Lumension выпустила систему контроля программ

Lumension выпустила систему контроля программ

Новый продукт получил наименование Intelligent Whitelisting. Основной частью программного пакета является средство управления запуском приложений, основанное на методе белого списка, что и отражено в названии; тем не менее, в нем есть и другие, не менее важные компоненты.


В решениях для контроля приложений белые списки применяются нечасто, хотя они характеризуются высокой степенью эффективности в борьбе с угрозами. Напомним, что такие системы запрещают запуск на компьютере любых приложений, кроме тех, что явным образом внесены в список разрешенных. Рекомендуются они обычно для тех машин и сетей, где все задачи решаются посредством определенного набора программных продуктов, состав которого меняется весьма редко.

У белого списка есть две основные проблемы: риск попадания в разрешенную зону вредоносных приложений и потребность постоянно актуализировать базу данных при малейших изменениях - даже после установки обновлений к программам. Пакет от Lumension эти проблемы учитывает: в нем есть антивирус (Lumension Anti-Virus) и система управления патчами (Lumension Patch Management). Первый зачищает систему от инфекций перед внедрением контрольного средства, а вторая обеспечивает автоматическую авторизацию обновившихся приложений.

Представители компании подчеркивают, что из-за растущего объема угроз становится практически невозможно уследить за всеми опасными и нежелательными приложениями; гораздо проще составить относительно небольшой список доверенных программ, а все остальные по умолчанию считать вредоносными. Такой подход не требует ни огромных баз данных антивирусных сигнатур, ни сложных методов поведенческого анализа.

У пакета есть еще несколько достоинств - например, механизм автоматического управления политикой безопасности, поддерживающий подключение внешних критериев определения надежных приложений, "тихий режим", в котором снимаются все ограничения на запуск программ и начинается протоколирование выполняемых действий, а также наличие "облачного" аналитического инструмента Endpoint Integrity Service, позволяющего проверять то или иное ПО на целостность.

V3.co.uk

Письмо автору

ChatGPT получил режим защиты от атак через инъекцию промпта

OpenAI усиливает защиту ChatGPT и добавляет два новых инструмента безопасности — Lockdown Mode и метки Elevated Risk. Они призваны снизить риски инъекции промпта и других сложных атак, особенно когда ИИ взаимодействует с внешними сервисами и приложениями.

Lockdown Mode — это опциональный режим для организаций с повышенными требованиями к безопасности.

Он жёстко ограничивает, как ChatGPT может работать с внешними системами, чтобы минимизировать вероятность утечки данных. Например, при включённом режиме браузинг ограничивается кешированным контентом, а «живые» сетевые запросы не покидают инфраструктуру OpenAI.

Также отключаются отдельные инструменты и возможности, которые теоретически могут быть использованы злоумышленниками через вредоносные инструкции в диалоге.

 

Включить Lockdown Mode могут администраторы через настройки Workspace, создав отдельную роль с дополнительными ограничениями. Сейчас функция доступна в корпоративных версиях — ChatGPT Enterprise, Edu, for Healthcare и for Teachers. В будущем её планируют расширить и на обычных пользователей.

Вторая новинка — метки Elevated Risk. Это встроенные предупреждения, которые появляются при активации функций, потенциально связанных с дополнительными рисками. Они объясняют, что именно меняется при включении той или иной возможности и какие последствия это может повлечь. Например, если в Codex дать системе доступ к сети, метка прямо укажет на связанные с этим угрозы.

В OpenAI подчёркивают, что по мере усиления защитных механизмов такие предупреждения могут исчезать, а список функций с пометкой Elevated Risk будет меняться. По сути, компания делает ставку не только на технические ограничения, но и на прозрачность: чем глубже ИИ интегрируется в рабочие процессы и подключается ко внешним сервисам, тем важнее, чтобы пользователи понимали связанные с этим риски.

RSS: Новости на портале Anti-Malware.ru