«Крипто БД» для защиты СУБД Oracle первым получил сертификат ФСБ России

«Крипто БД» для защиты СУБД Oracle первым получил сертификат ФСБ России

Компания «Аладдин Р.Д.», объявляет о завершении процесса сертификации «Крипто БД» - средства криптографической защиты информации (СКЗИ), предназначенного для защиты данных в СУБД Oracle от несанкционированного доступа. Решение получило сертификат ФСБ России по классам защиты КС1 и КС2, став первым сертифицированным СКЗИ для Oracle с поддержкой российской криптографии.



Это означает, что «Крипто БД» может использоваться в государственных органах власти, в финансовых компаниях банках и коммерческих организациях, перед которыми стоит задача обеспечения защиты конфиденциальной информации и персональных данных в базах данных Oracle.
Использование «Крипто БД» усиливает безопасность СУБД Oracle, обеспечиваемую встроенными средствами защиты, и позволяет заказчикам получить следующие преимущества:

  • дополнительную аутентификацию пользователей для доступа к защищенным данным с помощью электронных ключей eToken;
  • аудит и мониторинг доступа к зашифрованным данным;
  • гибкое управление электронными ключами шифрования, исключающее возможные несанкционированные действия администраторов БД;
  • простоту внедрения за счет работы на прикладном уровне, без необходимости вносить изменения в программный код;
  • поддержку российских криптографических алгоритмов ГОСТ 28147-89.

«Сегодня СУБД Oracle является признанным лидером на российском рынке. Обеспечение защиты конфиденциальной информации, хранящейся в базах данных Oracle, становится одной из приоритетных задач для большинства российских компаний. В их числе и государственные организации, которые могут применять только сертифицированные, соответствующие требованиям регуляторов средства защиты информации, – комментирует Александр Додохов, руководитель направления защиты баз данных компании «Аладдин Р.Д.». – Наша компания более шести лет занимается разработкой решений для защиты баз данных Oracle. Результатом накопленной экспертизы стало наше предложение рынку уникального продукта «Крипто БД», получившего сертификат ФСБ России. Теперь наши заказчики смогут применять данное решение для усиления безопасности в СУБД Oracle, легко интегрировать решение в свою инфраструктуру и при этом выполнять нормы законодательства РФ».

«Крипто БД» - программно-аппаратный комплекс для обеспечения конфиденциальности и целостности информации в СУБД Oracle криптографическими методам, использующий электронные ключи и смарт-карты eToken для хранения ключевой информации. С помощью «Крипто БД» можно выборочно шифровать произвольное число колонок таблиц в СУБД Oracle, что существенно снижает нагрузку на аппаратные ресурсы по сравнению с шифрованием всего массива информации базы данных. Выполняя функции «надстройки» над штатными функциями СУБД, СКЗИ «Крипто БД» позволяет анализировать и фиксировать все операции с защищёнными данными, независимо от уровня привилегий пользователей.

«Крипто БД» состоит из следующих компонент: сервер баз данных, клиентское ПО eToken SecurLogon, консоль управления ключами и паролями и рабочая станция коллектора аудита, предлагаемая опционально. Решение совместимо с Oracle Database в редакциях Standard/Enterprise Edition версий 9i/10g/11g, на клиентских машинах работает под управлением ОС Windows XP/ Vista (32/64 бит). Лицензируется СКЗИ «Крипто БД» по модели «клиент-сервер»: с использованием серверных лицензий и лицензий клиентского доступа.

На рейсе Delta обнаружили поддельную сеть Wi-Fi после DEF CON

Delta Air Lines начала расследование после появления подозрительной точки доступа на рейсе DL591 из Лас-Вегаса в Атланту. Один из пассажиров создал сеть Delta WiFi Fast, название которой было похоже на имя штатного бортового Wi-Fi.

Инцидент произошёл 10 августа на борту Boeing 757, где находились 199 пассажиров и шесть членов экипажа. После обнаружения сети персонал примерно на полчаса полностью отключил официальный Wi-Fi самолёта.

О случившемся стало известно из переговоров экипажа со службой безопасности Delta, опубликованных на портале Airframes. Пилоты предположили, что неизвестный мог попытаться атаковать устройства пассажиров.

Однако подтверждений кражи данных или других зловредных действий пока нет. Неизвестно и то, подключался ли кто-нибудь к подозрительной точке.

По описанию схема напоминает атаку Evil Twin — «злой двойник». Атакующий создаёт сеть Wi-Fi с названием, похожим на легитимное, чтобы пользователи выбрали её по ошибке. После подключения их можно перенаправить на фишинговую страницу, попытаться выманить учётные данные или перехватить незащищённый трафик.

Дополнительной интриги добавил маршрут. С 6 по 9 августа в Лас-Вегасе проходила хакерская конференция DEF CON 34, и Delta подтвердила, что на борту были возвращавшиеся с мероприятия пассажиры. Но личность владельца точки доступа не установлена, поэтому автоматически назначать виновным человека с ноутбуком, чёрной футболкой и конференционным бейджем пока рано.

Авиакомпания продолжает расследование.

RSS: Новости на портале Anti-Malware.ru