Обзор программы шифрования CyberSafe - Выбор корпоративных средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Gwyn

Обзор программы шифрования CyberSafe

Recommended Posts

Gwyn

Согласно исследованиям IT-специалистов, стоимость информации, хранящейся на среднестатистическом пользовательском компьютере, начинает превышать стоимость самого компьютера уже в течение первых двух месяцев использования.

Конечно, не совсем корректно говорить о среднестатистическом компьютере, ведь не каждый пользователь хранит на своей машине данные, представляющие ценность. Тем не менее, для тех пользователей, которые входят в эту категорию, остро стоит вопрос защиты и шифрования данных. Коммерческие соглашения, новые разработки, финансовая информация, личные данные – все это может представлять интерес для злоумышленников.

Решения

Если для большинства пользователей вполне хватает стандартных мер безопасности – использования антивирусов и хотя бы более-менее надежных паролей, то владельцы важных данных все чаще прибегают к помощи специальных программ, обеспечивающих их защиту. Выбор такого софта достаточно широк и включает как бесплатные свободно распространяемые программы, так и довольно дорогие продукты, стоящие несколько сотен долларов за копию.

Различаются программы для шифрования данных и своими функциями. Самые простые продукты обычно умеют только скрывать и зашифровывать отдельные файлы и папки – задача самая популярная, но не единственная. Кстати, возможность защитить паролем текстовый файл уже встроена в Microsoft Word и особой ценности не представляет. Для всесторонней защиты важных данных нужны также функции защиты электронной почты, диска (в том числе и внешних устройств), облачных сервисов, которые вы используете.

Решения ко всем этим задачам можно найти в программе CyberSafe TopSecret. Она включает в себя все упомянутые функции, и, кроме того, зашифровку скайп-переговоров. Также разработчик предлагает отдельные продукты для шифрования диска, шифрования файлов, шифрования скайп-чата и данных облачного хранилища Amazon S3.

Отличия CyberSafe

Стоит также коснуться самого принципа зашифровки данных. Как правило, в программах применяются наиболее популярные алгоритмы шифрования, такие, как Blowfish или 3DES. Все продукты CyberSafe TopSecretиспользуют более 10 различных алгоритмов и, кроме того, совместимы с популярными криптопровайдерами: OpenPGP, Крипто-Про и другими, что обеспечивает большую универсальность. Продукт также имеет сертификат ГОСТ и выданную ФСБ лицензию на работу с шифрованием информации.

Проблема многих экземпляров подобного софта состоит в том, что даже если сами секретные файлы остаются надежно скрытыми, сам факт работы шифрующего ПО на компьютере реально проследить. Программа шифрования диска CyberSafe TopSecret не обнаружима ни для кого, кроме установившего ее владельца компьютера. Кроме того, все файлы и папки, которым присвоен статус «секретных», программа может тоже надежно скрыть. Даже в случае заражения компьютера вредоносным ПО, защищенная информация не будет доступна ему.

Не стоит забывать, что устанавливая на свой компьютер нелицензионную «шифровалку», сделанную энтузиастами и выложенную в Интернете, пользователь продолжает рисковать. Теоретически такая программа может содержать в себе и негативные функции, например, отправлять создателю информацию с компьютера, на котором она установлена. Нетрудно догадаться, что это еще опаснее чем то, от чего она призвана защищать. Поэтому фактор доверия к автору программы нельзя исключать. За CyberSafe TopSecret в этом смысле можно не волноваться. Помимо открытости самой компании, многочисленных сертификатов и официального статуса, ее благонадежность доказывается тем фактом, что программный код программы шифрования диска открыт.

У продукции CyberSafe есть две достаточно новые и актуальные функции. Первая из них – шифрование трафика, идущего через Skype, предоставляет абсолютно защищенные голосовые переговоры. Хотя у программы Skype репутация сервиса, предназначенного для личных переговоров и развлечения, она весьма нередко используется в деловом мире и по ней обсуждаются конфиденциальные проблемы, что требует дополнительной защиты. Вторая – защита данных, идущих на облачное хранилище Amazon S3, что позволяет не ограничиваться локальной машиной при работе с информацией, распространение которой нежелательно. При всех своих достоинствах, этот сервис не предлагает никаких решений для безопасности. Хранящиеся на нем данные не подвергаются дополнительной шифровке.

