Японские исследователи придумали защищаться от физического НСД с помощью клавиатуры

Японские исследователи придумали защищаться от физического НСД с помощью клавиатуры

Сотрудники японской компании NTT Communications разработали новую систему для защиты рабочих станций от физического несанкционированного доступа. Продукт под названием Key Touch Pass может отличить авторизованного пользователя от постороннего лица посредством анализа процесса набора текста на клавиатуре.



Сначала система собирает и записывает данные о пользователях рабочей станции, в результате чего формируются индивидуальные профили, содержащие характерные для каждого из них параметры - скорость набора, длительность нажатия клавиш, типичные ошибки, которые допускаются при печатании. Затем начинается наблюдение: продукт постоянно следит за тем, как оператор набирает текст, и сверяет получаемые данные с параметрами в профиле пользователя, учетная запись которого активна на текущий момент. Если разница между измеренными и сохраненными значениями превышает определенный пороговый уровень, система заключает, что за компьютером работает постороннее лицо.


Специалисты NTT Communications полагают, что у их разработки есть перспективы не только в сфере внутренней безопасности предприятий, но и в области онлайн-банкинга или дистанционного обучения через Интернет. Сейчас новый продукт как раз проходит тестирование в некоторых обучающих системах, определяя, сам ли пользователь выполняет задания и тесты онлайн, или же за него это делает 'суфлер'.


В настоящее время продукт поддерживает японский и английский языки. Демонстрационные прогоны показали, что нарушителю достаточно набрать лишь несколько строк текста, дабы Key Touch Pass поднял тревогу; порог срабатывания при этом был установлен на 50%. По словам представителей NTT Communications, такой порог достаточен для систем дистанционного обучения; для нужд корпоративных систем безопасности или онлайн-банкинга соответствующий параметр можно (и нужно) повысить.


Однако, поскольку особенности печатания текста пользователем меняются в течение дня, специалисты советуют все же оставить некий 'люфт' при настройке чувствительности продукта - очевидно, что утром свежий и полный сил сотрудник может набирать текст несколько иначе, нежели вечером, когда трудовой день уже позади, и работник испытывает усталость.


PC World

ГК Солар подготовила Solar SafeInspect к новым требованиям ФСТЭК России

С 1 марта 2026 года вступает в силу Приказ ФСТЭК России № 117, который ужесточает требования к защите государственных информационных систем и управлению привилегированными учетными записями. Для госорганов, компаний из сегмента КИИ и финансового сектора это означает пересмотр привычных схем удалённого доступа.

Документ запрещает бесконтрольное использование прав администратора и вводит более жёсткие правила дистанционного подключения к контурам ГИС.

Если сотрудник или подрядчик работает удалённо, организация должна обеспечить защищённый канал связи, строгую аутентификацию и изоляцию критической инфраструктуры. Привычные схемы с несертифицированными VPN-клиентами или прямым пробросом портов больше не укладываются в нормативные требования.

На этом фоне ГК «Солар» заявила о готовности своей системы управления привилегированным доступом Solar SafeInspect к новым правилам. Обновлённый сертификат ФСТЭК России распространяется на версию продукта с модулем WEB-портал, который позволяет организовать удалённую работу через веб-интерфейс без установки VPN-клиентов и дополнительного ПО на стороне пользователя.

По словам представителей компании, администратор подключается к порталу по защищённому протоколу, проходит аутентификацию и работает с целевыми системами в изолированной сессии. При этом прямого сетевого взаимодействия между устройством сотрудника и внутренними сегментами ГИС не происходит, а все действия фиксируются.

Требования к контролю доступа актуальны не только для госструктур. В финансовом секторе действует ГОСТ Р 57580.1, который также предполагает жёсткое управление логическим доступом. В «Соларе» отмечают, что использование сертифицированного решения упрощает прохождение аудитов и проверок Банка России.

Отдельный аспект — импортозамещение. Модуль WEB-портал в составе сертифицированной версии Solar SafeInspect работает на базе Astra Linux, что позволяет выстраивать подсистему доступа без использования зарубежного ПО.

В компании подчёркивают: 1 марта — это не столько крайний срок, сколько начало нового этапа контроля. Организациям придётся не только внедрить меры защиты, но и быть готовыми подтверждать соответствие требованиям регулятора в ходе проверок.

RSS: Новости на портале Anti-Malware.ru