. Здесь же можно деактивировать, отредактировать и удалить учётную запись, сбросить её пароль, настроить права и применить роль. В один щелчок деактивированный пользователь лишается доступа ко всем паролям организации.Для регистрации нового пользователя в системе администратор в ручном режиме создаёт новый аккаунт или генерирует ссылку-приглашение для самостоятельной регистрации, после которой потребуется подтверждение от администратора (лично или через специальный код). Рисунок 8. Панель безопасности в «Пассворк» В сводной панели администраторы могут обзорно оценить текущее состояние системы. «Пассворк» собирает все события и метаданные, которые связываются с паролями, и на базе анализа даёт заключения и рекомендации.Панель интерактивна, можно по наведению курсора получить подсказку о рисках и статусе, быстро внести необходимые изменения, по щелчку переходя в соответствующий раздел. Рисунок 9. История действий в «Пассворк» Полезная функция для проведения аудита безопасности или расследований — запись всех действий пользователей и администраторов в системе. История действий может быть экспортирована по протоколу Syslog в комплексы управления событиями (SIEM).Прочие возможности и особенностиОбзорно отметим наиболее важные особенности «Пассворк»:Устанавливается на локальные серверы, все данные шифруются, доступ и контроль осуществляет только заказчик.Гибкое управление пользователями и правами.Поддержка Active Directory / LDAP позволяет проводить авторизацию в среде «Пассворк» по соответствующему протоколу.Поддержка прикладного интерфейса (API) для более богатого обмена данными с инфраструктурой компании.Поддержка сквозного входа (SAML SSO) и двухфакторной аутентификации благоприятна для безопасности и экономит время.Открытый исходный код позволяет провести аудит на предмет уязвимостей или нелегитимных функций.Полностью российский продукт, входит в единый реестр российского ПО.Поддерживает кластеризацию и позволяет организовать отказоустойчивую инфраструктуру.Гибкое лицензирование удовлетворит потребности компании на любом этапе роста.Сертифицированный партнёр Astra Linux и «РЕД СОФТ».Простой интерфейс и быстрая интеграция в любую ИТ-инфраструктуру.Поддержка алгоритмов шифрования ГОСТ открывает возможности для внедрения «Пассворк» в государственном секторе и отвечает политике импортозамещения.Качественный портал с документацией и оперативная техподдержка.Расширение «Пассворк» для браузера является полноценным приложением для работы с паролями, которое включает в себя следующие функции: доступ ко всем паролям, автоматическое сохранение данных и заполнение форм аутентификации, добавление и редактирование паролей, поиск, генератор паролей, блокировка расширения ПИН-кодом. Рисунок 10. Вид мобильной версии менеджера паролей «Пассворк» Мобильная редакция «Пассворк» поддерживает все ключевые возможности настольной версии и гарантирует, что важные данные компании защищены и находятся всегда под рукой у сотрудника.Новые возможности «Пассворк 6.0»В «Пассворк 6.0» расширены возможности совместной работы с паролями, усилена безопасность действий администраторов, улучшено управление LDAP, добавлены новые уведомления и в целом оптимизирован интерфейс, что делает взаимодействие с программным комплексом ещё более удобным в повседневной корпоративной рутине.ЯрлыкиЕщё один способ быстро предоставить дополнительный доступ к паролю — создать ярлык. Теперь нет необходимости дублировать пароли в разных сейфах, достаточно создать несколько ярлыков в нужных директориях, и команда получит доступ к паролю. Рисунок 11. Дополнительный доступ к паролю через ярлык в «Пассворк» В случае смены пароля коллеги будут в курсе всех изменений: в зависимости от настроек ролевой модели пользователи имеют возможность просматривать или редактировать данные через ярлык.Безопасная отправка паролейТеперь, когда администратор выдаёт доступ к паролю (через «Входящие» или ярлык), пользователю предоставляется доступ непосредственно к кодовому слову без выдачи «частичного доступа» в сейф. Рисунок 12. Отправка пароля сотруднику в «Пассворк» Такой подход повышает общую безопасность системы и усиливает контроль доступа как к сейфам, так и к определённым паролям.Оптимизация работы с LDAPРазработчики изменили интерфейс раздела LDAP в «Пассворк» и переосмыслили логику управления пользователями: добавлять новые учётные записи посредством протокола LDAP стало проще и безопаснее, особенно если активировано клиентское шифрование.Теперь при первом входе в систему работник самостоятельно устанавливает мастер-пароль и после этого администратор подтверждает добавление нового пользователя. Рисунок 13. Добавление нового пользователя из LDAP в «Пассворк» Добавление новых пользователей из AD происходит через отдельное модальное окно, а зарегистрированные ранее представлены на вкладке «Пользователи». Все данные обновляются в фоновом режиме.