Японские исследователи придумали защищаться от физического НСД с помощью клавиатуры

Японские исследователи придумали защищаться от физического НСД с помощью клавиатуры

Сотрудники японской компании NTT Communications разработали новую систему для защиты рабочих станций от физического несанкционированного доступа. Продукт под названием Key Touch Pass может отличить авторизованного пользователя от постороннего лица посредством анализа процесса набора текста на клавиатуре.



Сначала система собирает и записывает данные о пользователях рабочей станции, в результате чего формируются индивидуальные профили, содержащие характерные для каждого из них параметры - скорость набора, длительность нажатия клавиш, типичные ошибки, которые допускаются при печатании. Затем начинается наблюдение: продукт постоянно следит за тем, как оператор набирает текст, и сверяет получаемые данные с параметрами в профиле пользователя, учетная запись которого активна на текущий момент. Если разница между измеренными и сохраненными значениями превышает определенный пороговый уровень, система заключает, что за компьютером работает постороннее лицо.


Специалисты NTT Communications полагают, что у их разработки есть перспективы не только в сфере внутренней безопасности предприятий, но и в области онлайн-банкинга или дистанционного обучения через Интернет. Сейчас новый продукт как раз проходит тестирование в некоторых обучающих системах, определяя, сам ли пользователь выполняет задания и тесты онлайн, или же за него это делает 'суфлер'.


В настоящее время продукт поддерживает японский и английский языки. Демонстрационные прогоны показали, что нарушителю достаточно набрать лишь несколько строк текста, дабы Key Touch Pass поднял тревогу; порог срабатывания при этом был установлен на 50%. По словам представителей NTT Communications, такой порог достаточен для систем дистанционного обучения; для нужд корпоративных систем безопасности или онлайн-банкинга соответствующий параметр можно (и нужно) повысить.


Однако, поскольку особенности печатания текста пользователем меняются в течение дня, специалисты советуют все же оставить некий 'люфт' при настройке чувствительности продукта - очевидно, что утром свежий и полный сил сотрудник может набирать текст несколько иначе, нежели вечером, когда трудовой день уже позади, и работник испытывает усталость.


PC World

Orion soft выпустила Termit 2.5 с ГОСТ-шифрованием трафика

Orion soft выпустила версию Termit 2.5 — обновление VDI-платформы для виртуализации рабочих столов и приложений. В релизе сделали упор на безопасность, устойчивость работы и новые сценарии подключения сотрудников.

Одно из главных изменений — поддержка ГОСТ-шифрования трафика. Это важно для организаций, которым нужно соблюдать требования по защите данных, государственных информационных систем, КИИ и персональных данных. Также Termit 2.5 совместим с сертифицированной ФСТЭК серверной виртуализацией zVirt Max 1.2.

В новой версии доработали механизмы балансировки сессий и настройки шлюзов внешнего доступа. Это должно помочь администраторам гибче распределять нагрузку и снижать риск сбоев. Также улучшен мониторинг, чтобы быстрее замечать инциденты и реагировать на них.

Для пользователей добавили новые варианты работы. Например, теперь можно подключаться к физическим рабочим станциям — то есть работать удалённо с корпоративного АРМ через домашний компьютер. Ещё появилась возможность самостоятельно управлять пользовательскими сессиями, что может снизить нагрузку на техподдержку при кратковременных сбоях.

Кроме того, Termit 2.5 получил поддержку веб-клиента для Linux. Сотрудники смогут подключаться к виртуальному рабочему месту на базе этой ОС с разных устройств, включая мобильные.

Следующее крупное обновление, Termit 2.6, запланировано на третий квартал 2026 года. В нём разработчики обещают представить собственный протокол доставки рабочих столов и приложений — Termit Pulsar.

RSS: Новости на портале Anti-Malware.ru