Хотя описание функций программного комплекса CyberSafe TopSecret выглядит довольно обширным и даже громоздким, работа с этими программами удобна. Несмотря на то, что программа сделана специалистами для специалистов, ее нетрудно использовать даже среднестатистическому пользователю. Все интерфейсы интуитивно понятны, кроме того, на сайте www.cybersafesoft.com можно найти подробную документацию и руководства пользователя с иллюстрациями по всем продуктам. Наконец, там есть видеоуроки с качественными объяснениями, сгруппированные по темам. Программы действительно сделаны со вниманием к деталям и к пользователю. Кроме того, компания предлагает пользователям своей продукции круглосуточную техническую поддержку.

Стоимость полного пакета CyberSafe TopSecret составляет меньше $50. За эти деньги пользователь получает не только полную безопасность всех своих данных, но и удобство использования. Среди довольных клиентов – крупные компании из многих стран мира.

Выводы

Подводя итоги, можно сказать, что полных аналогов CyberSafe TopSecret на данный момент не существует. Это не просто «программка для шифрования файлов», которую можно без особого труда бесплатно скачать. Это полноценная система обеспечения информационной безопасности, подходящая для работы как одного человека с ценной информацией на личном компьютере, так и для корпоративной сети целой организации.

Как известно, далеко не любой несанкционированный доступ к информации проводится с использованием уязвимостей программного обеспечения. Часть таких преступлений приходится на так называемую «социальную инженерию» – когда злоумышленники эксплуатируют человеческий фактор, получая доступ обманом или из-за невнимательности владельца информации. К сожалению, это означает, что даже качественные защитные программы не дают полной неуязвимости. Принимая это во внимание, компания CyberSafe TopSecret предлагает услуги по инспекции систем безопасности, консультации и разноплановое обучение сотрудников информационной безопасности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Не стоит забывать, что устанавливая на свой компьютер нелицензионную «шифровалку», сделанную энтузиастами и выложенную в Интернете, пользователь продолжает рисковать. Теоретически такая программа может содержать в себе и негативные функции, например, отправлять создателю информацию с компьютера, на котором она установлена. Нетрудно догадаться, что это еще опаснее чем то, от чего она призвана защищать. Поэтому фактор доверия к автору программы нельзя исключать. За CyberSafe TopSecret в этом смысле можно не волноваться. Помимо открытости самой компании, многочисленных сертификатов и официального статуса, ее благонадежность доказывается тем фактом, что программный код программы шифрования диска открыт.

Бросок фикалиями в сторону бесплатного опенсорс Truecrypt? Особую улыбку в этом ключе вызывает ссылка к "открытости самой компании, многочисленным сертификатов и официальному статусу". А Truecrypt неофициальный что ли? :)

На самом деле функционально CyberSafe TopSecret очень даже ничего, но вот зачем так по-дебильному ее продвигать ...

P.S. По поводу фичи "Скрытие файлов и папок" есть один контр. аргумент, про который мне рассказывали криптографы. Технологии "двойного дна", к которым относятся сокрытие зашифрованных контейнеров чреваты тем, что когда вас будут пытать термо-ректальным способом и требовать рассказать про скрытые контейнеры, то вам не поверят, что их нет. Даже если их там действительно не будет :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Gwyn

Что касается Truecrypt, то как и любая другая бесплатная программа, она обладает ограничениями и рядом недостатков

Сложен в использовании. нет возможности создавать VSS-копии на серверах Exchange , не может зашифровать несистемный раздел жёсткого диска под Windows XP без его форматирования, в общем есть проблемные моменты.

что касается терморектальных способов... ну, вы знаете, что дешифровать данные без ключа невозможно. А никакая программа не гарантирует стойкости тех , кто ее использует )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×