Oracle представляет свой первый брандмауэр для БД

Oracle представляет свой первый брандмауэр для БД

Портфель решений компании пополнился специализированным сетевым экраном, который будет стоять на страже безопасности баз данных. Продукт основан на технологиях профильного производителя Secerno, которого Oracle приобрела в истекшем году.



Брандмауэр способен в режиме реального времени отслеживать и отражать вторжения взломщиков, SQL-атаки различного рода, а также попытки манипулирования правами на доступ. Руководство Oracle убеждено, что постоянный рост количества и разнообразия факторов, угрожающих базам данных, формирует потребность в создании принципиально новых защитных решений - а именно таковым, по их мнению, и является данный экран.


Oracle Database Firewall будет бороться как со внешними, так и со внутренними атаками, играя роль первой линии защиты для организаций, заботящихся о сохранности своих баз данных. Компания обещает, что брандмауэр окажется простым в развертывании, управлении и обслуживании, поможет сократить расходы на защиту информации и упростить процесс обеспечения безопасности важных сведений, не требуя при этом внесения каких бы то ни было модификаций в существующие программные конфигурации и банки данных.


Исполнять свои функции сетевому экрану помогут инновационные технологии - например, анализ синтаксиса SQL-запросов, позволяющий определять попытки нападений на охраняемую базу данных. Этот компонент будет просматривать и классифицировать обращения к базе в поисках аномального поведения. Еще одним средством противодействия  угрозам будут привычные черные и белые списки.


Брандмауэр способен защитить информацию, хранящуюся в БД под управлением Oracle Database 11g и ниже, IBM DB2 для Linux, Unix и Windows, Microsoft SQL Server, а также продуктов Sybase.


V3.co.uk

Израильская Clear Gate проверила безопасность мессенджера МАКС

Израильская компания Clear Gate провела аудит безопасности российского мессенджера МАКС. Проверяли мобильную, десктопную и веб-версии сервиса, причём с использованием black box и gray box. По итогам проверки компания отметила защищённую архитектуру МАКС, ролевую модель и встроенные механизмы защиты.

В Clear Gate заявили, что имитировали действия злоумышленников с повышенным уровнем подготовки и частичным пониманием внутреннего устройства платформы.

В МАКС пояснили, что решили привлекать иностранных специалистов в рамках масштабирования проекта: мол, внешний взгляд на безопасность лишним не бывает, особенно когда сервис выходит на новые рынки.

Сам отчёт Clear Gate закрытый и для публичного изучения не предоставляется. Так что пользователям остаётся верить пересказам сторон: аудит был, выводы хорошие, но деталей, извините, не покажем.

 

История особенно любопытна на фоне недавнего шума вокруг публикации на Хабре, где пользователь zarazaexe заявил, что нашёл в APK МАКС функции скрытой записи звука, сбора списка приложений, отслеживания VPN, анализа адресной книги, Mobile ID по открытому HTTP и другие неприятные механизмы.

В МАКС эти обвинения назвали фейком. В компании утверждают, что мессенджер не следит за пользователями, не собирает их персональные данные и не имеет технической возможности прослушивать звонки. Там также пояснили, что NFC нужен для работы Цифрового ID, данные об IP-адресах используются для корректной работы звонков, а Mobile ID — для доставки кодов подтверждения и уведомлений.

RSS: Новости на портале Anti-Malware.ru