Oracle выпустила модуль защиты данных Enterprise Gateway 11g

Oracle выпустила модуль защиты данных Enterprise Gateway 11g

Этот инструмент призван обслуживать потребности двух типов систем обработки информации - 1) основанных на сервисно ориентированной архитектуре и 2) базирующихся на делегированных вычислениях. В обоих случаях новое решение должно будет повысить уровень безопасности хранящихся в системе сведений и улучшить ее производительность.


Представленная Oracle разработка является компонентом платформы Fusion Middleware и отвечает за управление данными, а также за обеспечение контроля доступа. Она способна работать в связке с другими продуктами производителя - например, с пакетом Oracle SOA Suite 11g и решением Identity Management 11g; возможна и интеграция с платформами других поставщиков (в частности, IBM). В свою очередь, оптимизация производительности "облачных" и SOA-приложений будет достигаться при помощи новой, улучшенной подсистемы обработки XML.

По мнению создателей, продукт поможет своей целевой аудитории сократить потенциальные риски в области безопасности и одновременно упростить интеграцию и последующее взаимодействие различных элементов информационной структуры предприятия. Официальные лица компании говорят, что на данный момент Oracle является единственным поставщиком SOA-решений и средств идентификации, который предлагает своим клиентам полноценный комплекс продуктов для управления системами на базе сервисно ориентированной архитектуры и обеспечения их обороноспособности.

Впрочем, как уже было сказано, одной лишь SOA дело не ограничивается: Enterprise Gateway предназначен еще и для облегчения перехода к делегированным вычислениям. Разработчики сообщают, что улучшенная защита информационных активов и возможность подстроить продукт под любые требования помогут клиентам компании без лишних тревог и усилий отправить свой корпоративный датацентр "в облака". Обеспечение безопасности данных в подобной среде пока что является несколько туманной и неочевидной задачей, так что Oracle, как и другие поставщики защитных решений, старается помочь предприятиям и организациям освоить новую технологию работы с информацией и не подвергнуться при этом нежелательным рискам.

V3.co.uk

Письмо автору

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Троян удаленного доступа пугает жертв дикими криками и страшными картинками

Эксперты ESET обнаружили необычный плагин, созданный для NonEuclid RAT. Модуль использует Windows API для подачи громких звуковых сигналов и параллельно отображает картинку, которая может привидеться только в страшном сне.

Объявившийся в этом году троян NonEuclid — один из многочисленных форков опенсорсного AsyncRAT. Он тоже обладает модульной архитектурой, позволяющей расширить функциональность зловреда.

При создании NonEuclid вирусописатели дали волю своей фантазии: в отличие от более «классических» собратьев DcRAT и VenomRAT, их детище умеет шифровать данные, брутфорсить пароли к FTP и SSH, подменять адреса криптокошельков в буфере обмена, внедрять в PE-файлы пейлоад по выбору оператора, в том числе на USB-устройствах.

Найденный исследователями новый плагин именуется «Screamer» («кричалка», «пугалка»). В него вшиты пять изображений, и по команде оператора зловред выбирает одно из них для вывода.

Он также получает WAV-файл и значение задержки, а при проигрывании выводит звук и высокие частоты на максимум, манипулируя Windows API.

 

Исследователи полагают, что столь необычный компонент предназначен для диверсий (в случае использования зараженной системы для критически важных операций) и шантажа.

Написанный на C# инструмент удаленного администрирования AsyncRAT был опубликован на GitHub как проект с открытым исходным кодом в 2019 году. С тех пор злоумышленники неустанно плодят вредоносные клоны с дополнительными возможностями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru