«Крипто БД» для защиты СУБД Oracle первым получил сертификат ФСБ России

Компания «Аладдин Р.Д.», объявляет о завершении процесса сертификации «Крипто БД» - средства криптографической защиты информации (СКЗИ), предназначенного для защиты данных в СУБД Oracle от несанкционированного доступа. Решение получило сертификат ФСБ России по классам защиты КС1 и КС2, став первым сертифицированным СКЗИ для Oracle с поддержкой российской криптографии.



Это означает, что «Крипто БД» может использоваться в государственных органах власти, в финансовых компаниях банках и коммерческих организациях, перед которыми стоит задача обеспечения защиты конфиденциальной информации и персональных данных в базах данных Oracle.
Использование «Крипто БД» усиливает безопасность СУБД Oracle, обеспечиваемую встроенными средствами защиты, и позволяет заказчикам получить следующие преимущества:

  • дополнительную аутентификацию пользователей для доступа к защищенным данным с помощью электронных ключей eToken;
  • аудит и мониторинг доступа к зашифрованным данным;
  • гибкое управление электронными ключами шифрования, исключающее возможные несанкционированные действия администраторов БД;
  • простоту внедрения за счет работы на прикладном уровне, без необходимости вносить изменения в программный код;
  • поддержку российских криптографических алгоритмов ГОСТ 28147-89.

«Сегодня СУБД Oracle является признанным лидером на российском рынке. Обеспечение защиты конфиденциальной информации, хранящейся в базах данных Oracle, становится одной из приоритетных задач для большинства российских компаний. В их числе и государственные организации, которые могут применять только сертифицированные, соответствующие требованиям регуляторов средства защиты информации, – комментирует Александр Додохов, руководитель направления защиты баз данных компании «Аладдин Р.Д.». – Наша компания более шести лет занимается разработкой решений для защиты баз данных Oracle. Результатом накопленной экспертизы стало наше предложение рынку уникального продукта «Крипто БД», получившего сертификат ФСБ России. Теперь наши заказчики смогут применять данное решение для усиления безопасности в СУБД Oracle, легко интегрировать решение в свою инфраструктуру и при этом выполнять нормы законодательства РФ».

«Крипто БД» - программно-аппаратный комплекс для обеспечения конфиденциальности и целостности информации в СУБД Oracle криптографическими методам, использующий электронные ключи и смарт-карты eToken для хранения ключевой информации. С помощью «Крипто БД» можно выборочно шифровать произвольное число колонок таблиц в СУБД Oracle, что существенно снижает нагрузку на аппаратные ресурсы по сравнению с шифрованием всего массива информации базы данных. Выполняя функции «надстройки» над штатными функциями СУБД, СКЗИ «Крипто БД» позволяет анализировать и фиксировать все операции с защищёнными данными, независимо от уровня привилегий пользователей.

«Крипто БД» состоит из следующих компонент: сервер баз данных, клиентское ПО eToken SecurLogon, консоль управления ключами и паролями и рабочая станция коллектора аудита, предлагаемая опционально. Решение совместимо с Oracle Database в редакциях Standard/Enterprise Edition версий 9i/10g/11g, на клиентских машинах работает под управлением ОС Windows XP/ Vista (32/64 бит). Лицензируется СКЗИ «Крипто БД» по модели «клиент-сервер»: с использованием серверных лицензий и лицензий клиентского доступа.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Шпион SpyNote научился обходить контроль разрешений в Android

Разбор новейшего образца SpyNote показал, что реализованный в Android 13 новый охранник — Restricted Settings — не мешает шпиону с функциями RAT-трояна получить доступ к спецвозможностям (Accessibility Services) для выполнения своих задач.

Как оказалось, для обхода нового защитного механизма SpyNote, как и Anatsa, использует сеансовый инсталлятор, который вытаскивает из ресурсов другой, вредоносный APK, и тот уже внедряет в систему целевую полезную нагрузку.

Обнаруженный в минувший уикенд семпл вредоноса был замаскирован под приложение OnlyFans (для контента 18+). При запуске он сымитировал процесс загрузки обновления и занялся установкой assets/child.apk.

 

Вредоносный APK представлял собой ZIP-архив и использовал упаковщик JsonPacker. Попытки распаковать его автоматизированными средствами (с помощью Apktool, DroidLysis, JADX, Kavanoz и т. п.) окончились неудачей, пейлоад пришлось извлекать почти вручную.

Код SpyNote оказался обфусцированным — был щедро дополнен мусором. При запуске зловред прежде всего проводит проверки на наличие эмуляторов (обычных для Android и ряда других), а затем просит включить Accessibility, получает с сервера (голландский 95[.]174.67.245 на порту 7744) конфигурационный файл и приступает к выполнению основных задач.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru