Oracle выпустила модуль защиты данных Enterprise Gateway 11g

Oracle выпустила модуль защиты данных Enterprise Gateway 11g

Этот инструмент призван обслуживать потребности двух типов систем обработки информации - 1) основанных на сервисно ориентированной архитектуре и 2) базирующихся на делегированных вычислениях. В обоих случаях новое решение должно будет повысить уровень безопасности хранящихся в системе сведений и улучшить ее производительность.


Представленная Oracle разработка является компонентом платформы Fusion Middleware и отвечает за управление данными, а также за обеспечение контроля доступа. Она способна работать в связке с другими продуктами производителя - например, с пакетом Oracle SOA Suite 11g и решением Identity Management 11g; возможна и интеграция с платформами других поставщиков (в частности, IBM). В свою очередь, оптимизация производительности "облачных" и SOA-приложений будет достигаться при помощи новой, улучшенной подсистемы обработки XML.

По мнению создателей, продукт поможет своей целевой аудитории сократить потенциальные риски в области безопасности и одновременно упростить интеграцию и последующее взаимодействие различных элементов информационной структуры предприятия. Официальные лица компании говорят, что на данный момент Oracle является единственным поставщиком SOA-решений и средств идентификации, который предлагает своим клиентам полноценный комплекс продуктов для управления системами на базе сервисно ориентированной архитектуры и обеспечения их обороноспособности.

Впрочем, как уже было сказано, одной лишь SOA дело не ограничивается: Enterprise Gateway предназначен еще и для облегчения перехода к делегированным вычислениям. Разработчики сообщают, что улучшенная защита информационных активов и возможность подстроить продукт под любые требования помогут клиентам компании без лишних тревог и усилий отправить свой корпоративный датацентр "в облака". Обеспечение безопасности данных в подобной среде пока что является несколько туманной и неочевидной задачей, так что Oracle, как и другие поставщики защитных решений, старается помочь предприятиям и организациям освоить новую технологию работы с информацией и не подвергнуться при этом нежелательным рискам.

V3.co.uk

Письмо автору

Россия вошла в тройку самых атакуемых стран за 2025 год

Россия по итогам 2025 года оказалась в числе стран, которые чаще всего становились мишенью кибератак. В исследовании Positive Technologies она вошла в первую тройку вместе с США и Китаем. Если смотреть на ситуацию в СНГ, то здесь картина тоже довольно показательная: почти половина всех атак в регионе пришлась именно на Россию — 46%. Для сравнения, на Беларусь пришлось 11%, на Казахстан — 8%.

Эксперты связывают такую концентрацию атак сразу с несколькими факторами: геополитической ситуацией, масштабом экономики и просто размером страны. Чем больше цифровая инфраструктура и выше деловая активность, тем заметнее интерес к ней со стороны злоумышленников.

Всего в 2025 году специалисты Positive Technologies отслеживали в СНГ деятельность 123 киберпреступных групп, и 57 из них проявили себя в России. Активнее других, по данным исследования, действовали Rare Werewolf, Lifting Zmiy, PhantomCore, Cyber Partisans, Silent Crow и TA558.

Главными целями атак оставались вполне ожидаемые отрасли: промышленные предприятия, госструктуры и финансовые организации. На них пришлось почти половина всех зафиксированных инцидентов. Причём промышленность вообще оказалась одной из самых интересных мишеней для большинства группировок.

 

Речь шла о краже конфиденциальной информации, промышленном шпионаже, саботаже и прямой финансовой выгоде. Последствия таких атак тоже были разными: от крупных утечек данных до нарушения работы объектов инфраструктуры.

Отдельно исследователи отмечают ещё один важный момент: в 2025 году злоумышленники всё активнее использовали искусственный интеллект. Причём не для красоты, а вполне прикладным образом — для подготовки более убедительных фишинговых писем, создания дипфейков и даже написания вредоносного кода.

Например, группировка Rare Werewolf, как утверждают аналитики, применяла модули, разработанные с помощью ИИ, в атаках на предприятия авиационной и радиопромышленности. А группа Goffee использовала нейросети в операциях против российских оборонных компаний.

При этом сами методы проникновения в системы в целом не стали экзотическими. Как и раньше, основными векторами оставались фишинг и эксплуатация уязвимостей в публично доступных приложениях. Но вот уровень исполнения, судя по отчёту, заметно вырос. Злоумышленники маскировали вредоносные программы под легитимные файлы, запутывали код, использовали автозапуск через реестр и планировщик задач, а также старались делать так, чтобы их инструменты не срабатывали в песочницах.

В Positive Technologies считают, что в 2026 году высокая активность APT-группировок и хактивистов в регионе никуда не денется. Даже если часть текущих конфликтов уйдёт в замороженную фазу, атакующие, по прогнозу компании, продолжат делать ставку на промышленный шпионаж, разведку и использование уже скомпрометированных учётных данных. Дополнительные риски может создать и проведение крупных мероприятий, запланированных в странах СНГ.

RSS: Новости на портале Anti-Malware.ru