Важно отметить, что «Пассворк 6.0» отображает больше данных о группах безопасности: те, которые связаны с ролями или не подгрузились после обновления, помечаются соответствующими тегами. Так администратор видит, что необходимо изменить настройки поиска или удалить группу из списка, плюс это даёт информацию о том, какие именно пользователи входят в состав каждой группы безопасности.Управление настройкамиВендор доработал раздел настроек: переосмыслил логику и привёл всё к единому визуальному стилю. Рисунок 14. Оптимизированные системные настройки в «Пассворк» В настройках системы на вкладке «Глобальные» все, у кого есть соответствующий уровень доступа к сейфу (права на редактирование и выше), могут создавать ссылки на пароли и отправлять их другим пользователям «Пассворк».В «Пассворк 6.0» любые изменения в настройках необходимо подтверждать для устранения рисков от случайных действий; для этого добавлены кнопки «Сохранить» и «Отменить изменения» в системных настройках.Также сотрудники теперь могут самостоятельно настроить индивидуальный тайм-аут для выхода из системы; администраторы задают только максимальную длительность сеанса при неактивности.Администраторы могут разрешить пользователям самостоятельно выбирать язык интерфейса.Прочие улучшенияВ контексте оптимизации интерфейса в «Пассворк 6.0» доработали перетаскивание: теперь система предлагает действия на выбор (переместить, копировать или создать ярлык). Рисунок 15. Улучшенный интерфейс при перетаскивании Также выделим из улучшений:Отдельные окна для доступа в сейф и дополнительного доступа. Информация о доступе теперь отображается в двух окнах: в одном — пользователи и роли, у которых есть доступ в сейф, в другом — доступ к паролям из сейфа через ярлыки, ссылки или отправленные пароли.Кнопки действий с паролем. Для оптимизации работы с паролем добавлена кнопка «Редактировать», а для дополнительного доступа к паролю — кнопки для ярлыка, ссылки или отправки лично пользователю.Дополнительные поля при импорте и экспорте паролей. «Пассворк 6.0» позволяет перенести не только логин и пароль, но и дополнительную информацию, которая хранится внутри карточки пароля.Новые уведомления. Администраторы теперь получают уведомления о новых неподтверждённых пользователях, а сотрудники — о новых паролях во «Входящих».Более полная информация о «Пассворк 6.0» представлена на официальном ресурсе вендора.Разработчик отмечает, что для обновления до версии 6.0 необходимо выполнить несколько шагов по инструкции: сначала обновиться до версии 5.4, пройти миграцию данных и подтвердить это на клиентском портале «Пассворк».ВыводыКорпоративный менеджер паролей «Пассворк» — программный комплекс от российского разработчика, минималистичный удобный продукт для безопасной совместной работы с паролями в компании.«Пассворк» функционирует на базе защищённых хранилищ (сейфы), которые могут содержать парольные данные от любых систем (веб-ресурс, сервер, приложение, накопитель и т. д.), файлы ключей или сертификатов.Браузерное расширение и мобильное приложение, удобная иерархическая структура, полная интеграция с Active Directory / LDAP, авторизация с помощью SSO и 2FA, собственный API, ролевая модель доступа и отслеживание действий сотрудников обеспечивают безопасность, гибкость и комфорт в рутинных процессах организации каждый день.Программный комплекс разворачивается на мощностях компании-заказчика, данные хранятся в зашифрованном виде согласно требованиям регуляторов (ГОСТ или AES-256), что в контексте импортозамещения последних лет добавляет платформе веса. Кроме того, «Пассворк» поставляется с открытым исходным кодом, зарегистрирован в реестре отечественного ПО, имеет гибкую схему лицензирования, которая подойдёт как крупной состоявшейся корпорации, так и начинающей свой путь компании.«Пассворк» востребован на рынке РФ, ему доверяет множество организаций с 2014 года, продукт постоянно развивается и растёт. В свежем релизе «Пассворк 6.0» оптимизирован интерфейс, совместная работа стала ещё более гибкой и удобной, переработаны и расширены настройки, усилены безопасность и контроль за действиями пользователей, что увеличивает возможности специалистов по безопасности при расследовании инцидентов и предотвращении утечек конфиденциальных данных. Всё это делает «Пассворк» важным инструментом в корпоративном арсенале для продуктивной и безопасной совместной работы с данными доступа.Читать далее
    • Ego Dekker
      Домашние антивирусы для macOS были обновлены до версии 6.11.414. Добавлена поддержка macOS Sonoma (версия 14).
×