InfoWatch представил интегрированное решение с Oracle IRM

InfoWatch представил интегрированное решение с Oracle IRM

InfoWatch объявила о запуске в коммерческую эксплуатацию интеграционного решения для защиты конфиденциальных данных от утечек, созданного на базе сертифицированных продуктов Oracle Information Rights Management (Oracle IRM) и InfoWatch Traffic Monitor (IWTM).



Новое решение объединяет в себе широкие функциональные возможности централизованного управления защитой электронных документов (Oracle IRM) и системы мониторинга данных с функционалом лингвистического анализа (InfoWatch Traffic Monitor).

«Интегрированное решение InfoWatch и Oracle – наглядный пример того, как объединение усилий, опыта и технологической базы позволяет создать комплексный продукт, способный обеспечить максимальную эффективность управления информационными потоками компаний и высокий уровень защиты конфиденциальной информации организации», – отметила Наталья Касперская, Генеральный директор InfoWatch.

Основной функционал решения позволяет осуществлять централизованный контроль информационных потоков компании, который включает в себя автоматическое разграничение доступа к документам на этапе их создания, хранения и перемещения, контроль возможных каналов утечек, включая локальную и сетевую печать. Также решение включает в себя функцию централизованного уничтожения документов и изменения политик доступа к конфиденциальным документам в любой момент без перекодировки, а также возможность централизованного аудита истории операций пользователей с конфиденциальными данными. При этом управление доступом происходит на уровне ролей и шаблонов, а не отдельных файлов и пользователей, что делает решение масштабируемым и гибким.

«Данное решение наглядно показывает, что заказчикам необходим эшелонированный и комплексный подход к контролю за конфиденциальной информацией, и технология Oracle Information Rights Management является важным компонентом такого подхода, обеспечивая защиту электронных документов вне зависимости от их формата и месторасположения», – отмечает Дмитрий Шепелявый, Директор по продажам Oracle Fusion Middleware Oracle, Oracle СНГ.

Интеграция с InfoWatch Traffic Monitor позволяет не допускать распространения конфиденциальной информации за рамки системы защиты документооборота, созданного средствами Oracle IRM. При этом решение позволяет контролировать информацию на съемных и оптических носителях, ноутбуках, а также электронную почту и выгружаемые на веб-ресурсы данные, как внутри периметра информационной безопасности, так и за его пределами. В дополнение к этому InfoWatch Traffic Monitor осуществляет мониторинг незакодированной («незапечатанной») информации, перемещаемой авторизованными пользователями по каналам электронной почты, и при необходимости инициирует ее «запечатывание».

«Уникальная технология лингвистического анализа в InfoWatch Traffic Monitor способна обнаруживать и контролировать то, как распространяются «запечатанные» с помощью Oracle IRM документы или их фрагменты. Это существенно повысило эффективность решения, – сказал Александр Насонов, руководитель отдела интеграционных и OEM проектов компании InfoWatch. – Мы уверены, что наши заказчики и заказчики Oracle по достоинству оценят новое интеграционное решение, которое стало результатом слаженной работы специалистов».

Решение поддерживает все основные версии ОС Windows и MS Office, а также другие распространенные форматы документов, что существенно снижает издержки на его внедрение.

Шесть дыр в AirDrop и Quick Share поставили под удар миллиарды устройств

Функции вроде AirDrop и Quick Share создавались для удобства: поднес устройство поближе и отправил файл без проводов, аккаунтов и долгой настройки. Но оказалось, что именно это удобство открывает дополнительную поверхность для атак.

Исследователи из CISPA Helmholtz Center for Information Security обнаружили сразу шесть уязвимостей, затрагивающих экосистемы Apple, Google и Samsung. Под удар попали macOS, iOS, Android и Windows.

По словам авторов исследования, злоумышленнику достаточно находиться в радиусе действия Wi-Fi (обычно от 10 до 30 метров). Предварительное сопряжение устройств, обмен контактами или подключение к одной сети не требуются.

В случае AirDrop специалисты нашли три проблемы, каждая из которых позволяет вывести из строя системный процесс sharingd. А вместе с ним перестают работать не только AirDrop, но и AirPlay, Handoff, Universal Clipboard и Continuity Camera. Один из сценариев позволяет удерживать сервис недоступным, периодически отправляя специально сформированные запросы.

 

Не лучше обстоят дела и с Quick Share. Специалисты обнаружили два логических обхода механизмов защиты, позволяющих обрабатывать часть сообщений еще до завершения проверки подлинности или вовсе без шифрования.

Кроме того, в Windows-клиенте Quick Share выявлена ошибка use-after-free, которая может привести к повреждению памяти. Google уже выплатила вознаграждение за находку и подготовила исправление.

Любопытно, что разработчики Apple и Google пришли к похожим проблемам совершенно разными путями. В AirDrop причиной стали ошибки обработки входящих данных и чрезмерно уязвимые проверки, а в Quick Share — распределение критически важных проверок по отдельным обработчикам и проблемы многопоточности.

Исследователи считают, что проблема носит архитектурный характер. Сервисы обмена файлами вынуждены принимать и разбирать данные от незнакомых устройств еще до завершения аутентификации пользователя. Именно этот этап становится привлекательной целью для атакующих.

Часть обнаруженных проблем уже устранена. Apple сообщила исследователям, что исправила одну из уязвимостей AirDrop и присвоила ей идентификатор CVE, хотя подробности пока не раскрываются. Google также выпустила патч для Windows-версии Quick Share, а остальные найденные проблемы еще находятся в процессе раскрытия.

RSS: Новости на портале Anti-Malware.ru